发明公开
- 专利标题: 一种系统设备的安全分析方法及装置
-
申请号: CN201911228100.9申请日: 2019-12-04
-
公开(公告)号: CN110929896A公开(公告)日: 2020-03-27
- 发明人: 姚启桂 , 王向群 , 石聪聪 , 张小建 , 陈磊 , 沈文 , 费稼轩 , 王齐 , 高献周 , 于鹏飞 , 高鹏 , 杨如侠 , 范杰 , 章锐 , 黄秀丽 , 冯谷 , 俞庚申
- 申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
- 申请人地址: 北京市昌平区未来科技城滨河大道18号
- 专利权人: 全球能源互联网研究院有限公司,国家电网有限公司
- 当前专利权人: 全球能源互联网研究院有限公司,国家电网有限公司
- 当前专利权人地址: 北京市昌平区未来科技城滨河大道18号
- 代理机构: 北京三聚阳光知识产权代理有限公司
- 代理商 马永芬
- 主分类号: G06Q10/00
- IPC分类号: G06Q10/00 ; G06Q50/06
摘要:
本发明提供一种系统设备的安全分析方法及装置,其中,方法包括如下步骤:获取系统设备的日志数据;根据所述日志数据的报文类型选择与其对应的处理程序,对所述日志数据分别进行处理;将处理后的所述日志数据进行归一化处理;解析归一化处理后的数据的事件原文,得到对应的指标参数;当所述指标参数大于或等于预先设置的安全参数阈值时,对应所述指标参数生成威胁安全的事件。本发明将获取到的数据进行归一化处理,使数据克服了由于不同设备、不同通信协议、不同数据格式造成的无法统一采集分析的问题,提高了数据采集分析的便利性。