-
公开(公告)号:CN119155365A
公开(公告)日:2024-12-17
申请号:CN202411571962.2
申请日:2024-11-06
Applicant: 江苏电力信息技术有限公司
Abstract: 本发明公开了一种未知协议逆向分析与特征提取方法,包括提取混合未知协议数据包的报文,然后采用ABNF语法核心规则映射表,将所提取的报文按字节划分为具有附加属性的令牌;进行不同报文中令牌的相似性计算,得到不同报文之间令牌的令牌格式距离;基于所述令牌格式距离,采用文本相似度度量算法,获取不同报文之间的报文格式距离;基于所述报文格式距离,采用DBSCAN算法进行不同报文的聚类;对于聚类形成的每种报文类别,对报文中出现区域相似度值跃变的区域内容进行提取,并将其标记为未知协议的特征字符。该方法利用协议逆向技术,可以有效实现对未知协议的逆向分析和特征提取。
-
公开(公告)号:CN117376089A
公开(公告)日:2024-01-09
申请号:CN202311222384.7
申请日:2023-09-21
Applicant: 江苏电力信息技术有限公司
IPC: H04L41/0631 , H04L41/0677 , H04L67/12
Abstract: 本发明公开了一种基于智能云平台的多维监控方法,包括:将不同的监控对象根据层级进行编号;将不同层级的设备根据调用关系中的最底层进行编号,若已存在最底层则根据此底层进行编号,在重复进行后,并根据编号形成不同的业务模块;利用数据采集器采集监控对象的多维监控数据,多维监控数据通过数据传输方式发送至智能云平台;本发明可解决告警量大和告警定位效率底下的痛点,基于不同层级之间的调用关系数据进行分析,识别到业务模块及相关设备对象,从而形成业务模块和设备之间的多维度数据,异常检测也由机器维度更改为业务模块维度,减少检测对象的数量,在分析异常时,沿着业务模块到机器的层级关系可查找出异常点。
-
公开(公告)号:CN114153518A
公开(公告)日:2022-03-08
申请号:CN202111240484.3
申请日:2021-10-25
Applicant: 国网江苏省电力有限公司信息通信分公司 , 江苏电力信息技术有限公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种云原生MySQL集群自主扩容缩容的方法,步骤包括:采集容器资源的多个资源指标和数据库的多个性能指标;若资源指标超出预先配置的资源阈值范围,则基于资源指标修改容器资源的资源限制,并调整数据库的性能参数;若性能指标超出预先配置的性能阈值范围,则基于性能指标自动修改容器资源的资源限制或者自动调整数据库集群的节点数量。本发明解决了相关技术中数据库集群需要扩容缩容时,需要用户手动调整资源配置、手动调整数据库参数配置,耗费用户大量精力和时间的技术问题。
-
公开(公告)号:CN110807038A
公开(公告)日:2020-02-18
申请号:CN201910879646.4
申请日:2019-09-18
Applicant: 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 江苏电力信息技术有限公司
IPC: G06F16/23 , G06F16/245 , G06F16/25 , G06F16/27
Abstract: 本发明公开了一种基于Elasticsearch的CMDB信息全文检索方法,通过检索模型,能够达到实时搜索,稳定,可靠,快速,保证数据的准确信;检索模型包括:业务系统信息数据存储和数据快速检索。该方法基于Elasticsearch搜索服务,对CMDB中不同对象不同类型的数据进行适配写入Elasticsearch服务,并封装Elasticsearch查询接口,对CMDB提供使用任意关键字进行一键搜索服务。
-
公开(公告)号:CN110795108B
公开(公告)日:2022-08-16
申请号:CN201910879692.4
申请日:2019-09-18
Applicant: 国网江苏省电力有限公司 , 江苏电力信息技术有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于Ansible编排部署Weblogic应用的方法,通过自动化运维平台模型,实现在服务器上自动化、标准化部署Weblogic应用服务;自动化运维平台模型包括:虚拟资源创建、部署环境构建和Weblogic应用自动化部署;该技术基于虚拟化计算资源,使用Ansible丰富的内置模块,并进行有序的特定编排,使其无需手工安装客户端,通过批量操作服务器,执行编写好的特定的playbook脚本,实现在服务器上自动化、标准化部署Weblogic应用服务。解决Weblogic应用人工部署耗时长,过程繁琐,人工成本高等相关问题。
