Document
拖动滑块完成拼图
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于事件关联型的多元融合自动化溯源原型系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:国网陕西省电力有限公司信息通信公司

摘要:本发明公开了一种基于事件关联型的多元融合自动化溯源原型系统,属于电力设施网络安全技术领域,一种基于事件关联型的多元融合自动化溯源原型系统,包括原型系统,原型系统包括日志采集模块、事件关联分析模块、攻击源资产扫描模块、画像关联扩展模块和展示层,原型系统中建立有前端和后端,前端采用Bootstrap架构,后端采用Python为基础的开源Web框架Flask。它可以通过日志采集模块、事件关联分析模块、攻击源资产扫描模块、画像关联扩展模块和展示层建立原型系统对电力基础设备网络安全保护的关联,有效建立电力基础设施网络安全保护关系的体系,进而有效提高电力基础设备的网络安全防护能力。

主权项:1.一种基于事件关联型的多元融合自动化溯源原型系统,包括原型系统,所述原型系统包括日志采集模块、事件关联分析模块、攻击源资产扫描模块、画像关联扩展模块和展示层,其特征在于:所述原型系统中建立有前端和后端,前端采用Bootstrap架构,后端采用Python为基础的开源Web框架Flask;所述日志采集模块,用于进行数据的统一预处理,提取后续分析所需的告警特征量,其中,告警特征量包括告警时间、源IP地址、目的IP地址、告警类型、告警设备、威胁程度;所述事件关联分析模块,用于建立原型系统的一类核心算法,一类核心算法包括网络告警与运行日志的关联表征模型、基于启发式搜索的隐匿攻击链补全算法和攻击事件检测与证据链生成算法;所述攻击源资产扫描模块,用于建立原型系统的二类核心算法,二类核心算法包括基于攻击事件的攻击源指纹扫描与基于资产状态灰度图像的图像基因匹配关联;所述画像关联扩展模块,用于集成各类社群信息查询工具,并对安全事件或已知的画像数据进行溯源深度扩展;所述展示层,采用bootstrap.js框架,建立原型系统可用的可视化界面。

全文数据:

权利要求:

百度查询: 国网陕西省电力有限公司信息通信公司 一种基于事件关联型的多元融合自动化溯源原型系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。