-
公开(公告)号:CN115865453A
公开(公告)日:2023-03-28
申请号:CN202211487052.7
申请日:2022-11-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司信息通信公司 , 国网重庆市电力公司
Inventor: 姜帆 , 李斌斌 , 闫丽景 , 刘剑 , 张付存 , 王晔 , 郭靓 , 陈刚 , 姜训 , 徐胜国 , 俞皓 , 党芳芳 , 程杰 , 贾雪 , 王朝兴 , 从正海 , 金鹏 , 邵波 , 马腾鹏 , 郭金龙
IPC: H04L9/40 , H04L67/1095
Abstract: 本发明公开了基于内生情报的情报共享系统、方法、装置及存储介质,包括二级设备,用于实时更新并上传其本地情报库至一级设备;一级设备,用于接收二级设备上传的本地情报库;每隔预设的时间间隔对多个二级设备的本地情报库进行共性信息抽取和质量评估,得到二级设备共性情报信息和一级设备共享信息分发给相应的二级设备,并形成总部级威胁情报库。本发明提高了情报共享的灵活性和安全分析人员的处置效率。同时,本发明构建了一种适用于企业内实际应用的威胁情报标准架构的本地情报库,提高了数据的可读性和处理效率。
-
公开(公告)号:CN119011184A
公开(公告)日:2024-11-22
申请号:CN202410862160.0
申请日:2024-06-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司信息通信分公司
Inventor: 徐胜国 , 李洁 , 胡游君 , 刘剑 , 姜训 , 俞皓 , 姜帆 , 贾雪 , 林永峰 , 张国强 , 张光欣 , 董鹏 , 贺春 , 王旭东 , 陈亮 , 崔洁 , 王建宽 , 林冰洁 , 石伟 , 何金 , 龚亚强 , 严玮 , 王洪帅
IPC: H04L9/40
Abstract: 本发明公开了基于实时计算的大规模攻击监测方法及系统,方法包括:获取日志数据;通过分布式流处理平台对日志数据进行分析;分析包括基于C段共性攻击源的两级分析:依据对象的被攻击次数生成第一关注列表,并通过位置分析得到被攻击对象的物理位置,通过威胁情报库关联得到被攻击对象IP地址所属C段范围;基于第一关注列表信息对第一预设时间段内的攻击数据进行趋势分析,预测被攻击对象的下次被攻击时间;对全网进行关联分析,以获取其他被攻击区域。本发明通过三种分析方式实现实时计算,快速准确识别异常行为和攻击模式,提高告警数据准确实时性;针对攻击来源、攻击手段、被攻击业务系统关联分析,整合共性,快速形成处置建议。
-
公开(公告)号:CN119363429A
公开(公告)日:2025-01-24
申请号:CN202411475324.0
申请日:2024-10-22
Applicant: 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 孙炜 , 胡游君 , 林永峰 , 刘剑 , 李洁 , 林冰洁 , 俞皓 , 王旭东 , 张付存 , 洪昊 , 沈伟 , 曹永健 , 张光欣 , 张国强 , 张麒 , 王清华 , 崔洁 , 王建宽 , 董鹏 , 石伟 , 吴超 , 王洪帅 , 鲁国亮 , 马腾鹏 , 马增洲 , 潘易辰 , 王志勇
IPC: H04L9/40
Abstract: 本发明公开了一种面向多源异构安全设备的联动处置方法及系统,方法包括:获取异构安全设备的安全数据,预处理后得到的第一安全数据;通过关联规则算法对第一安全数据进行处理,获取潜在威胁事件;对潜在威胁事件进行判断,若判断为触发策略规则,则从策略知识库中检索相应处置策略;基于处置策略下发相应的指令,联动相应设备查询。本发明能够将不同设备的多源异构安全设备告警日志等安全数据联合起来利用关联规则算法挖掘出关联规则,根据挖掘出的关联规则获取潜在威胁事件,有效、准确、实时地自动生成联动处置策略,最终实现多源异构安全设备的联动处置,减少人力物力资源浪费。
-
公开(公告)号:CN116055138A
公开(公告)日:2023-05-02
申请号:CN202211705099.6
申请日:2022-12-29
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网河南省电力公司
Inventor: 王正琦 , 刘行 , 王晔 , 郭靓 , 刘苇 , 郑卫波 , 徐磊 , 纪元 , 金倩倩 , 李斌斌 , 刘强 , 屠正伟 , 王朝兴 , 姜涛 , 刘剑 , 陈逸舟 , 张滔 , 俞皓
IPC: H04L9/40
Abstract: 本发明公开了一种轻量化数据安全监测阻断方法、装置及存储介质,属于数据安全技术领域,方法包括:设置并联部署,获取API接口交互数据,并对所述API接口交互数据进行统一注册管理;对所述API接口交互数据进行实时监测,并做出异常反馈;根据所述异常反馈,将并联部署切换为串联部署,以实现异常阻断。该方法能够先通过并联部署实现数据监测和异常反馈,再通过将并联部署切换为串联部署,来实现异常阻断,从而解决现有技术中数据监测和异常阻断不能兼顾的问题。
-
公开(公告)号:CN114139144A
