一种基于工业物联网的检测APT攻击系统和检测方法

    公开(公告)号:CN116436691A

    公开(公告)日:2023-07-14

    申请号:CN202310502160.5

    申请日:2023-05-04

    IPC分类号: H04L9/40

    摘要: 本发明提供一种基于工业物联网的检测APT攻击系统和检测方法,属于工业物联网领域。系统包括:数据获取模块,从各种来源的数据中追踪用于检测APT不同攻击阶段的预定最佳数据源;数据准备模块,对获取的数据源进行压缩存储;功能提取模块,实时扫描数据源进行APT不同攻击阶段的功能提取,并通过聚合检测评分方式获取确定性最佳数据源;功能处理模块,对所述确定性最佳数据源对应的数据集进行APT功能检测,得到APT不同攻击阶段的特征;APT攻击阶段检测&关联引擎模块,利用确定性最佳数据源和APT不同攻击阶段的特征,检测ISAM中的不变APT攻击阶段,并利用APT攻击阶段的属性关联攻击阶段;APT活动图生成模块,利用APT攻击阶段的关联性得到APT活动图。

    台区状态异常研判与监测的方法及系统

    公开(公告)号:CN116014886A

    公开(公告)日:2023-04-25

    申请号:CN202211585472.9

    申请日:2022-12-09

    IPC分类号: H02J13/00

    摘要: 本发明提供台区状态异常研判与监测的方法及系统,属于电力自动化配电领域。包括:台区智能终端安装台区状态异常研判APP,台区状态异常研判APP基于MQTT协议通过MQTT消息总线与台区智能终端中的数据中心以及其他APP之间进行数据交互;台区状态异常研判APP通过数据中心获取各个端设备上报给台区智能终端的实时数据,实时数据携带设备编号及设备基本信息,端设备的类型包括智能开关类设备和环境传感类设备,智能开关类设备的实时数据类型为电气数据,环境传感类设备的实时数据为环境数据;台区状态异常研判APP基于预设判断标准研判实时数据,得到研判结果;台区状态异常研判APP发送研判结果至数据中心。