-
公开(公告)号:CN115622796A
公开(公告)日:2023-01-17
申请号:CN202211436979.8
申请日:2022-11-16
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 杨维永 , 犹锋 , 曹永健 , 周剑 , 刘苇 , 张浩天 , 高鹏 , 吴超 , 田秋涵 , 祁龙云 , 王晔 , 郭靓 , 马增洲 , 金倩倩 , 张付存 , 刘剑 , 朱溢铭 , 屠正伟 , 顾一凡 , 潘易辰
IPC: H04L9/40 , H04L41/069 , H04L41/14
Abstract: 本发明公开了一种网络安全联动响应作战图生成方法、系统、装置及介质,其方法包括:根据业务系统构建包含网络布防信息的拓扑图;采集检测阶段的网络访问事件并将其映射到拓扑图中形成网络事件图;将网络事件图划分并生成网络事件子图序列;将网络事件子图序列输入预构建的分类模型中对网络事件子图进行分类;根据网络事件子图的分类结果生成相应的安全策略和溯源结果;根据安全策略和溯源结果生成网络安全联动响应作战图;本发明能够发现网络中的安全事件自动生成阻断策略,并针对安全事件生成网络安全作战图,提高安全运营人员的安全分析效率。
-
公开(公告)号:CN107566372B
公开(公告)日:2018-06-05
申请号:CN201710795153.3
申请日:2017-09-06
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种大数据环境下基于特征值反馈的安全数据采集优化方法,包括,将采集到的网络流量数据镜像为两部分,一部分离线存储,另一部分进行实时分析;对离线存储的网络流量数据进行安全特征分析,并将得到的安全特征值存入安全特征库;实时分析时,根据安全特征库中的安全特征值,对网络流量数据进行过滤,如果与安全特征值匹配,则网络流量数据为安全数据,对安全数据进行实时分析。本发明通过机器学习,提取安全特征值,并根据安全特征值对网络流量数据进行过滤,达到数据约减,减少冗余数据,提高实时分析效率的目的,实现了大数据环境下的安全数据采集优化。
-
公开(公告)号:CN107566372A
公开(公告)日:2018-01-09
申请号:CN201710795153.3
申请日:2017-09-06
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种大数据环境下基于特征值反馈的安全数据采集优化方法,包括,将采集到的网络流量数据镜像为两部分,一部分离线存储,另一部分进行实时分析;对离线存储的网络流量数据进行安全特征分析,并将得到的安全特征值存入安全特征库;实时分析时,根据安全特征库中的安全特征值,对网络流量数据进行过滤,如果与安全特征值匹配,则网络流量数据为安全数据,对安全数据进行实时分析。本发明通过机器学习,提取安全特征值,并根据安全特征值对网络流量数据进行过滤,达到数据约减,减少冗余数据,提高实时分析效率的目的,实现了大数据环境下的安全数据采集优化。
-
公开(公告)号:CN115883213B
公开(公告)日:2024-04-02
申请号:CN202211526331.X
申请日:2022-12-01
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 高鹏 , 犹锋 , 杨维永 , 魏兴慎 , 张浩天 , 朱世顺 , 刘苇 , 金倩倩 , 曹永健 , 马增洲 , 周剑 , 田秋涵 , 王晔 , 郭靓 , 吴超 , 朱溢铭 , 张付存 , 俞皓 , 贾雪
IPC: H04L9/40 , G06N3/0455 , G06N3/042 , G06N3/0442 , G06N3/0464 , G06N3/047 , G06F18/2433 , G06F18/2415
Abstract: 本发明公开了基于连续时间动态异质图神经网络的APT检测方法和系统,包括选取指定时间段内的网络交互事件数据,从所述网络交互事件数据中提取实体作为源节点和目标节点,提取源节点和目标节点之间交互事件作为边,确定节点类型和属性、边的类型和属性,以及交互事件发生的时刻,获得连续时间动态异质图;利用连续时间动态异质图网络编码器,将所述连续时间动态异质图的各类型边转化为向量,得到各类型边的嵌入表示;利用连续时间动态异质图网络解码器,对连续时间动态异质图中各类型边的嵌入表示进行解码,获得各类型边是否为异常边的检测结果。本发明充分利用了实体自身和实体间交互事件的完整的上下文信息,容易识别恶意攻击。
-
公开(公告)号:CN113986656B
公开(公告)日:2023-12-19
申请号:CN202111195342.X
申请日:2021-10-14
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于数据中台的电网数据安全监测系统,该系统通过对接数据保护伞操作日志、SDDP接口数据、脱敏日志数据、阿里云平台登录日志和ODPS操作日志统一运用数据中台的实时计算和MaxCompute数据仓库存储能力,经过数据分析、数据计算、告警入库和数据存储,快速分析并生成告警,解决安全组件相对独立,关联分析度不高问题。
-
公开(公告)号:CN114598497B
公开(公告)日:2023-10-20
