-
公开(公告)号:CN117435441B
公开(公告)日:2024-04-26
申请号:CN202311763138.2
申请日:2023-12-21
申请人: 国网山东省电力公司信息通信公司
IPC分类号: G06F11/30 , G06N3/0455 , G06N3/08
摘要: 本申请公开了一种基于日志数据的故障诊断方法及装置,所述故障诊断方法包括:获取待处理的日志数据,所述待处理的日志数据包括:系统日志数据、错误日志数据、告警日志数据中的一种或几种日志数据;对所述待处理的日志数据进行预处理,获得预处理的日志数据;将所述预处理的日志数据输入预训练的故障诊断模型,获得故障诊断结果,其中,所述预训练的故障诊断模型是基于自编码器训练获得的,所述自编码器为基于Tensorflow的神经网络,所述自编码器的第一层包括十个节点,所述自编码器的第二层包括两个节点,所述自编码器的第三层含有十个节点。
-
公开(公告)号:CN116668192A
公开(公告)日:2023-08-29
申请号:CN202310919144.6
申请日:2023-07-26
申请人: 国网山东省电力公司信息通信公司
IPC分类号: H04L9/40 , G06F40/30 , G06F40/289 , G06F16/35 , G06F18/22 , G06F18/23213 , G06F18/24 , G06N3/0464 , G06N3/0442 , G06N3/045 , G06N3/09
摘要: 本发明属于移动设备、物联网、医疗健康等技术领域,提供了一种网络用户行为异常检测方法及系统。该方法包括,获取用户属性信息和用户的操作行为数据,对用户属性信息和操作行为数据进行预处理;根据预处理后的用户属性信息和用户的操作行为数据,分别进行聚类,得到用户类型和访问服务类型;根据用户的操作行为数据,得到不同访问服务类型的访问时间、频次、数据量和持续时长信息;构建以访问时间和访问服务类型为坐标,以频次、数据量和持续时长信息为像素信息,构建用户行为语义图;采用特征提取网络提取用户行为语义图的特征图;基于用户类型选择神经网络分析特征图,检测用户异常行为。
-
公开(公告)号:CN115906083A
公开(公告)日:2023-04-04
申请号:CN202211489368.X
申请日:2022-11-25
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本申请实施例提供了一种恶意代码溯源方法、系统、设备及存储介质,用以解决现有的APT恶意代码攻击溯源分析准确率较低的技术问题。方法包括:实时收集正在进行攻击的APT恶意代码组织数据;将所述正在进行攻击的APT恶意代码组织数据输入预先训练的恶意代码组织溯源模型中,输出预测的APT恶意代码组织溯源结果;其中,所述恶意代码组织溯源模型是通过反汇编语言训练的。本申请将实时攻击的恶意代码转化为Asm2Vec函数所需类型,语义表示学习模型Asm2Vec揭示恶意代码汇编语言之间语义关系,不需要任何先验知识,也不需要数据之间的正确映射。只需在向量库中搜索即可实现同源分析,以针对特定组织的攻击实时精确防御。
-
公开(公告)号:CN110784352B
公开(公告)日:2022-04-01
申请号:CN201911041721.6
申请日:2019-10-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L41/0677 , H04L41/069 , H04L41/0686 , G06F16/27 , G06F11/34
摘要: 本发明公开了一种基于Oracle Goldengate的数据同步监控告警方法,包括以下步骤:获取系统进程运行状态、运行参数,构建运行状态、运行参数与报警阈值的对应关系,生成预警信息;获取日志监控接口采集的日志数据,识别异常报错信息;将预警信息、异常报错信息与问题定位匹配库进行匹配,完成问题定位。还公开了一种告警装置,实现对Goldengate进程的实时监控,保证数据同步的稳定;实现Goldengate在运行中的稳定性和数据传输可靠性;实现Goldengate在运行中对Oracle数据库的各种DML操作明细化。最终增强用户体验,提升业务系统运维效率。
-
公开(公告)号:CN110661811A
公开(公告)日:2020-01-07
申请号:CN201910957764.2
申请日:2019-10-10
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
发明人: 于航 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 陈琳 , 张文斌 , 赵丽娜 , 王高洲 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 郭爽爽 , 徐浩 , 张悦 , 黄振 , 汤琳琳 , 殷齐林 , 朱璐 , 张璞
IPC分类号: H04L29/06
摘要: 本发明公开了一种防火墙策略管理方法,包括以下步骤:周期性采集防火墙策略并执行范式化操作;对范式化操作后的防火墙策略与基线策略进行比对,判断是否发生变更;依次对范式化操作后的防火墙策略两两进行判断,标识出不合理策略;对范式化操作后防火墙策略与防火墙端口黑名单进行比对,标识出开通高危端口的防火墙策略。还公开了一种防火墙策略管理装置,及时发现其中未申请而进行策略变更的现象,对全网防火墙策略进行梳理,发现其中的覆盖策略、冗余策略、可合并策略、交叉策略和冲突策略,审计是否存在开通高危端口的策略。
-
公开(公告)号:CN110620790A
公开(公告)日:2019-12-27
申请号:CN201910957979.4
申请日:2019-10-10
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
