一种工业审计系统中安全事件上报的方法
基本信息
申请号 | CN202011396123.3 | 申请日 | - |
公开(公告)号 | CN112511545A | 公开(公告)日 | 2021-03-16 |
申请公布号 | CN112511545A | 申请公布日 | 2021-03-16 |
分类号 | H04L29/06(2006.01)I;H04L12/58(2006.01)I | 分类 | 电通信技术; |
发明人 | 于永磊;焦威;陈君;王思同 | 申请(专利权)人 | 北京国泰网信科技有限公司 |
代理机构 | 成都九鼎天元知识产权代理有限公司 | 代理人 | 陈法君 |
地址 | 100195北京市海淀区昆明湖南路51号B座3层303号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种工业审计系统中事件的上报方法,所述上报方法包括如下步骤:S1:采集工业交换机镜像流量,对工控协议流量进行解析,根据解析信息提取行为数据;S2:据步骤S1提取到的行为数据按照规则的优先级匹配预先下发的规则,规则根据工业环境用户进行手动配置;S3:将匹配到规则的信息确定为安全事件,并将安全事件上报到工业审计系统,同时以邮件的形式发送到用户邮箱,做到实时提醒。本发明上报方法实现了实时提醒用户系统发生的安全行为,为用户的系统安全提供极大的便利和强有力的保障。 |