公开(公告)日:2022-03-04
申请号:CN202111305749.3
申请日:2021-11-05
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司
Inventor: 俞皓 , 蒋勇 , 石庆周 , 刘凯乐 , 从正海 , 郭金龙 , 刘金锁 , 王晔 , 郭靓 , 姜训 , 刘强 , 季叶飞 , 王国青 , 赵嘉莅 , 赵倩 , 陈莉 , 乔勇
Abstract: 本发明公开一种非挂载式的虚拟机vmdk文件内容深度检查方法,包括:将vmdk文件分解成多个文档文件的集合;遍历分解后的多个文档文件,查找windows注册表文件文档文件和图片文件;通过windows注册表文件获取USB使用痕迹信息,根据USB使用痕迹信息完成对USB的深度检查;对查找到的文档文件和图片文件进行分析,通过查找指定关键词完成对文档文件和图片文件的深度检查。本发明能够实现通过非挂载vmdk文件的方式解析vmdk文件所存储的虚拟机中的内容,完成深度检查,可提高检查效率,降低复杂度和检查成本。
-
公开(公告)号:CN108809955B
公开(公告)日:2019-05-24
申请号:CN201810496364.1
申请日:2018-05-22
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN107046543A
公开(公告)日:2017-08-15
申请号:CN201710281842.2
申请日:2017-04-26
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 廖鹏 , 郭靓 , 陈春霖 , 韩勇 , 金倩倩 , 于晓文 , 蒋甜 , 李炜键 , 姜帆 , 俞皓 , 贾雪 , 张路煜 , 林学峰 , 秦学嘉 , 丁晓玉 , 张明扬 , 周晟 , 郭蔡炜 , 关海潮 , 刘盼
IPC: H04L29/06
CPC classification number: H04L63/14 , H04L63/1408 , H04L63/1433 , H04L63/1441 , H04L63/145 , H04L63/1466 , H04L63/1475
Abstract: 本发明公开了一种面向攻击溯源的威胁情报分析系统,包括内外部威胁情报收集模块和攻击溯源分析模块;内部威胁情报收集模块包括安全检测模块和安全分析模块;攻击溯源分析模块包括攻击者溯源和攻击主机溯源;通过内部威胁情报收集模块和外部威胁情报收集模块收集得到的威胁情报上传到攻击溯源分析模块,攻击溯源分析模块对威胁情报进行攻击者溯源和攻击主机溯源,将得到的结果反馈给安全检测模块和安全分析模块;同时结果也会和外部合作结构进行威胁情报共享交换。本发明不仅可以单独、快速完成威胁情报分析检测,也可以为针对企业的攻击提供预测,该方法面向攻击溯源,从源头上分析攻击的方式目的,更好的辨别攻击者的身份。
-
公开(公告)号:CN116527386A
公开(公告)日:2023-08-01
申请号:CN202310642955.6
申请日:2023-05-31
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H04L67/1097
Abstract: 本发明公开了一种攻击次数分类统计方法及系统包括,采集各安全设备原始日志,并对原始日志进行预处理;将预处理后的日志数据存放至可扩展分布式文件系统中;获取可扩展分布式文件系统存储的数据,结合目标维度,对日志进行聚合,计算出攻击次数,并进行分类统计。借助Flink优秀的流处理能力,保证了任务运行的稳定性以及“精确一次”语义,即不重不漏地处理每条日志;在范式化日志中加入“事件时间戳”,并将其在计算攻击次数时作为聚合依据,消除了乱序到达的日志对最终统计结果的影响;结合安全设备的网络拓扑,引入“可达攻击”和“阻断攻击”的分类标准,使攻击次数的统计更具有分析价值。
-
公开(公告)号:CN112217808A
公开(公告)日:2021-01-12
申请号:CN202011031386.4
申请日:2020-09-27
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了基于消息队列的级联架构防火墙联动封解禁装置及方法,该装置包括:业务节点,用于:执行封解禁流程的实体操作节点,位于级联架构中的中心或末端;消息队列组件,用于:执行防火墙封解禁实体消息的传递;防火墙接口引擎组件,用于:适配操作不同厂商品牌防火墙的封解禁指令,实现防火墙的指令接口。本发明通过解除模块间耦合,借助消息队列,传递封解禁指令,并实现消息的级联传递,及时处理自上而下的防火墙封解禁命令,实现实时预警处置。
-
公开(公告)号:CN107147639B
公开(公告)日:2018-07-24
申请号:CN201710316301.9
申请日:2017-05-08
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
Abstract: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
-
-
-
-
-
-
-
-