-
公开(公告)号:CN113726744A
公开(公告)日:2021-11-30
申请号:CN202110878519.X
申请日:2021-08-02
Applicant: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。
-
公开(公告)号:CN118885502A
公开(公告)日:2024-11-01
申请号:CN202410777604.0
申请日:2024-06-17
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F16/2453
Abstract: 本发明公开了一种基于雪花算法的快速检索方法及系统,涉及信息检索领域,方法包括:在数据库表插入数据时,利用雪花算法生成主键ID并入库;设置64位初始ID,所述初始ID所有位数均为0;以业务根据表的插入时间为维度,对指定时间进行范围查询,得到指定时间范围的最小时间和最大时间;根据最小时间和最大时间填充初始ID,得到指定时间范围内的最小ID和最大ID;根据指定时间范围内的最小ID和所述最大ID,对所述主键ID进行范围查询;本发明充分利用了雪花算法自增长、且包括时间戳的特性,可用于优化数据库的检索性能;在一定程序上避免了大表按时间分区的问题,优化业务代码的实现难度。
-
公开(公告)号:CN117453922A
公开(公告)日:2024-01-26
申请号:CN202310842603.5
申请日:2023-07-10
Applicant: 国家电网有限公司信息通信分公司 , 奇安信网神信息技术(北京)股份有限公司 , 国网思极网安科技(北京)有限公司 , 南京南瑞信息通信科技有限公司 , 北京微步在线科技有限公司
Inventor: 张亚昊 , 胡威 , 李静 , 庞九凤 , 庞进 , 刘春晓 , 陈刚 , 李祇岐 , 崔康 , 任宣达 , 史睿 , 程杰 , 尹红珊 , 张付存 , 刘晓蕾 , 王景初 , 徐洁 , 姜帆 , 郭琪 , 王临风
IPC: G06F16/36 , G06F16/35 , G06F16/955 , G06F16/901 , G06F16/27 , G06F18/243 , G06F21/56 , G06Q50/06
Abstract: 本申请公开了提供了一种电力威胁情报知识图谱快速构建及存储系统,电力威胁情报知识图谱快速构建及存储系统包括多源威胁情报生成与获取模块、基于深度置信网络的知识图谱构建模块和基于分布式图数据库的知识图谱高效存储与查询模块;通过本发明设计的一种基于深度置信网络的电力威胁情报知识图谱快速构建及存储系统,可准确高效完成电力情报的产生、融合、以及实时存储及查询,加强了电力企业网络安全情报搜集和研判能力,提高了情报搜集和分析效率,可提高安全态势感知,APT检测能力。
-
公开(公告)号:CN108924086A
公开(公告)日:2018-11-30
申请号:CN201810522337.7
申请日:2018-05-28
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
CPC classification number: H04L63/0281 , G06F9/5027 , H04L63/10 , H04L63/1425
Abstract: 本发明公开了一种基于安全代理的主机信息采集方法,由代理程序服务端和客户端两部分实现,具体为:代理程序服务端向客户端分发任务,部署在不同主机上的客户端收到代理程序服务端下发的任务,调用资源控制模块为代理程序分配资源;代理程序客户端调用安全检查模块,对下发的命令任务进行强制访问控制;代理程序客户端执行服务端下发的通过安全检查的任务,将执行结果、对应主机的日志等信息发送给代理程序服务端数据接收模块;代理程序服务端收集所述信息并根据日志信息生成安全威胁信息并展示给用户。本发明有效地提高了主机信息采集系统在执行主机监测任务过程中对主机自身业务系统的安全性。
-
公开(公告)号:CN107147639A
公开(公告)日:2017-09-08
申请号:CN201710316301.9
申请日:2017-05-08
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
Abstract: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN108833383B
公开(公告)日:2019-05-24
