工业信息安全监测方法、装置、计算机设备和存储介质

基本信息

申请号 CN202110295797.2 申请日 -
公开(公告)号 CN113206823A 公开(公告)日 2021-08-03
申请公布号 CN113206823A 申请公布日 2021-08-03
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 陶耀东;黄东华;徐书珩 申请(专利权)人 北京双湃智安科技有限公司
代理机构 北京专赢专利代理有限公司 代理人 于刚
地址 100000北京市西城区新街口外大街28号102号楼3层310号
法律状态 -

摘要

摘要 本发明涉及工业信息安全技术领域,特别是涉及工业信息安全监测方法、装置、计算机设备和存储介质,所述工业信息安全监测方法包括:获取工业网络数据;对所述工业网络数据进行事件特征提取;将提取出的所述事件特征与预设的事件特征库进行匹配,确定所述事件特征关联的漏洞以及资产对象;确定所述漏洞以及所述资产对象的类型,并根据确定出的所述漏洞以及所述资产对象不同类型的组合生成警告信息或者预警信息。本发明实施例提供的方法以事件为驱动,从事件、资产对象以及漏洞多维度进行分析,充分挖掘了三类要素的内存联系;同时既分析已检测到的事件,也分析既有资产对象的潜在威胁,实现了警告以及预告,提高了信息监测的全面性以及安全性。