-
公开(公告)号:CN117240586A
公开(公告)日:2023-12-15
申请号:CN202311380069.7
申请日:2023-10-24
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
Inventor: 高鹏 , 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 周剑 , 马增洲 , 顾一凡 , 金倩倩 , 祁龙云 , 田秋涵 , 李慧水 , 朱其刚 , 孙连文 , 蒋甜 , 沈伟 , 孙泽极 , 朱溢铭 , 曹永明 , 郭楠楠
IPC: H04L9/40
Abstract: 本发明公开了基于深度时间图信息最大化的内部威胁检测方法及系统,包括:获取内部网络环境中实体及与实体存在交互行为的动态网络中的上下文信息,构建连续时间动态图作为正样本图;基于动态网络异构的元路径约束通过侵蚀函数对连续时间动态图进行负采样,生成负样本图;基于负样本图和正样本图对图神经网络模型进行训练得到内部威胁特征识别模型;能够在空间和时间维度上捕捉实体及其交互行为的动态网络中的上下文信息,准确地捕获长间隔和轻量级的攻击行为,并解决正常样本和异常样本之间的不平衡问题;基于动态异构图元路径约束开发了一种侵蚀函数,用于生成更贴近实际内部威胁行为、更真实的攻击样本,提高了检测准确度。
-
公开(公告)号:CN111930882A
公开(公告)日:2020-11-13
申请号:CN202010610656.0
申请日:2020-06-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国家电网有限公司信息通信分公司
Inventor: 林学峰 , 李冬 , 常英贤 , 于晓文 , 蒋甜 , 沈伟 , 陈剑飞 , 廖鹏 , 吴超 , 李唱 , 葛国栋 , 刘新 , 王文婷 , 马雷 , 赵子岩 , 闫龙川 , 陈智雨
Abstract: 本发明公开了一种服务器异常溯源方法、系统及存储介质,服务器异常溯源系统包括:服务器信息分析引擎:采集服务器信息,并对采集的服务器信息进行解析以及范式化处理,得到服务器数据;网络流异常分析引擎:采集服务器涉及的网络镜像流量,对采集的镜像流量进行处理并得到异常告警日志,并得到异常告警日志索引;关联分析引擎:对所述服务器数据进行去冗余处理,得到去冗余后的服务器数据索引,将异常告警日志索引和服务器数据索引进行关联分析,确定发生异常的服务器。提高了服务器异常定位能力,并不依赖于服务器自身的网络拓扑结构,自主实现对服务器异常定位溯源能力。
-
公开(公告)号:CN111600898A
公开(公告)日:2020-08-28
申请号:CN202010440131.7
申请日:2020-05-22
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
IPC: H04L29/06 , H04L12/24 , G06F16/2455
Abstract: 本发明公开了一种基于规则引擎的安全告警生成方法、装置及系统,所述方法包括以下步骤:对网络中的设备及系统进行数据采集;将采集到的数据进行预处理;将经过预处理后的数据与规则库内的预设规则进行关联分析,响应于所述预设规则中的告警条件,生成安全告警,并对所述生成的安全告警进行可视化展示。本发明可对整个安全防线进行监控和管理,实现对多源安全事件的预警。
-
公开(公告)号:CN111935074B
公开(公告)日:2023-09-05
申请号:CN202010571991.4
申请日:2020-06-22
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种一体化网络安全检测方法及装置,该方法包括:使用虚拟技术,建立安全应用虚拟容器;采集被检测网络流量,将不同类型协议的网络流量进行解析、还原和分离,然后分发给指定的安全应用虚拟容器;安全应用虚拟容器对流量进行分析检测生成威胁分析日志;对不同安全应用虚拟容器发送的威胁分析日志进行关联、分析,基于决策规则产生异常告警或威胁告警;根据预定义的响应规则将异常告警或威胁告警的告警源IP下发给对应的防火墙或终端检测与响应系统,进行联动防御;本发明一体化地完成完整的基于流量的安全检测和响应流程,提高了网络安全检测的精准性,降低自动化响应的时间,全方位提升网络安全防护水平。
-
公开(公告)号:CN119363429A
公开(公告)日:2025-01-24
申请号:CN202411475324.0
申请日:2024-10-22
Applicant: 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 孙炜 , 胡游君 , 林永峰 , 刘剑 , 李洁 , 林冰洁 , 俞皓 , 王旭东 , 张付存 , 洪昊 , 沈伟 , 曹永健 , 张光欣 , 张国强 , 张麒 , 王清华 , 崔洁 , 王建宽 , 董鹏 , 石伟 , 吴超 , 王洪帅 , 鲁国亮 , 马腾鹏 , 马增洲 , 潘易辰 , 王志勇
