-
公开(公告)号:CN116055138A
公开(公告)日:2023-05-02
申请号:CN202211705099.6
申请日:2022-12-29
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网河南省电力公司
Inventor: 王正琦 , 刘行 , 王晔 , 郭靓 , 刘苇 , 郑卫波 , 徐磊 , 纪元 , 金倩倩 , 李斌斌 , 刘强 , 屠正伟 , 王朝兴 , 姜涛 , 刘剑 , 陈逸舟 , 张滔 , 俞皓
IPC: H04L9/40
Abstract: 本发明公开了一种轻量化数据安全监测阻断方法、装置及存储介质,属于数据安全技术领域,方法包括:设置并联部署,获取API接口交互数据,并对所述API接口交互数据进行统一注册管理;对所述API接口交互数据进行实时监测,并做出异常反馈;根据所述异常反馈,将并联部署切换为串联部署,以实现异常阻断。该方法能够先通过并联部署实现数据监测和异常反馈,再通过将并联部署切换为串联部署,来实现异常阻断,从而解决现有技术中数据监测和异常阻断不能兼顾的问题。
-
公开(公告)号:CN115865453A
公开(公告)日:2023-03-28
申请号:CN202211487052.7
申请日:2022-11-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司信息通信公司 , 国网重庆市电力公司
Inventor: 姜帆 , 李斌斌 , 闫丽景 , 刘剑 , 张付存 , 王晔 , 郭靓 , 陈刚 , 姜训 , 徐胜国 , 俞皓 , 党芳芳 , 程杰 , 贾雪 , 王朝兴 , 从正海 , 金鹏 , 邵波 , 马腾鹏 , 郭金龙
IPC: H04L9/40 , H04L67/1095
Abstract: 本发明公开了基于内生情报的情报共享系统、方法、装置及存储介质,包括二级设备,用于实时更新并上传其本地情报库至一级设备;一级设备,用于接收二级设备上传的本地情报库;每隔预设的时间间隔对多个二级设备的本地情报库进行共性信息抽取和质量评估,得到二级设备共性情报信息和一级设备共享信息分发给相应的二级设备,并形成总部级威胁情报库。本发明提高了情报共享的灵活性和安全分析人员的处置效率。同时,本发明构建了一种适用于企业内实际应用的威胁情报标准架构的本地情报库,提高了数据的可读性和处理效率。
-
公开(公告)号:CN119011184A
公开(公告)日:2024-11-22
申请号:CN202410862160.0
申请日:2024-06-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司信息通信分公司
Inventor: 徐胜国 , 李洁 , 胡游君 , 刘剑 , 姜训 , 俞皓 , 姜帆 , 贾雪 , 林永峰 , 张国强 , 张光欣 , 董鹏 , 贺春 , 王旭东 , 陈亮 , 崔洁 , 王建宽 , 林冰洁 , 石伟 , 何金 , 龚亚强 , 严玮 , 王洪帅
IPC: H04L9/40
Abstract: 本发明公开了基于实时计算的大规模攻击监测方法及系统,方法包括:获取日志数据;通过分布式流处理平台对日志数据进行分析;分析包括基于C段共性攻击源的两级分析:依据对象的被攻击次数生成第一关注列表,并通过位置分析得到被攻击对象的物理位置,通过威胁情报库关联得到被攻击对象IP地址所属C段范围;基于第一关注列表信息对第一预设时间段内的攻击数据进行趋势分析,预测被攻击对象的下次被攻击时间;对全网进行关联分析,以获取其他被攻击区域。本发明通过三种分析方式实现实时计算,快速准确识别异常行为和攻击模式,提高告警数据准确实时性;针对攻击来源、攻击手段、被攻击业务系统关联分析,整合共性,快速形成处置建议。
-
公开(公告)号:CN119363429A
公开(公告)日:2025-01-24
申请号:CN202411475324.0
申请日:2024-10-22
Applicant: 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 孙炜 , 胡游君 , 林永峰 , 刘剑 , 李洁 , 林冰洁 , 俞皓 , 王旭东 , 张付存 , 洪昊 , 沈伟 , 曹永健 , 张光欣 , 张国强 , 张麒 , 王清华 , 崔洁 , 王建宽 , 董鹏 , 石伟 , 吴超 , 王洪帅 , 鲁国亮 , 马腾鹏 , 马增洲 , 潘易辰 , 王志勇
IPC: H04L9/40
Abstract: 本发明公开了一种面向多源异构安全设备的联动处置方法及系统,方法包括:获取异构安全设备的安全数据,预处理后得到的第一安全数据;通过关联规则算法对第一安全数据进行处理,获取潜在威胁事件;对潜在威胁事件进行判断,若判断为触发策略规则,则从策略知识库中检索相应处置策略;基于处置策略下发相应的指令,联动相应设备查询。本发明能够将不同设备的多源异构安全设备告警日志等安全数据联合起来利用关联规则算法挖掘出关联规则,根据挖掘出的关联规则获取潜在威胁事件,有效、准确、实时地自动生成联动处置策略,最终实现多源异构安全设备的联动处置,减少人力物力资源浪费。
-
公开(公告)号:CN114139144A
公开(公告)日:2022-03-04
申请号:CN202111305749.3
申请日:2021-11-05
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司
