一种工业审计系统中安全事件上报的方法

基本信息

申请号 CN202011396123.3 申请日 -
公开(公告)号 CN112511545A 公开(公告)日 2021-03-16
申请公布号 CN112511545A 申请公布日 2021-03-16
分类号 H04L29/06(2006.01)I;H04L12/58(2006.01)I 分类 电通信技术;
发明人 于永磊;焦威;陈君;王思同 申请(专利权)人 北京国泰网信科技有限公司
代理机构 成都九鼎天元知识产权代理有限公司 代理人 陈法君
地址 100195北京市海淀区昆明湖南路51号B座3层303号
法律状态 -

摘要

摘要 本发明公开了一种工业审计系统中事件的上报方法,所述上报方法包括如下步骤:S1:采集工业交换机镜像流量,对工控协议流量进行解析,根据解析信息提取行为数据;S2:据步骤S1提取到的行为数据按照规则的优先级匹配预先下发的规则,规则根据工业环境用户进行手动配置;S3:将匹配到规则的信息确定为安全事件,并将安全事件上报到工业审计系统,同时以邮件的形式发送到用户邮箱,做到实时提醒。本发明上报方法实现了实时提醒用户系统发生的安全行为,为用户的系统安全提供极大的便利和强有力的保障。