发明公开
- 专利标题: 一种基于工业物联网的检测APT攻击系统和检测方法
-
申请号: CN202310502160.5申请日: 2023-05-04
-
公开(公告)号: CN116436691A公开(公告)日: 2023-07-14
- 发明人: 杨龙雨 , 吴旻荣 , 马振华 , 刘治军 , 宋文龙 , 杨慧 , 马静 , 王蓉蓉 , 洪武东 , 陈涛 , 朱冬梅 , 杨嘉鹏
- 申请人: 国网宁夏电力有限公司石嘴山供电公司
- 申请人地址: 宁夏回族自治区石嘴山市大武口区朝阳西街225号
- 专利权人: 国网宁夏电力有限公司石嘴山供电公司
- 当前专利权人: 国网宁夏电力有限公司石嘴山供电公司
- 当前专利权人地址: 宁夏回族自治区石嘴山市大武口区朝阳西街225号
- 代理机构: 宁夏三源鑫知识产权代理事务所
- 代理商 杨畅
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明提供一种基于工业物联网的检测APT攻击系统和检测方法,属于工业物联网领域。系统包括:数据获取模块,从各种来源的数据中追踪用于检测APT不同攻击阶段的预定最佳数据源;数据准备模块,对获取的数据源进行压缩存储;功能提取模块,实时扫描数据源进行APT不同攻击阶段的功能提取,并通过聚合检测评分方式获取确定性最佳数据源;功能处理模块,对所述确定性最佳数据源对应的数据集进行APT功能检测,得到APT不同攻击阶段的特征;APT攻击阶段检测&关联引擎模块,利用确定性最佳数据源和APT不同攻击阶段的特征,检测ISAM中的不变APT攻击阶段,并利用APT攻击阶段的属性关联攻击阶段;APT活动图生成模块,利用APT攻击阶段的关联性得到APT活动图。