IPC: H04L9/40
Abstract: 本发明公开了一种面向多源异构安全设备的联动处置方法及系统,方法包括:获取异构安全设备的安全数据,预处理后得到的第一安全数据;通过关联规则算法对第一安全数据进行处理,获取潜在威胁事件;对潜在威胁事件进行判断,若判断为触发策略规则,则从策略知识库中检索相应处置策略;基于处置策略下发相应的指令,联动相应设备查询。本发明能够将不同设备的多源异构安全设备告警日志等安全数据联合起来利用关联规则算法挖掘出关联规则,根据挖掘出的关联规则获取潜在威胁事件,有效、准确、实时地自动生成联动处置策略,最终实现多源异构安全设备的联动处置,减少人力物力资源浪费。
-
公开(公告)号:CN111930882B
公开(公告)日:2024-04-02
申请号:CN202010610656.0
申请日:2020-06-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国家电网有限公司信息通信分公司
Inventor: 林学峰 , 李冬 , 常英贤 , 于晓文 , 蒋甜 , 沈伟 , 陈剑飞 , 廖鹏 , 吴超 , 李唱 , 葛国栋 , 刘新 , 王文婷 , 马雷 , 赵子岩 , 闫龙川 , 陈智雨
Abstract: 本发明公开了一种服务器异常溯源方法、系统及存储介质,服务器异常溯源系统包括:服务器信息分析引擎:采集服务器信息,并对采集的服务器信息进行解析以及范式化处理,得到服务器数据;网络流异常分析引擎:采集服务器涉及的网络镜像流量,对采集的镜像流量进行处理并得到异常告警日志,并得到异常告警日志索引;关联分析引擎:对所述服务器数据进行去冗余处理,得到去冗余后的服务器数据索引,将异常告警日志索引和服务器数据索引进行关联分析,确定发生异常的服务器。提高了服务器异常定位能力,并不依赖于服务器自身的网络拓扑结构,自主实现对服务器异常定位溯源能力。
-
公开(公告)号:CN111935074A
公开(公告)日:2020-11-13
申请号:CN202010571991.4
申请日:2020-06-22
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种一体化网络安全检测方法及装置,该方法包括:使用虚拟技术,建立安全应用虚拟容器;采集被检测网络流量,将不同类型协议的网络流量进行解析、还原和分离,然后分发给指定的安全应用虚拟容器;安全应用虚拟容器对流量进行分析检测生成威胁分析日志;对不同安全应用虚拟容器发送的威胁分析日志进行关联、分析,基于决策规则产生异常告警或威胁告警;根据预定义的响应规则将异常告警或威胁告警的告警源IP下发给对应的防火墙或终端检测与响应系统,进行联动防御;本发明一体化地完成完整的基于流量的安全检测和响应流程,提高了网络安全检测的精准性,降低自动化响应的时间,全方位提升网络安全防护水平。
-
公开(公告)号:CN110611684A
公开(公告)日:2019-12-24
申请号:CN201910931103.2
申请日:2019-09-27
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种周期性Web访问行为的检测方法、系统及存储介质,所述方法包括如下步骤:获取第一时间序列;对所述第一时间序列进行自相关函数的计算,获取第一候选周期值;对所述第一时间序列进行快速傅里叶计算,获取第二候选周期值;对所述第一候选周期值和第二候选周期值进行近似交集计算,获取周期值。本发明适合不同周期长度的,快速准确的周期检测功能。
-
公开(公告)号:CN111650921A
公开(公告)日:2020-09-11
申请号:CN202010431337.3
申请日:2020-05-20
Applicant: 国网江苏省电力有限公司泰州供电分公司 , 国电南瑞科技股份有限公司 , 国网江苏省电力有限公司南通供电分公司 , 国电南瑞南京控制系统有限公司 , 南瑞集团有限公司
Inventor: 陆志平 , 滕书宇 , 张勇 , 李云鹏 , 李俊 , 沈伟 , 何诗琦 , 全思平 , 李雷 , 翁蓓蓓 , 闪鑫 , 许颖文 , 韩锋 , 刘阳 , 鞠玲 , 智明 , 曹中来 , 姜秋云
IPC: G05B23/02
Abstract: 本发明公开了一种智能电网调度控制系统设备故障诊断方法及系统,通过获取本地智能电网调度控制系统中设备历史故障的特征数据,梳理故障特征信息形成故障训练样本,通过神经网络对故障样本进行训练,构建故障诊断模型,提取电网的实时运行特征信息构建成诊断样本格式输入神经网络得到故障诊断结果,并在调度台以推图的形式主动告警,经调度人工确认后,生成新的故障训练样本,并更新故障诊断模型。优点:结合智能电网调度控制系统和历史数据构建设备故障诊断模型,通过在线提取设备故障特征信息,对故障信号进行模糊概率判断,提高故障诊断定位的准确性,实现电网故障的在线智能诊断,提升综合智能告警的智能化水平以及调度员的故障处置效率。
-
-
-
-
-
-
-
-