-
公开(公告)号:CN107491057A
公开(公告)日:2017-12-19
申请号:CN201710436387.9
申请日:2017-06-09
Applicant: 通用电气公司
IPC: G05B23/02
CPC classification number: H04L63/1433 , H04L63/1408 , H04L63/1441 , H04L67/10 , H04L2463/146 , H04W4/38 , G05B23/0243 , G05B2219/24065
Abstract: 本发明提供一种保护工业资产控制系统的系统及方法及计算机可读介质。在一些实施例中,多个实时监测节点信号输入用于接收代表所述工业资产控制系统的当前操作的一段时间上的监测节点信号值的流。威胁检测计算机平台耦连至所述多个实时监测节点信号输入,其可以接收监测节点信号值的流,并且为监测节点信号值的每个流生成当前监测节点特征向量。威胁检测计算机平台然后可以将每个生成的当前监测节点特征向量与该监测节点的对应决策边界进行比较,所述决策边界将该监测节点的正常状态与异常状态分开,针对特定的监测节点定位威胁的起源。威胁检测计算机平台然后可以基于所述比较的结果连同所述特定的监测节点的指示,自动地传送威胁警报信号。
-
公开(公告)号:CN107491057B
公开(公告)日:2021-12-31
申请号:CN201710436387.9
申请日:2017-06-09
Applicant: 通用电气公司
IPC: G05B23/02
Abstract: 本发明提供一种保护工业资产控制系统的系统及方法及计算机可读介质。在一些实施例中,多个实时监测节点信号输入用于接收代表所述工业资产控制系统的当前操作的一段时间上的监测节点信号值的流。威胁检测计算机平台耦连至所述多个实时监测节点信号输入,其可以接收监测节点信号值的流,并且为监测节点信号值的每个流生成当前监测节点特征向量。威胁检测计算机平台然后可以将每个生成的当前监测节点特征向量与该监测节点的对应决策边界进行比较,所述决策边界将该监测节点的正常状态与异常状态分开,针对特定的监测节点定位威胁的起源。威胁检测计算机平台然后可以基于所述比较的结果连同所述特定的监测节点的指示,自动地传送威胁警报信号。
-
公开(公告)号:CN107390567B
公开(公告)日:2021-06-15
申请号:CN201710280076.8
申请日:2017-04-25
Applicant: 通用电气公司
IPC: G05B19/042
Abstract: 本发明提供一种用于保护工业资产控制系统的系统以及方法。正常空间数据源为多个威胁节点中的每个威胁节点存储表示工业资产控制系统的正常操作的一系列正常值,而受威胁空间数据源存储一系列受威胁值。模型创建计算机可生成正常特征向量和受威胁特征向量的集合。所述计算机还可基于所述正常特征向量和所述受威胁特征向量来为威胁检测模型计算并输出至少一个判定边界。随后,所述多个威胁节点可从表示所述资产控制系统的当前操作的威胁节点生成一系列当前值。威胁检测计算机可从威胁节点接收所述一系列当前值,生成一组当前特征向量,执行所述威胁检测模型以及基于所述当前特征向量和所述至少一个判定边界来发送威胁警报信号。
-
公开(公告)号:CN107390567A
公开(公告)日:2017-11-24
申请号:CN201710280076.8
申请日:2017-04-25
Applicant: 通用电气公司
IPC: G05B19/042
CPC classification number: H04L63/1425 , G06F21/55 , G06F21/552 , G06F21/554 , G06N99/005 , H04L63/1441 , G05B19/0428
Abstract: 本发明提供一种用于保护工业资产控制系统的系统以及方法。正常空间数据源为多个威胁节点中的每个威胁节点存储表示工业资产控制系统的正常操作的一系列正常值,而受威胁空间数据源存储一系列受威胁值。模型创建计算机可生成正常特征向量和受威胁特征向量的集合。所述计算机还可基于所述正常特征向量和所述受威胁特征向量来为威胁检测模型计算并输出至少一个判定边界。随后,所述多个威胁节点可从表示所述资产控制系统的当前操作的威胁节点生成一系列当前值。威胁检测计算机可从威胁节点接收所述一系列当前值,生成一组当前特征向量,执行所述威胁检测模型以及基于所述当前特征向量和所述至少一个判定边界来发送威胁警报信号。
-
-
-