-
公开(公告)号:CN115865458B
公开(公告)日:2024-04-02
申请号:CN202211491384.2
申请日:2022-11-25
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
公开(公告)号:CN115720171A
公开(公告)日:2023-02-28
申请号:CN202211515168.7
申请日:2022-11-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司青岛供电公司
IPC分类号: H04L9/40
摘要: 本发明提供一种安全智能网关系统、数据传输方法,包括:业务系统、蜜罐、统一身份认证平台对接系统,网关接入模块,用于实现业务系统的接入操作,通过接入业务系统实现公司业务系统流量管控,基于业务自身的转发和处理逻辑实现业务访问请求的转发、阻断与引流;实现流量选择性校验和基于控制网关检测结果的定向流量转发功能;网关控制模块,用于实现以登录状态检测和身份实名认证为基础的安全检测功能;实现IP校验,根据现有第三方威胁感知平台黑名单统计结果构建情报IP数据库,开放接口对接控制网关,控制网关基于威胁情报IP数据库对请求进行研判,并将研判结果返回网关接入模块。本发明有助于提高远程业务办理的安全性,有效防止非法入侵。
-
公开(公告)号:CN113946826A
公开(公告)日:2022-01-18
申请号:CN202111065618.2
申请日:2021-09-10
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明提出了一种漏洞指纹静默分析监测的方法、系统、设备和介质,该方法包括训练漏洞扫描引擎的漏洞脚本,训练过的漏洞扫描引擎根据自定义漏洞框架,对漏洞样例进行检测;漏洞样例检测完成后,采用建模算法对漏洞情况进行训练和通过自学习分析漏洞扫描结果;漏洞扫描的同时增加网络空间测绘功能生成资产报告,并采用UI显示资产报告。基于该方法,还提出了一种漏洞指纹静默分析监测的系统、设备和存储介质。本发明自定义漏洞框架,针对最新漏洞及时编写上传脚本进行检测,做到应急响应及时准确。致力于减少内部漏洞,规范网络安全行为,提前发现并处置已有安全隐患,大幅度提升网络安全防护水平,及时发现设备及系统面临的攻击风险。
-
公开(公告)号:CN114006748B
公开(公告)日:2024-04-02
申请号:CN202111267185.9
申请日:2021-10-28
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司庆云县供电公司 , 国网山东省电力公司诸城市供电公司 , 国网山东省电力公司烟台供电公司 , 国网山东省电力公司青岛市即墨区供电公司 , 国网山东省电力公司聊城供电公司 , 国网山东省电力公司威海市文登区供电公司
发明人: 王云霄 , 陈剑飞 , 曲延盛 , 李明 , 冯晓麟 , 徐明伟 , 崔豪驿 , 乔玉 , 冯涛 , 孙强 , 黄华 , 程兴防 , 盛华 , 张文斌 , 张婕 , 马琳 , 赵丽娜 , 李宁 , 刘维特 , 任乐
IPC分类号: H04L9/40
摘要: 本发明提出了一种网络安全综合监控方法、系统、设备和存储介质,该方法包括:采集安全监控设备的系统日志,并对系统日志范式化处理;根据安全监控设备的类型配置系统日志中告警信息的关联策略;通过匹配范式化处理后的系统日志和关联策略,生成安全事件和高危告警事件;封禁安全监控设备发送的高危告警事件地址并共享所述高危告警信息。基于该方法,还提出了一种网络安全综合监控系统、设备和存储介质。本发明首先利用syslog采集安全设备告警,通过网络安全告警智能分析将告警汇总关联分析,对告警进行范式化处理,制定统一告警信息处理格式标准,联动防火墙实现一键封禁或者批量解封,提高了网络攻击预警的及时性。
-
公开(公告)号:CN116418592A
公开(公告)日:2023-07-11
申请号:CN202310442899.1
申请日:2023-04-19
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明公开了一种漏洞闭环管理方法、装置、系统和存储介质,主要涉及漏洞闭环管理技术领域。包括以下步骤:对漏洞全生命周期进行管理并建立漏洞台账;通过对漏洞台账的分析建立漏洞分析模型;通过漏洞分析模型实现对漏洞出现的时间、空间和类型进行闭环管理。本发明的有益效果在于:实现高效处理系统漏洞的同时实现对漏洞全周期的实时监控。
-
公开(公告)号:CN115883160A
公开(公告)日:2023-03-31
申请号:CN202211491425.8
申请日:2022-11-25
