工控安全自动化编排与响应方法及系统

    公开(公告)号:CN115396182A

    公开(公告)日:2022-11-25

    申请号:CN202211014145.8

    申请日:2022-08-23

    Abstract: 本发明提供一种工控安全自动化编排与响应方法及系统,方法包括:接收原始数据,并对所述原始数据进行行为分析和攻击识别生成安全事件;获取案例与攻击识别规则关联关系表,并基于所述关联关系表打上与所述安全事件关联的案例的案例标签;对打上所述案例标签的所述安全事件进行解析,选择与所述案例标签对应的剧本并生成控制指令;响应所述控制指令,触发设备执行处置动作,并通过自动化运维大屏对处置执行后得到的指标进行全局展示。本发明能够通过剧本完成自动化闭环处置,既可以缩短响应处置时间,又可以将工程师从日常运维中释放出来,节约企业人员成本。

Patent Agency Ranking