-
公开(公告)号:CN111092865B
公开(公告)日:2022-08-19
申请号:CN201911227137.X
申请日:2019-12-04
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明提供一种安全事件分析方法及系统,方法包括:根据共享内存的各个进程模块的本地管理数据,设置安全事件阈值和归并逻辑;对实时监听数据进行解析,将数据类型与安全事件阈值进行比较生成安全事件;判断安全事件的事件类型,当为待归并事件时,将待归并事件加入归并事件队列;根据归并逻辑进行多线程维护归并事件队列状态及周期归并待归并事件,生成归并事件加入事件队列;将事件队列中全部安全事件发送到管理终端。本发明根据共享内存中的数据,设置统一的数据采集方式和安全事件格式,对实时事件和归并事件区分处理,多线程维护归并事件队列,实现了对安全事件的实时高速分析和归并处理,及归并事件归并逻辑的预置,便于统一管理安全事件。
-
公开(公告)号:CN114780168A
公开(公告)日:2022-07-22
申请号:CN202210333633.9
申请日:2022-03-30
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
公开(公告)号:CN114448721A
公开(公告)日:2022-05-06
申请号:CN202210239340.4
申请日:2022-03-11
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN114039765A
公开(公告)日:2022-02-11
申请号:CN202111301571.5
申请日:2021-11-04
申请人: 全球能源互联网研究院有限公司 , 国网上海能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种配电物联网的安全管控方法、装置及电子设备,方法包括:获取网络安全知识图谱和当前安全事件;从网络安全知识图谱中提取当前安全事件对应的事件漏洞集合以及配电物联网中的当前实体对象,并获取当前实体对象对应的对象漏洞集合;基于事件漏洞集合与对象漏洞集合的关系,验证当前安全事件是否为噪声事件;在当前安全事件不是噪声事件时,基于网络安全知识图谱,确定当前安全事件对应的多个场景实例;基于与当前实体对象连接的终端设备在多个场景实例中出现的频率,筛选高危终端,并对高危终端进行安全管控。通过滤除安全数据信息中存在的噪声事件,避免了大量的资源浪费,提高了安全管控效率和高危终端的定位准确性。
-
公开(公告)号:CN112367224A
公开(公告)日:2021-02-12
申请号:CN202011255639.6
申请日:2020-11-11
申请人: 全球能源互联网研究院有限公司 , 国网辽宁省电力有限公司电力科学研究院 , 国家电网有限公司 , 北京智芯微电子科技有限公司
摘要: 本发明公开了一种终端监测装置、系统及方法,该装置包括:监测模块和管理模块,管理模块,管理模块包括参数接收单元,参数接收单元用于接收外部输入的参数配置指令,根据参数配置指令生成配置文件发送至监测模块;监测模块,用于接收配置文件,根据配置文件设置监测参数对终端安全状态进行监测。通过实施本发明,设置管理模块和监测模块,管理模块接收参数配置指令,生成配置文件,监测模块接收配置文件生成监测参数,进行安全监测。由此,当该装置运行在不同的环境中时,可以接收不同的指令生成监测参数,使其可以适应不同的软硬件环境,更加有效地对终端进行安全防护,保障终端业务的正常运行,提高了终端安全监测的适应性。
-
公开(公告)号:CN106777612B
公开(公告)日:2020-12-01
申请号:CN201611101799.9
申请日:2016-12-02
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
发明人: 沈文 , 李炳林 , 黄在朝 , 邓辉 , 喻强 , 王玮 , 虞跃 , 陈磊 , 刘川 , 陶静 , 姚启桂 , 张增华 , 王向群 , 孙晓艳 , 陈伟 , 卜宪德 , 田文峰 , 吕立东 , 姚继明
IPC分类号: G06F30/3308 , G06N3/08 , G06F115/12
摘要: 一种建立PCB类型的预测模型和PCB设计的方法及装置,其中建立PCB类型的预测模型的方法,包括:获取多个PCB原理图的二维特征数据以及预设的所述PCB原理图的类型编号;根据所述二维特征数据与预设的所述PCB原理图的类型编号作为训练数据,对神经网络模型进行训练,直至所述神经网络的输出数据与所述预设的所述PCB原理图的类型编号的误差小于预设误差,解决了现有PCB设计方式效率低、研发周期长且成本高的问题。
-
公开(公告)号:CN111510443A
公开(公告)日:2020-08-07
申请号:CN202010268641.0
申请日:2020-04-07
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
公开(公告)号:CN107465615B
公开(公告)日:2020-05-05
申请号:CN201710657780.0
申请日:2017-08-03
申请人: 全球能源互联网研究院有限公司 , 北京邮电大学 , 国网浙江省电力公司 , 国家电网有限公司
IPC分类号: H04L12/715 , H04L12/725
摘要: 本发明公开了一种基于分层多域的路由确定方法,包括:获取业务请求中的源节点信息和宿节点信息;根据源节点信息和宿节点信息确定业务请求的类型;根据业务请求的类型确定路由的最优路径。本发明提供的方法利用多控制器间的协同路由选路,可以有效提高资源的利用率,降低控制器的成本,选出成本最小的路径作为最优路径。
-
-
-
-
-
-
-