一种基于电力监控系统网络攻击的诱捕部署方法

    公开(公告)号:CN114915493A

    公开(公告)日:2022-08-16

    申请号:CN202210713153.5

    申请日:2022-06-22

    Abstract: 本发明公开了一种基于电力监控系统网络攻击的诱捕部署方法包括:基于蜜罐技术搭建电力监控系统网络蜜罐系统;基于所述蜜罐系统设计诱饵,蜜罐之间通过诱饵相互关联形成蜜网;对系统捕获到的攻击事件分析、溯源,实时监控危险节点并形成系统告警。本发明提供基于电力监控系统网络攻击的诱捕部署的方法,在攻击者经常使用的信息源中,掺杂由蜜罐技术实现的伪装信息,诱导攻击者在准备阶段收集到错误信息,将攻击目标对准蜜罐。本发明支持数据推送实现消息联动,可以将蜜罐平台所记录的黑客威胁数据字段根据需要推送到其它安全可视化平台上,能提供足够的威胁情报数据分析的来源日志,实现与其他第三方设备联动的优势,及时发现攻击并报警。

    基于ELK日志采集分析的电力网络安全监测方法及系统

    公开(公告)号:CN109376532A

    公开(公告)日:2019-02-22

    申请号:CN201811284183.9

    申请日:2018-10-31

    Abstract: 本申请提供了一种基于ELK日志采集分析的电力网络安全监测方法及系统,所述方法包括:采用集中式的日志管理方法,采集电力监控系统网络安全设备日志;对采集到的电力监控系统网络安全设备日志进行过滤、范式化处理及存储;采用分布式日志检索方法,对存储的日志进行检索及统计;汇总展示日志数据。本申请提供的基于ELK日志采集分析的电力网络安全监测方法及系统,采用集群的方式,数据存储、查询高效、快速,实现实时日志监视及存储,满足日志存储要求;并通过可视化模式进行日志展示,界面友好、简单易用,日志分析规则可自定义设置,便于工作人员实时监测网络安全事件,提高电力监控系统网络安全监测水平。

    一种基于横向微隔离的主动防御方法及插件

    公开(公告)号:CN115514519B

    公开(公告)日:2024-08-20

    申请号:CN202210962443.3

    申请日:2022-08-11

    Abstract: 本发明公开了一种基于横向微隔离的主动防御方法及插件,其特征在于,包括:通过监听模块采集主机信息并周期性地将信息上传至控制中心平台,基于信息进行分组管理;基于分组管理进行机器横向学习,捕获异常进程;基于异常进程的特征和机器自学习设计异常进程分析决策算法,并结合基于流量基线设计的异常流量分析决策算法,获取分析结果;基于分析结果和访问行为制定相应的微隔离策略,通知守护模块执行微隔离策略并进行策略同步。本发明通过分析决策算法以及机器自学习算法,实现对主机风险的快速判断;通过微隔离功能实现对主机隔离策略的灵活管控和快速隔离响应;本装置具备更灵活的策略配置,更智能的威胁检测分析,更快速的隔离响应。

    基于DHT网络的控制器隐藏方法、装置、系统及存储介质

    公开(公告)号:CN114567492B

    公开(公告)日:2023-12-01

    申请号:CN202210206706.8

    申请日:2022-03-04

    Abstract: 本发明公开了基于DHT网络的控制器隐藏方法、装置、系统及存储介质,方法应用于DHT网络,DHT网络部署有至少一个集成了SDP控制器协议的DHT节点,包括:接收客户端发送的查找报文,查找报文包括查找标识;利用查找标识及逻辑距离算法,确定至少一个目标邻居节点;根据目标邻居节点及查找报文进行分布式查找,确定查找标识的查找结果;将查找结果返回至客户端,以实现客户端与SDP控制器的鉴权认证。本发明使得攻击者不能得知控制器的确切所在,使控制器完美隐藏起来,借此规避客户端所在的网络攻击者针对控制器的抓包识别及连环攻击,如果要加以攻击,则需要攻击所有的目标邻居节点,大大增加精力开销,或带宽开销。

    一种针对电网主厂站蜜罐镜像技术的方法

    公开(公告)号:CN115174227A

    公开(公告)日:2022-10-11

    申请号:CN202210793527.9

    申请日:2022-07-05

    Abstract: 本发明公开了一种针对电网主厂站蜜罐镜像技术的方法,包括:根据资源文件和预设脚本生成蜜罐镜像,并利用蜜罐镜像生成蜜罐;利用异构蜜罐镜像构建拟态蜜罐;根据拟态蜜罐进行信息采集得到响应结果;利用响应结果对拟态蜜罐信息进行监控得到裁决结果;根据裁决结果对拟态蜜罐进行管理提高攻击者的辨识难度系数,达到网络安全的效果。本发明支持分布式大规模的蜜罐统一编排布防,支持基于中继代理技术的攻击引流,支持远程引流布防以及本地诱捕布防两种方式,支持将主站系统真实部署的业务系统虚拟成蜜罐镜像至厂站侧,支持对各类蜜罐产品的统一接入,实现网络安全。

    一种基于集中统一布防的分布式攻击诱捕系统及方法

    公开(公告)号:CN115150140A

    公开(公告)日:2022-10-04

    申请号:CN202210724002.X

    申请日:2022-06-23

    Abstract: 本发明涉及分布式攻击诱捕技术领域,公开了一种基于集中统一布防的分布式攻击诱捕系统及方法,包括:传输模块,用于抓取以及转发数据包,一端接入智能电网模块,传输模块与交换机之间设置诱捕装置;诱捕装置,一端具有外网接口接入模块;交换机,用于信号连接所述传输模块,外侧具有安全分析模块;以及蜜罐使攻击者的攻击行为通过开关模块定向至攻击诱捕模块的一种诱捕方法。本发明应用于电力监控系统中进行攻击诱捕,所提供的攻击诱捕方式能够在大规模网络环境中实现蜜罐诱捕系统的灵活布防,有效诱捕网络安全攻击,为定位、处置入侵行为赢得时间;在不破坏电力监控系统网络结构及业务情况下,将孤立网络的网络安全攻击数据引流至主站系统。

Patent Agency Ranking