一种变电站的恶意网络入侵检测方法、系统、设备及介质

    公开(公告)号:CN117118707A

    公开(公告)日:2023-11-24

    申请号:CN202311084988.X

    申请日:2023-08-25

    IPC分类号: H04L9/40 H04L67/1095

    摘要: 本申请实施例提供了一种变电站的恶意网络入侵检测方法、系统、设备及介质,用以解决现有的电网防护系统只能事后告警的技术问题。方法包括:基于旁路镜像,获取变电站所在的电网系统的网络镜像流量;对网络镜像流量执行完整性检查,以确定网络镜像流量是否产生了事件;若产生事件,则基于协议解码提取网络镜像流量的网络元数据,生成数据包;基于内置恶意网络入侵检测规则脚本检测数据包中是否含有恶意入侵行为;若存在入侵行为,则基于旁路镜像对恶意入侵行为进行溯源分析,启动本地木马对黑客进行主动反击并在本地预警。能够通过构建本地木马并获取攻击行为所在的IP地址对攻击者进行反制,并可以在电网系统受到恶意入侵之前进行告警。

    一种基于RASP的电力信息数据防护系统

    公开(公告)号:CN118627079A

    公开(公告)日:2024-09-10

    申请号:CN202410674904.6

    申请日:2024-05-29

    摘要: 本发明涉及信息安全技术领域,且公开了一种基于RASP的电力信息数据防护系统,包括数据采集模块、非侵入式软探针、数据处理模块、漏洞消控平台、RASP防护模块、报警模块与管理平台;所述数据采集模块用于部署在电力信息系统的各个节点,实时收集操作日志和网络流量数据;所述非侵入式软探针是用于收集应用系统中所使用的组件信息和版本,并将上述信息传输到漏洞销控分析系统进行综合分析;通过基于RASP技术软件探针实时采集信息系统内部获取运行时信息,准确识别用户http请求信息、客户端信息、响应信息等,进行漏洞攻击行为检测,定位漏洞攻击细节在应用程序中的位置,对运行中的业务系统进行实时保护,确保新出现的漏洞风险问题早发现早修复。

    一种基于RASP的电力业务信息系统漏洞监测方法

    公开(公告)号:CN118573435A

    公开(公告)日:2024-08-30

    申请号:CN202410670647.9

    申请日:2024-05-28

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明公开了一种基于RASP的电力业务信息系统漏洞监测方法,本发明涉及电力信息系统技术领域,尤其为一种基于RASP的电力业务信息系统漏洞监测方法,具体包括以下步骤:A1、分析、还原、回溯攻击链:链路分析系统包括数据采集、数据展示、数据存储和数据处理,进行收集和分析来自各种日志、网络流量、系统事件等的数据,以识别可能的攻击行为,并利用可视化技术将数据转化为图形或图表,还原出攻击者从发现漏洞到利用漏洞的整个过程;通过可视化技术实现漏洞攻击链分析,可以为安全团队提供强大的工具来理解和响应潜在的安全威胁;这种分析方法能够展现漏洞攻击的完整过程,从初始入侵到最终的损害,以及攻击者在整个过程中所利用的各个漏洞。

    一种基于RASP的电力攻击防御系统
    8.
    发明公开

    公开(公告)号:CN118487832A

    公开(公告)日:2024-08-13

    申请号:CN202410674902.7

    申请日:2024-05-29

    IPC分类号: H04L9/40 H04L43/045 H04L67/12

    摘要: 本发明公开了一种基于RASP的电力攻击防御系统,包括:系统初始化与配置、应用系统梳理与监控、漏洞检测与风险评估、攻击渗透路径分析、漏洞安全态势可视化与监控、防御策略调整与优化;本发明涉及信息安全技术领域。该基于RASP的电力攻击防御系统,通过集成RASP代理/插件与电力应用系统,实现了对应用层攻击的实时防御,显著提高了系统的安全防护能力;通过软探针和监控系统对电力应用系统进行全面梳理与监控,能够及时发现潜在的安全隐患;漏洞检测与风险评估模块的结合,能够准确评估系统的安全状况,为防御策略的制定提供有力支持;通过可视化分析模块和路径分析模块,能够直观展示攻击路径,为防御策略的调整与优化提供了重要依据。