-
公开(公告)号:CN113553588A
公开(公告)日:2021-10-26
申请号:CN202110857927.7
申请日:2021-07-28
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种终端软件管理方法、装置、计算机设备和存储介质,其中,方法包括:将终端上传的软件安装数据归集,对终端安装的软件进行分类,基于软件分类结果进行收敛计算,以实现不同类型软件的归集,将收敛计算结果以及黑白名单软件识别结果关联推送至管理者。整个过程,针对所有终端中安装的软件进行管控,将这些软件分类收敛,并将收敛后的数据与黑白名单软件识别结果关联推送,这样存在相关性的软件被收敛在一起、并且显著标识出黑白名单软件,可以高效提示存在访问风险(黑名单软件)的软件,实现对终端软件的良好管理。
-
公开(公告)号:CN112925231A
公开(公告)日:2021-06-08
申请号:CN202110038201.0
申请日:2021-01-12
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
IPC: G05B19/042 , G01D21/02 , G08B19/00 , G08C17/02
Abstract: 本发明涉及电力安全攻击监测与评估技术领域,且公开了一种电力安全监测系统,包括中央处理器、预警单元、气象测算单元、检测单元、报警单元和远程控制单元,预警单元的输出端与中央处理器的输入端信号连接,气象测算单元的输出端与预警单元的输入端信号连接,检测单元的输出端与预警单元的输入端信号连接。本发明通过监测单元中的电压检测模块可以对电力设备进行电压检测,通过外观检测模块可以检测电力设备的外观是否损坏,通过干扰信号检测模块可以检测电力设备外的干扰设备,通过物理干扰检测模块可以检测自然界中的物体对电力设备的干扰,然后检测单元可将数据发送给预警单元作出判断。
-
公开(公告)号:CN112887370A
公开(公告)日:2021-06-01
申请号:CN202110038787.0
申请日:2021-01-12
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种适用于电力运维信息安全监测的预警系统,包括中央处理器、监控机房、访客登陆单元、监控模块、内部数据管理单元和预警单元,中央处理器的输出端与监控机房的输入端信号连接,访客登陆单元的输出端与中央处理器的输入端信号连接,监控模块的输出端与中央处理器的输入端信号连接,中央处理器的输出端与微处理器二的输入端信号连接。本发明通过设置身份验证模块可以验证访客人员的身份,并且通过网络环境监测模块可以监测网络的安全性,然后再将信息传送给中央处理器,中央处理器进行计算,然后监控模块将机房的实时数据发送给中央处理器,从而达到对机房监控的作用。
-
公开(公告)号:CN112766517A
公开(公告)日:2021-05-07
申请号:CN202110038782.8
申请日:2021-01-12
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种电力运维网络安全的监测预警方法,包括以下步骤:建立基础数据库,并收集电力运维的配置项属性管理清单、配置项关系、日常巡检记录、运维总体变更作业历史、运维总体网络拓扑图、相关设备变更历史、运维总体需求汇总名单、运维总体风险评估报告、各设备等级保护测评报告及结构化数据与各设备网络安全等级保护评测报告等数据。该电力运维网络安全的监测预警方法,通过对网络请求对象进行身份验证,并对其进行操作及访问权限进行风险指标对比,保证用户的安全性;该电力运维网络安全的监测预警方法,通过电力监控系统中各个层级对应的层级网络数据进行实时监控,及时针对非法行为进行威胁告警。
-
公开(公告)号:CN115936421A
公开(公告)日:2023-04-07
申请号:CN202111158310.2
申请日:2021-09-30
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
IPC: G06Q10/0635 , G06Q10/0639
Abstract: 本发明公开了一种用于IT资产网络风险的评价系统,包括控制中心、资产识别及评估子系统、风险识别及评估子系统、脆弱性识别及评估子系统和判断及评估子系统,能够对IT资产、风险和脆弱性进行评价分级,最终能够自动生成整体风险评估方案,方便使用人员设计风险应对方案时,本系统结构紧凑,易于操作实现。
-
公开(公告)号:CN115913595A
公开(公告)日:2023-04-04