-
公开(公告)号:CN114398222A
公开(公告)日:2022-04-26
申请号:CN202111542680.6
申请日:2021-12-16
Applicant: 江苏电力信息技术有限公司
IPC: G06F11/30 , G06F11/32 , G06F16/2455 , G06F11/07 , H04L67/02 , G08B21/24 , G08B25/00 , G08B25/08
Abstract: 本发明公开了一种声明式可视化配置Prometheus监控告警的方法,包括数据采集、告警信息判断和处理、告警信息发送。本发明将历史采集数据和维护数据统一存放在数据存储器中,当目标监控节点当前的数据与历史数据中问题发生前的数据和趋势走向一致时,产生告警预测信息,从而可以在问题发生之前,通过异常的数据进行问题预测,同时通过记录的维护操作方法自行进行维护操作,从而可以降低开发人员的维护工作强度。
-
公开(公告)号:CN114385680A
公开(公告)日:2022-04-22
申请号:CN202111532940.1
申请日:2021-12-15
Applicant: 江苏电力信息技术有限公司
IPC: G06F16/2455 , G06F16/242 , G06F16/27 , G06F11/14
Abstract: 本发明公开了一种基于Elasticsearch的数据库多表关联查询速度优化方法,包括数据存储层优化、数据同步层优化、数据检索层优化、数据引用层优化、应用层优化、计算查询请求的分页参数,并与分页阈值进行比较,根据比较的结果确定向Elasticsearch发送数据请求的方式,并发送数据查询请求;连接多张数据库表的查询,对多表连接查询的SQL进行抽取。本发明实现数据快速查询,并优化了查询的效率,且对于现有复杂业务数据检索方法的优化,提高了该优化方法的检索效率,同时降低了对硬件需求。
-
公开(公告)号:CN119250183B
公开(公告)日:2025-03-04
申请号:CN202411775252.1
申请日:2024-12-05
Applicant: 江苏电力信息技术有限公司
Abstract: 本发明公开了一种基于大语言模型的威胁情报聚合与攻击异常特征智能生成方法,包括实时获取开源威胁情报社区平台的网络安全情报;按照预定义的多维特征属性优化大语言模型的提示词,并对网络安全情报进行威胁情报的多维特征属性提取;根据提取到的威胁情报的多维特征属性,构建威胁情报的网状图形关系结构数据库;根据网状图形关系结构数据库,构建威胁情报知识图谱;查询威胁情报知识图谱,标记攻击行为特征,连接攻击行为特征点,生成攻击行为特征子图。本发明方法使得安全团队能够快速响应新兴威胁,提高了对网络安全威胁的应对能力。
-
公开(公告)号:CN118984252B
公开(公告)日:2025-01-10
申请号:CN202411419411.4
申请日:2024-10-12
Applicant: 江苏电力信息技术有限公司
Abstract: 本发明涉及信息传输领域,公开了一种基于大小模型协同的网络攻击智能防御方法,包括:通过获取网络拓扑结构图对应的节点总数和最大深度,将智能电网系统进行划分,得到多个智能电网子系统,根据智能电网子系统的功能、覆盖范围,确定每个智能电网子系统对应的检测阈值区间,通过大小模型对智能电网子系统的多个测量值进行检测,得到攻击风险检测结果,生成针对防护设备的防护指令。从而提高了检测结果的准确性,提升了针对网络攻击的防御效果。
-
公开(公告)号:CN119250183A
公开(公告)日:2025-01-03
申请号:CN202411775252.1
申请日:2024-12-05
Applicant: 江苏电力信息技术有限公司
Abstract: 本发明公开了一种基于大语言模型的威胁情报聚合与攻击异常特征智能生成方法,包括实时获取开源威胁情报社区平台的网络安全情报;按照预定义的多维特征属性优化大语言模型的提示词,并对网络安全情报进行威胁情报的多维特征属性提取;根据提取到的威胁情报的多维特征属性,构建威胁情报的网状图形关系结构数据库;根据网状图形关系结构数据库,构建威胁情报知识图谱;查询威胁情报知识图谱,标记攻击行为特征,连接攻击行为特征点,生成攻击行为特征子图。本发明方法使得安全团队能够快速响应新兴威胁,提高了对网络安全威胁的应对能力。
-
-
-
-
-
-
-
-
-