-
公开(公告)号:CN112639781A
公开(公告)日:2021-04-09
申请号:CN201980058168.9
申请日:2019-07-09
发明人: 皮家兴 , 魏东 , 莱安德罗·普夫勒格·德·阿吉亚尔 , 吴颖徽
摘要: 公开了用于工业控制系统(ICS)中的安全管理的方法和系统。事件实体检测和链接模块针对从多个不同数据源(包括一个ICS数据源和一个IT数据源)提取的多个事件实体生成模型。该模型对一组链接的事件实体及它们的关系进行编码,每个事件实体与属性值对的矢量相关联。领域知识的数据标准化包括通过机器学习应用将提取的知识库信息转换为约束的规则并使用该规则来验证约束并添加新的约束。融合模块在不同数据源的数据流上执行时间相关检测,以在定义的时间跨度内建立关联模型的三元组之间的因果关系。