一种电力行业网络安全攻防实验方法

    公开(公告)号:CN105262771B

    公开(公告)日:2018-04-13

    申请号:CN201510741698.7

    申请日:2015-11-04

    Abstract: 本发明公开了一种电力行业网络安全攻防实验方法,步骤包括:搭建实验装置、建立用户数据库、分配用户资源;导入教案或者考题,下发教案或者随机抽取考题,选择当前考核任务;针对每一个当前考核任务,如果为理论考核任务,则对用户选择或者输入的任务考核结果进行计分;否则捕获用户执行当前考核任务的数据包,对数据包进行场景分析得到当前考核任务对应的攻击场景,对分析得到的攻击场景进行计分,最终输出下发的教案或者随机抽取得到的考题的计分结果总和。本发明所述的无线网络安全攻防实验方法可用于电力行业无线终端设备的安全攻防实验,能够为电力系统无线接入设备的安全性测试实验提供便捷的、完善的、可扩展的研究与安全测试体系。

    一种多层次集群式架构的多源安全日志采集系统及方法

    公开(公告)号:CN106534257A

    公开(公告)日:2017-03-22

    申请号:CN201610868354.7

    申请日:2016-09-29

    Abstract: 本发明公开了一种多层次集群式架构的多源安全日志采集系统及方法,在交换机和防火墙等网络设备日志和网络行为日志等多源异构日志的进行统一采集;在日志源控制方面,采用访问控制技术,能够在不影响其他日志源采集的条件下,动态新增、删除和修改日志源配置,并实现对单个日志源采集任务的启停操作,保障日志采集的不间断性;在采集方法上,采用集群式架构设计,当一个采集节点出现故障或性能出现瓶颈时,能够动态调配负载,保障海量日志数据采集的可靠性和实时性。在数据的存储上,将安全日志同时存储至Hbase数据库和ES索引中,既能够支持智能化的大数据分析,也能够支持日志在线查询分析。

Patent Agency Ranking