发明人: 王高洲 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 张文斌 , 赵丽娜 , 陈琳 , 于航 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 张悦 , 徐浩 , 朱璐 , 李小川
IPC分类号: H04L29/06
摘要: 本发明公开了一种网络安全设备联动处置方法,包括以下步骤:S1、建立多源网络安全设备原始告警日志与标准化日志的映射关系;S2、设定不同安全场景下告警日志权值的关联分析规则和触发阈值的响应处置规则;S3、收集安全设备原始告警日志并对原始告警日志进行标准化;S4、根据收集的日志信息判断是否符合该安全场景下的关联分析规则,如果否,根据响应处置规则进行响应处置;如果是,转到步骤S3。还公开了一种网络安全设备联动处置装置,将多种安全设备协同联动,对出现的疑似网络攻击事件进行自动化的发现、研判、响应、处置。
-
公开(公告)号:CN114006748B
公开(公告)日:2024-04-02
申请号:CN202111267185.9
申请日:2021-10-28
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司庆云县供电公司 , 国网山东省电力公司诸城市供电公司 , 国网山东省电力公司烟台供电公司 , 国网山东省电力公司青岛市即墨区供电公司 , 国网山东省电力公司聊城供电公司 , 国网山东省电力公司威海市文登区供电公司
发明人: 王云霄 , 陈剑飞 , 曲延盛 , 李明 , 冯晓麟 , 徐明伟 , 崔豪驿 , 乔玉 , 冯涛 , 孙强 , 黄华 , 程兴防 , 盛华 , 张文斌 , 张婕 , 马琳 , 赵丽娜 , 李宁 , 刘维特 , 任乐
IPC分类号: H04L9/40
摘要: 本发明提出了一种网络安全综合监控方法、系统、设备和存储介质,该方法包括:采集安全监控设备的系统日志,并对系统日志范式化处理;根据安全监控设备的类型配置系统日志中告警信息的关联策略;通过匹配范式化处理后的系统日志和关联策略,生成安全事件和高危告警事件;封禁安全监控设备发送的高危告警事件地址并共享所述高危告警信息。基于该方法,还提出了一种网络安全综合监控系统、设备和存储介质。本发明首先利用syslog采集安全设备告警,通过网络安全告警智能分析将告警汇总关联分析,对告警进行范式化处理,制定统一告警信息处理格式标准,联动防火墙实现一键封禁或者批量解封,提高了网络攻击预警的及时性。
-
公开(公告)号:CN117435441A
公开(公告)日:2024-01-23
申请号:CN202311763138.2
申请日:2023-12-21
申请人: 国网山东省电力公司信息通信公司
IPC分类号: G06F11/30 , G06N3/0455 , G06N3/08
摘要: 本申请公开了一种基于日志数据的故障诊断方法及装置,所述故障诊断方法包括:获取待处理的日志数据,所述待处理的日志数据包括:系统日志数据、错误日志数据、告警日志数据中的一种或几种日志数据;对所述待处理的日志数据进行预处理,获得预处理的日志数据;将所述预处理的日志数据输入预训练的故障诊断模型,获得故障诊断结果,其中,所述预训练的故障诊断模型是基于自编码器训练获得的,所述自编码器为基于Tensorflow的神经网络,所述自编码器的第一层包括十个节点,所述自编码器的第二层包括两个节点,所述自编码器的第三层含有十个节点。
-
公开(公告)号:CN113726503B
公开(公告)日:2023-11-14
申请号:CN202110787986.1
申请日:2021-07-12
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明提供了一种保护web交互信息的方法及系统,所述交互信息包括web程序代码和隐私数据,对于web程序代码的保护,所述方法包括响应于用户的web请求,生成随机数A,对所述随机数A和第一信息进行杂凑运算,得到第一会话对称密钥;对所述随机数A和第二信息进行杂凑运算,得到第一杂凑值,用web服务器的私钥对第一杂凑值进行签名,得到第一签名值;用所述第一会话对称密钥加密所述程序代码明文,得到程序代码密文;将所述程序代码密文和第一数字信封发送给用户。本发明使用公钥加密算法对会话对称密钥进行加密,使得会话对称密钥不会在Web JavaScript程序中泄漏;采用对称加密算法对JavaScript程序代码、敏感数据进行加密,保证程序代码和敏感数据的机密性。
-
公开(公告)号:CN112528094A
公开(公告)日:2021-03-19
申请号:CN202011415498.X
申请日:2020-12-04
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
发明人: 李明 , 曲延盛 , 张丞 , 王云霄 , 赵丽娜 , 张婕 , 马琳 , 李宁 , 刘子雁 , 崔博 , 倪金超 , 刘学 , 韩兴旺 , 陈琳 , 郭瑞军 , 黄杉 , 徐伟华 , 段义飞
IPC分类号: G06F16/903 , G06F40/126
摘要: 本发明实施例公开了一种基于分层映射的多字段范围TCAM编码方法及系统,涉及优化算法领域。所述方法首先当传入的数据包到达时,从数据包头获取两个端口字段的端口号;然后将获取的端口号信息进行两字段范围规则编码;接下来采用分层映射编码算法,使每个原始二维范围集仅由一个三态字符串表示,并获取定位区域的码字,通过TCAM找到最佳匹配规则。本申请方案通过对TCAM编码算法进行基于图论特性的优化,借助于超立方体的正则性与对称性实现三态字符串的编码,加大了TCAM的利用率,解决了传统TCAM无法存储较大规模分类规则集的问题,使得空间效率得到显著提高。
-
-
-
-
-
-
-
-
-