申请号:CN202111160021.6
申请日:2021-09-30
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种网络安全分析智能评估方法,包括如下步骤:步骤S1:分析已有的网络安全威胁因素和网络安全事故发展过程,从中提取出用于后期分析的主成分信息,挖掘出各数据之间的关联性,从而得到用于安全分析计算所需数据;步骤S2:利用步骤S1得到的数据,基于计算网络安全事件发生的可能性和安全事件的损失,对网络安全面临的风险进行定量的分析,进行模型算法的开发;步骤S3:结合步骤S2得到的模型算法,建立网络安全量化评估指标体系,进行应用开发。本发明建立了一套网络信息安全量化评估的指标体系及评价方法,并形成了有效的应用管理平台系统,完成了全方位的安全分析指标体系,最终能为网络安全管理人员提供全面准确的安全防御决策及预警,提升了企业网络安全管理的可靠性。
-
公开(公告)号:CN115883121A
公开(公告)日:2023-03-31
申请号:CN202111160022.0
申请日:2021-09-30
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全态势检测系统及方法,系统包括主机、数据抓取模块、第一级网络安全检测模块和第二级网络安全检测模块,以及数据清洗模块,通过实时抓取实时网络数据,并对其进行检测,进而得出无风险数据流放行清单,最终根据无风险数据流放行清单进行数据接收,通过两件网络检测模块进行数据筛选和风险判别,大大提高了安全性能,保障了网络环境的安全性和有效运转。
-
公开(公告)号:CN112668649B
公开(公告)日:2022-04-22
申请号:CN202011593430.0
申请日:2020-12-29
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请揭示了一种计算机取证的可靠性验证方法、装置和系统,获取隐藏式计算机病毒、图像识别模型和编码规则;使可见光照射在真实画框上;进行第一次图像采集处理,得到第一图像,得到第一图像识别结果;进行第一次编码处理,得到第一代码;使紫外线和可见光同时照射在真实画框上;进行第二次图像采集处理,得到第二图像,得到第二图像识别结果;得到第二代码;使真实画框仅被紫外线照射;进行第三次图像采集处理,得到第三图像,得到第三图像识别结果;进行第三次编码处理,得到第三代码;集成为总代码,计算相似度值;若相似度值大于相似度阈值,则判定计算机取证可靠。从而实现对隐藏式计算机病毒的取证的可靠性验证。
-
公开(公告)号:CN113596025A
公开(公告)日:2021-11-02
申请号:CN202110858941.9
申请日:2021-07-28
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06 , H04L29/08 , G06F16/2455 , G06Q50/06
Abstract: 本申请涉及一种电网安全事件管理方法、装置、计算机设备和存储介质,其中,方法包括采集电网安全事件,对采集的电网安全事件进行预处理;对预处理后的电网安全事件进行范式化处理;根据范式化处理后的电网安全事件进行安全事件分析,得到分析结果;可视化推送分析结果。整个过程中,针对采集到的电网安全事件依次进行预处理、范式化处理以有效整理原始采集到的数据,提高后续数据处理效率,并且还进行安全事件分析,识别电网安全事件中存在的攻击行为和违规行为,将这些安全事件分析结果通过可视化方式推送,便于管理人员查看、了解电网安全事件,提高电网安全事件管理效率。
-
公开(公告)号:CN112966245A
公开(公告)日:2021-06-15
申请号:CN202110370876.5
申请日:2021-04-07
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明提供一种基于信息度量的电网信息系统访问控制方法,所述方法包括:接收登录请求并进行身份认证,待认证成功接入电网信息系统中;接收对目标资源的访问请求,判断用户是否需要对角色进行申请或更改,如果需要则收集用户行为数据,经运算处理得到用户信任度;将用户信任度与信任阀值比对,如果用户信任度大于等于信任阀值,则赋予该用户申请或更改后的角色;接收用户终端发起的一次业务访问操作,经神经网络预处理得到风险值;根据风险值并通过查表确定风险因子,结合风险值与风险因子修改风险额度;判断修改后的风险额度是否超过本次访问的风险阀值,如果超过,则允许访问,否则,拒绝访问。本发明实现对电网信息系统的零信任访问控制。
-
-
-
-
-
-
-
-
-