一种工控网络威胁自动隔离方法及系统

    公开(公告)号:CN111935064A

    公开(公告)日:2020-11-13

    申请号:CN202010466114.0

    申请日:2020-05-28

    Abstract: 本发明公开了一种工控网络威胁自动隔离方法,包括获取工业控制系统内各设备的运行信息,提取运行信息的特征;响应于预设威胁决策表内存在与运行信息特征匹配的威胁事件,获取威胁事件对应的隔离策略,隔离威胁源;响应于预设威胁决策表内不存在与运行信息特征匹配的威胁事件,将运行信息特征输入预先训练的决策模型,获得运行信息特征对应的事件类别;响应于运行信息特征对应的事件为威胁事件,获取威胁事件对应的隔离策略,隔离威胁源,并将运行信息特征存入预设威胁决策表。同时公开了相应的系统。本发明组合应用威胁决策表与决策模型,有效实现事中威胁源隔离,在保证威胁检测效率的同时,以自学习方式不断完善威胁决策表,实现实时更新,以提高网络安全威胁识别精准度。

    一种linux进程系统调用安全防护方法

    公开(公告)号:CN118296592A

    公开(公告)日:2024-07-05

    申请号:CN202410438449.X

    申请日:2024-04-12

    Abstract: 本发明公开了一种linux进程系统调用安全防护方法,基于linux进程系统,包括以下步骤:(1)生成进程系统调用安全防护策略,并加载到内核;(2)创建进程时,查找并保存该进程的系统调用安全策略;(3)进程调用发生时,对当前进程的当前系统调用进行安全检查;(4)当前进程退出时,清理该进程的系统调用安全策略指针;本发明通过配置安全策略实现对进程系统调用进行细粒度的安全防护,支持强制和告警两种工作模式,支持白名单黑名单两种系统调用配置模式,配置灵活方便;通过系统调用安全指针实现安全策略和进程的绑定,并将系统调用号和策略中的位绑定,资源消耗小,运行效率高。

Patent Agency Ranking