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本申请公开了一种基于深度学习的恶意程序攻击识别方法、系统及终端,该方法首先获取待测恶意攻击信息JSON字符串,根据所该字符串生成字符编码序列,然后对字符编码序列进行特征数据预处理,获取特征嵌入向量集合,其次,采用字符嵌入以及拼接的方法,根据字符编码序列形成上下文向量,并用上下文向量表示待测恶意攻击信息JSON字符串的全局特征;根据特征嵌入向量集合和全局特征,利用注意力机制捕获待测恶意攻击信息JSON字符串中的局部特征;然后对全局特征和局部特征进行拼接,生成攻击特征向量,最后根据攻击特征向量,对恶意程序攻击进行识别。通过本申请,能够有效提高恶意攻击程序识别的准确性和可靠性。
-
公开(公告)号:CN115865479A
公开(公告)日:2023-03-28
申请号:CN202211515139.0
申请日:2022-11-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司滨州供电公司
IPC分类号: H04L9/40
摘要: 本发明提供一种基于加权熵的网络攻击监测方法,包括:将电力系统网络抽象为有向加权复杂网络;将电力系统网络中的设备抽象为节点vi,组成复杂网络节点集V;确定复杂网络向边集确定复杂网络权值集确定复杂网络节点度k(vi),出度kout(vi),入度km(vi)及度集合确定复杂网络节点强度s(vi),出强度sout、入强度sin及强度集合确定复杂网络局部结构;根据局部网络结构对中心节点影响程度,计算抗毁熵;对抗毁熵进行排序,抗毁熵越高表示遭受外部攻击时受到影响的可能性越小,分析容易被外部攻破的薄弱点。本发明根据设备节点所反馈的状态,能够及时有效识别攻击强度和类型,并分析可能对整个信息网络造成的供应链风险。
-
公开(公告)号:CN117336005A
公开(公告)日:2024-01-02
申请号:CN202310791837.1
申请日:2023-06-30
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司信息通信公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种评估电力厂站网络攻击威胁程度的方法及系统,该方法包括:确定网络攻击入侵场景涉及的各个威胁形式,其中网络攻击入侵场景为预先构建的电力厂站网络攻击入侵的关键场景;对所述各个威胁形式进行识别分析,确定与各个威胁形式相关联的电力厂站监控系统的安全防护领域;基于相关联的电力厂站监控系统的安全防护领域的脆弱性情况,确定各个威胁形式与相关联的电力厂站监控系统的脆弱性之间的关联分值;基于各个威胁形式与相关联的电力厂站监控系统的脆弱性之间的关联分值,确定网络攻击入侵场景的威胁评估分值;根据网络攻击入侵场景的威胁评估分值,确定电力厂站的网络攻击威胁评估分值。
-
公开(公告)号:CN116049694A
公开(公告)日:2023-05-02
申请号:CN202211529880.2
申请日:2022-11-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: G06F18/23 , G06F18/241 , G06F18/25 , G06F18/15 , G06N3/0464 , G06N3/048 , G06F16/2458 , G06F16/25
摘要: 本发明公开了一种基于人工智能的网络空间资产排查方法和系统,主要涉及软件开发技术领域。包括以下步骤:对互联网上相关资产数据进行采集和收集,并将资产数据进行格式化预处理;通过训练好的人工智能模型,将预处理后的资产数据进行分析与研判,通过人工智能模型对其判断可疑程度;对于研判结果进行分析、输出和展示,并生成相应的识别报告。本发明的有益效果在于:它能实现互联网上暴露资产的自动探测,及时发现风险并整改,防止公司敏感信息泄露,提升公司网络安全防护水平。
-
公开(公告)号:CN115865477A
公开(公告)日:2023-03-28
申请号:CN202211513700.1
申请日:2022-11-29
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司莱芜供电公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L41/22
摘要: 本发明涉及一种安全威胁协同处理方法、设备及介质。本申请接收安全威胁告警事件,对安全威胁告警事件去重归并处理后,分析安全威胁告警事件中涉及IP的信息,根据IP拉资产相关人员或手动分配相关人员进入基于人机协同作战室实现的针对不同事件的独立事务组;所述事务组获取AI智能推荐处理安全威胁的剧本或协同通过剧本图形化编辑器来可视化的构建针对安全威胁告警事件的剧本,通过所述剧本自动化或半自动化地调用网内具备的基础能力来处理所述安全威胁告警事件。将人机协同和基于剧本的安全威胁相应处理自动化整合,能够有效提高安全威胁响应处理效率。且实现所述安全威胁协同处理方法的设备及介质,同样能够实现方法对应的效果。
-
-
-
-
-
-
-
-
-