-
公开(公告)号:CN108809955B
公开(公告)日:2019-05-24
申请号:CN201810496364.1
申请日:2018-05-22
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN108924086A
公开(公告)日:2018-11-30
申请号:CN201810522337.7
申请日:2018-05-28
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
CPC分类号: H04L63/0281 , G06F9/5027 , H04L63/10 , H04L63/1425
摘要: 本发明公开了一种基于安全代理的主机信息采集方法,由代理程序服务端和客户端两部分实现,具体为:代理程序服务端向客户端分发任务,部署在不同主机上的客户端收到代理程序服务端下发的任务,调用资源控制模块为代理程序分配资源;代理程序客户端调用安全检查模块,对下发的命令任务进行强制访问控制;代理程序客户端执行服务端下发的通过安全检查的任务,将执行结果、对应主机的日志等信息发送给代理程序服务端数据接收模块;代理程序服务端收集所述信息并根据日志信息生成安全威胁信息并展示给用户。本发明有效地提高了主机信息采集系统在执行主机监测任务过程中对主机自身业务系统的安全性。
-
公开(公告)号:CN108809955A
公开(公告)日:2018-11-13
申请号:CN201810496364.1
申请日:2018-05-22
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
CPC分类号: H04L63/1425 , G06Q50/06
摘要: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN113726744A
公开(公告)日:2021-11-30
申请号:CN202110878519.X
申请日:2021-08-02
申请人: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
摘要: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。
-
公开(公告)号:CN114844707B
公开(公告)日:2024-04-02
申请号:CN202210492336.9
申请日:2022-05-07
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: H04L9/40 , H04L41/069 , H04L67/1095 , G06F16/36 , G06F16/901 , G06F9/455
摘要: 本发明公开了一种基于图数据库的电网网络安全分析方法及系统,其方法包括:采集各种电网网络安全数据,对所述安全数据进行去噪去重处理后存储到数据库mysql中;采用多线程并行的方式,将数据库mysql中每个数据表通过单独线程加载到内存集合;在内存合集中构建各类节点和关系形成Neo4jCypher语句;基于Neo4jCypher语句通过图数据库Neo4j全量和增量构建知识图谱;编写DockerFile文件将上述步骤打包成镜像,运行到docker容器中实现快速部署;本发明能够提高攻击链路溯源能力以及部署灵活性和拓展性。
-
公开(公告)号:CN114844707A
公开(公告)日:2022-08-02
申请号:CN202210492336.9
申请日:2022-05-07
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: H04L9/40 , H04L41/069 , H04L67/1095 , G06F16/36 , G06F16/901 , G06F9/455
摘要: 本发明公开了一种基于图数据库的电网网络安全分析方法及系统,其方法包括:采集各种电网网络安全数据,对所述安全数据进行去噪去重处理后存储到数据库mysql中;采用多线程并行的方式,将数据库mysql中每个数据表通过单独线程加载到内存集合;在内存合集中构建各类节点和关系形成Neo4jCypher语句;基于Neo4jCypher语句通过图数据库Neo4j全量和增量构建知识图谱;编写DockerFile文件将上述步骤打包成镜像,运行到docker容器中实现快速部署;本发明能够提高攻击链路溯源能力以及部署灵活性和拓展性。
-
-
-
-
-