一种基于大数据的工控网络威胁情报分析方法及系统

    公开(公告)号:CN117354065A

    公开(公告)日:2024-01-05

    申请号:CN202311649977.1

    申请日:2023-12-05

    IPC分类号: H04L9/40

    摘要: 本发明涉及工控系统技术领域,公开了一种基于大数据的工控网络威胁情报分析方法及系统,方法包括:从不同的数据源上爬取开源数据,获得原始素材;通过单向传输设备将所述原始素材摆渡传输至预设的离线数据库中进行存储;从所述离线数据库中提取所述原始素材,将所述原始素材输入预设的素材分拣模型对所述原始素材的威胁重要性进行打分,标记每条所述原始素材的分数数值;将所述原始素材按照分数数值从大到小进行排序,生成威胁情报列表。实施本实施例提供的方法,能够收集和分析网络上的威胁情报和漏洞信息,处理结构化和非结构化的数据,分析、解读、预判大量的工控类威胁情报数据。

    一种基于神经网络的工控系统网络安全监测方法及系统

    公开(公告)号:CN117579400B

    公开(公告)日:2024-03-29

    申请号:CN202410065870.0

    申请日:2024-01-17

    摘要: 本发明涉及工控系统异常监测技术领域,实施例公开了一种基于神经网络的工控系统网络安全监测方法及系统,方法包括:采集工控系统运行过程中的实时运行数据,实时运行数据为时序数据;对实时运行数据进行第一预处理,获取其中的异常数据段;将异常数据段输入到异常检测模型中进行异常分析,获得异常分析结果;其中,异常检测模型由预先建立的神经网络模型训练得到;本方法先对工控系统运行过程中的实时运行数据进行第一预处理,获取其中的异常数据段,排除无效数据的干扰,减少偶然误差,提升抗干扰能力;将异常数据段输入到预设的异常检测模型中进行异常分析,获得异常分析结果,当模型检测到异常情况时,对工控系统的异常状态进行反馈或报警。