申请号:CN202210093984.7
申请日:2022-01-26
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于传输卡可纠错多通道的数据隔离装置及方法,所述装置包括包括网闸外模块、传输卡和网闸内模块;所述网闸外模块中设有第一应用程序;所述网闸内模块中设有第二应用程序;所述传输卡中设有若干个传输通道,各传输通道分别与网闸外模块和网闸内模块中的一工作线程绑定,形成连接通道;当网闸外模块接收到数据后,结合所述第一应用程序、一连接通道和第二应用程序,利用私有协议中的CRC进行数据校验,如果出现数据错误,将丢弃该数据,如果出现出现数据乱序,则将接收到的数据保存在队列中,等待前一帧数据。本发明能够高效地解决传输卡误码导致的丢包问题,并且能够实现多通道传输,有效重组数据,隔离性能得到了大幅提升。
-
公开(公告)号:CN116684128A
公开(公告)日:2023-09-01
申请号:CN202310590596.4
申请日:2023-05-24
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H04L41/0604 , H04L41/069
Abstract: 本发明公开了一种基于网络攻击行为自适应分类的告警降噪方法及系统,包括获取系统数据,并进行去噪处理和标记化;加载告警规则,通过实时流计算方式对告警规则开启监听窗口;匹配告警规则;利用训练数据对自适应分类模型进行离线训练,形成灰名单数据;进行在线检测;根据告警类型总结告警过滤规则,进行二次过滤。本发明相较于传统的仅基于规则的告警降噪检测,利用模型的方式,不容易被绕过且能够更加灵活准确的发现真正的攻击。可以通过不断的学习训练,学习新的攻击行为规律,识别最新的攻击行为;具有多场景的适应性,针对不同的应用场景,只需采用对应的数据进行训练,即可迅速部署模型,实现对应场景的告警降噪检测,无需重复开发。
-
公开(公告)号:CN116074086A
公开(公告)日:2023-05-05
申请号:CN202310066843.0
申请日:2023-01-13
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种零信任网关集群场景下的终端快速阻断方法及系统,其方法包括:响应于接收到告警信息,控制系统定位告警信息对应的终端作为阻断终端,撤销阻断终端的登录授权并确定其详细信息和特征信息;从存储的在线终端信息中查找阻断终端的详细信息,若查找到阻断终端的详细信息,则基于详细信息和特征信息生成终端阻断指令并发送;响应于接收到终端阻断指令,零信任网关对阻断终端进行终端快速阻断;本发明能够实现终端的精准阻断,有效减少了集群场景下阻断操作的影响范围。
-
公开(公告)号:CN115883213A
公开(公告)日:2023-03-31
申请号:CN202211526331.X
申请日:2022-12-01
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 高鹏 , 犹锋 , 杨维永 , 魏兴慎 , 张浩天 , 朱世顺 , 刘苇 , 金倩倩 , 曹永健 , 马增洲 , 周剑 , 田秋涵 , 王晔 , 郭靓 , 吴超 , 朱溢铭 , 张付存 , 俞皓 , 贾雪
IPC: H04L9/40 , G06N3/0455 , G06N3/042 , G06N3/0442 , G06N3/0464 , G06N3/047 , G06F18/2433 , G06F18/2415
Abstract: 本发明公开了基于连续时间动态异质图神经网络的APT检测方法和系统,包括选取指定时间段内的网络交互事件数据,从所述网络交互事件数据中提取实体作为源节点和目标节点,提取源节点和目标节点之间交互事件作为边,确定节点类型和属性、边的类型和属性,以及交互事件发生的时刻,获得连续时间动态异质图;利用连续时间动态异质图网络编码器,将所述连续时间动态异质图的各类型边转化为向量,得到各类型边的嵌入表示;利用连续时间动态异质图网络解码器,对连续时间动态异质图中各类型边的嵌入表示进行解码,获得各类型边是否为异常边的检测结果。本发明充分利用了实体自身和实体间交互事件的完整的上下文信息,容易识别恶意攻击。
-
公开(公告)号:CN114844707A
公开(公告)日:2022-08-02
申请号:CN202210492336.9
申请日:2022-05-07
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H04L41/069 , H04L67/1095 , G06F16/36 , G06F16/901 , G06F9/455
Abstract: 本发明公开了一种基于图数据库的电网网络安全分析方法及系统,其方法包括:采集各种电网网络安全数据,对所述安全数据进行去噪去重处理后存储到数据库mysql中;采用多线程并行的方式,将数据库mysql中每个数据表通过单独线程加载到内存集合;在内存合集中构建各类节点和关系形成Neo4jCypher语句;基于Neo4jCypher语句通过图数据库Neo4j全量和增量构建知识图谱;编写DockerFile文件将上述步骤打包成镜像,运行到docker容器中实现快速部署;本发明能够提高攻击链路溯源能力以及部署灵活性和拓展性。
-
-
-
-
-
-
-
-
-