用于不符合策略访问的电力二次系统安全事件分析方法

    公开(公告)号:CN104601361A

    公开(公告)日:2015-05-06

    申请号:CN201410522152.8

    申请日:2014-09-30

    IPC分类号: H04L12/24

    摘要: 本发明提供了一种用于不符合策略访问的电力二次系统安全事件分析方法,包括以下步骤:(1)当新告警发生时,提取新告警的特征值;轮询实时不符合策略访问告警表中的设备链表,判断新告警是否已经存在于设备链表的节点中:若存在,则转到步骤(2);若不存在,则转到步骤(3);(2)若存在,说明新告警已经发生,则将新告警与该节点维护的告警进行关联操作;(3)若不存在,在设备链表中找到对应位置并插入新告警;(4)更新实时不符合策略访问告警表。本发明通过关联性挖掘,对现场出现的众多不符合策略访问告警信息进行二次分析,形成更加有意义的告警信息,为告警的快速定位和及时处理提供功能支持。