Inventor: 俞皓 , 蒋勇 , 石庆周 , 刘凯乐 , 从正海 , 郭金龙 , 刘金锁 , 王晔 , 郭靓 , 姜训 , 刘强 , 季叶飞 , 王国青 , 赵嘉莅 , 赵倩 , 陈莉 , 乔勇
Abstract: 本发明公开一种非挂载式的虚拟机vmdk文件内容深度检查方法,包括:将vmdk文件分解成多个文档文件的集合;遍历分解后的多个文档文件,查找windows注册表文件文档文件和图片文件;通过windows注册表文件获取USB使用痕迹信息,根据USB使用痕迹信息完成对USB的深度检查;对查找到的文档文件和图片文件进行分析,通过查找指定关键词完成对文档文件和图片文件的深度检查。本发明能够实现通过非挂载vmdk文件的方式解析vmdk文件所存储的虚拟机中的内容,完成深度检查,可提高检查效率,降低复杂度和检查成本。
-
公开(公告)号:CN108809955B
公开(公告)日:2019-05-24
申请号:CN201810496364.1
申请日:2018-05-22
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN107046543A
公开(公告)日:2017-08-15
申请号:CN201710281842.2
申请日:2017-04-26
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 廖鹏 , 郭靓 , 陈春霖 , 韩勇 , 金倩倩 , 于晓文 , 蒋甜 , 李炜键 , 姜帆 , 俞皓 , 贾雪 , 张路煜 , 林学峰 , 秦学嘉 , 丁晓玉 , 张明扬 , 周晟 , 郭蔡炜 , 关海潮 , 刘盼
IPC: H04L29/06
CPC classification number: H04L63/14 , H04L63/1408 , H04L63/1433 , H04L63/1441 , H04L63/145 , H04L63/1466 , H04L63/1475
Abstract: 本发明公开了一种面向攻击溯源的威胁情报分析系统,包括内外部威胁情报收集模块和攻击溯源分析模块;内部威胁情报收集模块包括安全检测模块和安全分析模块;攻击溯源分析模块包括攻击者溯源和攻击主机溯源;通过内部威胁情报收集模块和外部威胁情报收集模块收集得到的威胁情报上传到攻击溯源分析模块,攻击溯源分析模块对威胁情报进行攻击者溯源和攻击主机溯源,将得到的结果反馈给安全检测模块和安全分析模块;同时结果也会和外部合作结构进行威胁情报共享交换。本发明不仅可以单独、快速完成威胁情报分析检测,也可以为针对企业的攻击提供预测,该方法面向攻击溯源,从源头上分析攻击的方式目的,更好的辨别攻击者的身份。
-
公开(公告)号:CN117879910A
公开(公告)日:2024-04-12
申请号:CN202311819812.4
申请日:2023-12-27
Applicant: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种重放攻击的水印检测防御方法及系统,包括:构建单区域负荷频率控制系统模型,通过单区域负荷频率控制系统模型建立重放攻击模型;建立卡尔曼滤波器观测系统状态,通过观测结果设置线性二次高斯控制器;为单区域负荷频率控制系统模型中待检测信号添加编码水印,利用K‑L散度检测器判断系统是否受到重放攻击并反馈周期水印生成策略;根据系统参数判断攻击是否造成系统不稳定,通过判断的结果决定是否启动防御策略;本发明添加的编码水印不会对系统造成性能损失且避免了连续添加水印的成本问题,检测器也提升了对重放攻击的灵敏度,多步状态预估补偿防御方法为维护系统提供了一定时间,从而实现对重放攻击的高效检测和防御。
-
公开(公告)号:CN114070629B
公开(公告)日:2023-10-20
申请号:CN202111362550.4
申请日:2021-11-16
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种针对APT攻击的安全编排与自动化响应方法、装置及系统,所述方法包括获取日志数据;获取本地威胁情报库,所述本地威胁情报库中包括威胁主体信息、访问方式信息,攻击目标信息和攻击指标信息,用于进行威胁的判断和分析;基于人工智能方法,对所述日志数据进行规则匹配,生成安全威胁事件告警;利用所述本地威胁情报库对所述安全威胁事件告警进行分析,识别出告警数据;对识别出的告警数据进行告警严重程度划分,根据预设的告警严重程度与响应剧本的关联关系,对攻击源进行响应操作,并通报预警。本发明能够实现安全响应的速度和效率高,平均故障响应时间短,大幅提升了安全运营的效能和成熟度。
-
公开(公告)号:CN107566372B
公开(公告)日:2018-06-05
申请号:CN201710795153.3
申请日:2017-09-06
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明公开了一种大数据环境下基于特征值反馈的安全数据采集优化方法,包括,将采集到的网络流量数据镜像为两部分,一部分离线存储,另一部分进行实时分析;对离线存储的网络流量数据进行安全特征分析,并将得到的安全特征值存入安全特征库;实时分析时,根据安全特征库中的安全特征值,对网络流量数据进行过滤,如果与安全特征值匹配,则网络流量数据为安全数据,对安全数据进行实时分析。本发明通过机器学习,提取安全特征值,并根据安全特征值对网络流量数据进行过滤,达到数据约减,减少冗余数据,提高实时分析效率的目的,实现了大数据环境下的安全数据采集优化。
-
-
-
-
-
-
-
-
-