Anomaly detection system, anomaly detection method, and program of same

    公开(公告)号:GB2505340A

    公开(公告)日:2014-02-26

    申请号:GB201318332

    申请日:2012-01-26

    Applicant: IBM

    Abstract: The present invention is an anomaly detection system for detecting an anomaly within a network as a first embodiment in order to provide an anomaly detection system, anomaly detection method, and program for the same. Provided is an anomaly detection system which has a plurality of industrial control systems (hereinafter "ICS"s) which are connected to the network, an integrated analyzer which receives the operational status of each ICS as monitoring data in order to identify an ICS for which an anomaly is suspected so as to perform an anomaly assessment, a receiving unit provided for each ICS which receives data from other ICSs, a transmission unit which transmits data to other ICSs and transmits the monitoring data to the integrated analyzer, a security policy which includes recording of data and generation rules, and a wrapper which refers to the security policy in order to control the data so as to transmit the same to other ICSs.

    4.
    发明专利
    未知

    公开(公告)号:BR8704624A

    公开(公告)日:1988-04-26

    申请号:BR8704624

    申请日:1987-09-04

    Applicant: IBM

    Abstract: In a data processing system, an input output bus unit (IOBU) is connected to one end of an input output interface controller (IOIC) via an asynchronous bus. The other end of the IOIC is connected to a storage controller (SC) and an input output interface unit (IOIU) via a synchronous bus. The SC and IOIU are connected to a memory unit and an instruction processing unit. The asynchronous bus, which is comprised of three sub-buses and a control bus, conducts signals between the IOIC and an IOBU in an asynchronous "handshaking" manner. The synchronous bus, which is comprised of two sub-buses and a control bus, conducts signals between the IOIC and the SC/IOIU in an synchronous manner. The IOIC, interconnected between the synchronous bus and asynchronous bus, functions as a buffer between the faster synchronous bus and the slower asynchronous bus. Various operations are performed between an IOBU and the memory unit via the asynchronous bus, IOIC, synchronous bus, and SC/IOIU, such as a unit operation, a storage operation, and a message acceptance operation.

    Anomalieerkennungssystem
    6.
    发明专利

    公开(公告)号:DE112012000772B4

    公开(公告)日:2014-11-20

    申请号:DE112012000772

    申请日:2012-01-26

    Applicant: IBM

    Abstract: Anomalieerkennungssystem zum Erkennen einer Anomalie in einem Netzwerk, wobei das System aufweist: eine Vielzahl von industriellen Steuersystemen (ICSs), die mit dem Netzwerk verbunden sind; und eine integrierte Analyseeinheit zum Empfangen eines Betriebszustands jedes ICS als Überwachungsdaten, Angeben eines ICS, von dem vermutet wird, dass es eine Anomalie aufweist, und Durchführen einer Anomalieermittlung, wobei das System in jedem ICS aufweist: eine Empfangseinheit zum Empfangen von Daten von einem anderen ICS; eine Sendeeinheit zum Senden von Daten an das andere ICS und zum Senden der Überwachungsdaten an die integrierte Analyseeinheit; eine Sicherheitsrichtlinie, die Regeln zum Aufzeichnen und Erzeugen von Daten beinhaltet; und einen Wrapper zum Steuern und Senden der Daten an das andere ICS unter Bezugnahme auf die Sicherheitsrichtlinie.

    Anomalieerkennungssystem, Anomalieerkennungsverfahren und Programm für diese

    公开(公告)号:DE112012000772T5

    公开(公告)日:2013-11-07

    申请号:DE112012000772

    申请日:2012-01-26

    Applicant: IBM

    Abstract: Als ein erster Aspekt zum Bereitstellen eines Anomalieerkennungssystems, eines Anomalieerkennungsverfahrens und eines Programms für diese wird ein Anomalieerkennungssystem zum Erkennen einer Anomalie in einem Netzwerk bereitgestellt, wobei das System beinhaltet: eine Vielzahl von industriellen Steuersystemen (ICSs), die mit dem Netzwerk verbunden sind; und eine integrierte Analyseeinheit zum Empfangen eines Betriebszustands jedes ICS als Überwachungsdaten, Angeben eines ICS, von dem vermutet wird, dass es eine Anomalie aufweist, und Durchführen einer Anomalieermittlung, wobei das System in jedem ICS beinhaltet: eine Empfangseinheit zum Empfangen von Daten von einem anderen ICS; eine Sendeeinheit zum Senden von Daten an das andere ICS und zum Senden der Überwachungsdaten an die integrierte Analyseeinheit; eine Sicherheitsrichtlinie, die Regeln zum Aufzeichnen und Erzeugen von Daten beinhaltet; und einen Wrapper zum Steuern und Senden der Daten an das andere ICS unter Bezugnahme auf die Sicherheitsrichtlinie.

    SISTEMA DE DETECCION DE ANOMALIAS, METODO DE DETECCION DE ANOMALIAS Y PROGRAMA PARA LOS MISMOS.

    公开(公告)号:MX2013011129A

    公开(公告)日:2013-10-30

    申请号:MX2013011129

    申请日:2012-01-26

    Applicant: IBM

    Abstract: Como un primer aspecto para proporcionar un sistema de detección de anomalía, un método de detección de anomalía y un programa para los mismos, se provee un sistema de detección de anomalía para detectar una anomalía en una red, el sistema incluye: una pluralidad de sistemas de control industrial (ICS) conectados a la red y un analizador integrado para recibir un estatus de operación de cada ICS como datos de monitoreo, que especifican un ISC sospechoso de tener una anomalía y efectuar determinación de anomalía, en donde el sistema incluye, en cada ICS: una unidad receptora para recibir datos de otros ICS; una unidad de envío para enviar datos a los otros ICS y enviar los datos de monitoreo al analizador integrado; una política de seguridad que incluye reglas de registro y generación de datos y un dispositivo de envoltorio para controlar y enviar los datos a los otros ICS, con referencia a la política de seguridad.

Patent Agency Ranking