申请号:CN201810554158.1
申请日:2018-06-01
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于深度学习和agent的联动防御系统,包括高速流量获取模块、协议解析模块、文件还原及加密存储模块、敏感信息检测模块、敏感告警模块、联动防御策略决策模块、联动防御策略决策下发模块、联动防御策略执行模块和联动防御策略验证模块;本发明的实施过程为:检测监控范围内的异常行为,对异常行为生成告警;依据告警信息形成联动防御策略并下发到指定主机的agent;主机的agent接收到联动防御策略后执行策略定义的动作,完成联动防御。本发明使用策略联动机制,将检测结果与主机防御有机地联动,大大降低了联动防御的响应时间,增加了联动防御的有效性,具有明显的、重要的社会意义和实用意义。
-
公开(公告)号:CN107566372B
公开(公告)日:2018-06-05
申请号:CN201710795153.3
申请日:2017-09-06
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种大数据环境下基于特征值反馈的安全数据采集优化方法,包括,将采集到的网络流量数据镜像为两部分,一部分离线存储,另一部分进行实时分析;对离线存储的网络流量数据进行安全特征分析,并将得到的安全特征值存入安全特征库;实时分析时,根据安全特征库中的安全特征值,对网络流量数据进行过滤,如果与安全特征值匹配,则网络流量数据为安全数据,对安全数据进行实时分析。本发明通过机器学习,提取安全特征值,并根据安全特征值对网络流量数据进行过滤,达到数据约减,减少冗余数据,提高实时分析效率的目的,实现了大数据环境下的安全数据采集优化。
-
公开(公告)号:CN107566372A
公开(公告)日:2018-01-09
申请号:CN201710795153.3
申请日:2017-09-06
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种大数据环境下基于特征值反馈的安全数据采集优化方法,包括,将采集到的网络流量数据镜像为两部分,一部分离线存储,另一部分进行实时分析;对离线存储的网络流量数据进行安全特征分析,并将得到的安全特征值存入安全特征库;实时分析时,根据安全特征库中的安全特征值,对网络流量数据进行过滤,如果与安全特征值匹配,则网络流量数据为安全数据,对安全数据进行实时分析。本发明通过机器学习,提取安全特征值,并根据安全特征值对网络流量数据进行过滤,达到数据约减,减少冗余数据,提高实时分析效率的目的,实现了大数据环境下的安全数据采集优化。
-
公开(公告)号:CN116527386A
公开(公告)日:2023-08-01
申请号:CN202310642955.6
申请日:2023-05-31
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H04L67/1097
Abstract: 本发明公开了一种攻击次数分类统计方法及系统包括,采集各安全设备原始日志,并对原始日志进行预处理;将预处理后的日志数据存放至可扩展分布式文件系统中;获取可扩展分布式文件系统存储的数据,结合目标维度,对日志进行聚合,计算出攻击次数,并进行分类统计。借助Flink优秀的流处理能力,保证了任务运行的稳定性以及“精确一次”语义,即不重不漏地处理每条日志;在范式化日志中加入“事件时间戳”,并将其在计算攻击次数时作为聚合依据,消除了乱序到达的日志对最终统计结果的影响;结合安全设备的网络拓扑,引入“可达攻击”和“阻断攻击”的分类标准,使攻击次数的统计更具有分析价值。
-
公开(公告)号:CN112217808A
公开(公告)日:2021-01-12
申请号:CN202011031386.4
申请日:2020-09-27
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了基于消息队列的级联架构防火墙联动封解禁装置及方法,该装置包括:业务节点,用于:执行封解禁流程的实体操作节点,位于级联架构中的中心或末端;消息队列组件,用于:执行防火墙封解禁实体消息的传递;防火墙接口引擎组件,用于:适配操作不同厂商品牌防火墙的封解禁指令,实现防火墙的指令接口。本发明通过解除模块间耦合,借助消息队列,传递封解禁指令,并实现消息的级联传递,及时处理自上而下的防火墙封解禁命令,实现实时预警处置。
-
-
-
-
-
-
-
-
-