日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于工控系統的網絡審計和監測方法及其系統在審

專利信息
申請號: 201710851987.1 申請日: 2017-09-19
公開(公告)號: CN107612733A 公開(公告)日: 2018-01-19
發明(設計)人: 劉元;范淵;李凱;莫金友 申請(專利權)人: 杭州安恒信息技術有限公司
主分類號: H04L12/24 分類號: H04L12/24;H04L12/26;H04L29/06
代理公司: 杭州中成專利事務所有限公司33212 代理人: 周世駿
地址: 310051 浙江省杭州*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 系統 網絡 審計 監測 方法 及其
【說明書】:

技術領域

發明是關于工業控制領域,特別涉及一種基于工控系統的網絡審計和監測方法及其系統。

背景技術

工業控制系統(Industrial Control System,簡稱ICS),是由各種自動化控制組件以及對實時數據進行采集、檢測的過程控制組件,共同構成的確保工業基礎設施自動化運行、過程控制與監控的業務流程管控系統,是基礎設施自動化生成的基礎組件,安全的重要性可見一般。

由于ICS系統結構復雜,缺乏安全與管理標準等諸多因素影響,運行在系統中的數據和操作指令隨時可能會受到破壞,從而出現異常操作指令對設備的正常運行造成破壞。

如何對工業控制系統網絡環境中異常行為監測和告警是本領域的技術難題。

發明內容

本發明的主要目的在于克服現有技術中的不足,提供一種能對工業控制系統網絡環境中行為進行分析與監測,識別網絡中異常IP、異常指令等異常行為并實時告警,清晰直觀展示網絡中告警分布的網絡審計和監測方法及其系統。為解決上述技術問題,本發明的解決方案是:

提供一種基于工控系統的網絡審計和監測方法,包括如下步驟:

步驟A:流量采集模塊對常見的網絡應用層協議數據包做流量采集、解析還原;

解析還原是基于端口來分析(Modbus、S7、IEC-104、DNP3、Ethernet/IP、MMS、FINS、OPC等)常見的工控協議,并根據協議規范進行解析還原,獲取所需信息,包括指令碼、參數、響應碼、原始行為;

步驟B:進行機器學習,即在機器學習周期(即指系統部署成功后,通過配置系統的機器學習周期,計算系統運行起始時間到系統當前時間的時間差,當系統運行在時間差小于或等于學習周期配置內屬于機器學習周期,時間差大于學習周期配置屬于非機器學習周期)內,針對步驟A解析還原后的原始行為,自動收集原始行為并提取特征,生成適應當前工業控制網絡環境的白名單安全策略規則;

所述白名單安全策略規則包括IP連接白名單安全策略規則、指令行為白名單安全策略規則;

步驟C:在非機器學習周期內,針對解析工控系統中網絡行為還原后的原始行為(即當前工控系統中網絡行為還原后的原始行為,來進行網絡審計和監測),分別進行白名單安全策略規則檢測,對于不符合白名單安全策略規則的原始行為,生成告警信息并記錄其原始行為,便于事件回溯取證分析;

步驟D:對步驟C產生的告警信息進行核查,判斷是否為誤報;若確認為誤報,則對確認為誤報的告警事件做出矯正處理,更改其告警狀態并進行標記,并針對標記的告警信息進行進一步的處理(比如更新白名單安全策略規則);

步驟E:進行IP流量統計,即以IP為節點,并對每一對IP之間的流量進行統計,生成基于IP的流量統計模型,用于清晰直觀展示網絡系統中的流量占比,方便進一步掌握工控網絡系統中各個IP節點之間的信息交互情況;

步驟F:制作清晰直觀的網絡告警分布圖;

所述網絡告警分布圖,是在以IP為節點、IP間連接關系為模型的網絡拓撲圖的基礎上,將告警信息中源IP、目的IP在網絡拓撲圖上進行關聯的網絡告警分布圖,用于實時掌握網絡告警信息的分布情況;

步驟G:基于步驟C產生的告警信息以及發生的頻率,提出策略建議(即策略修改建議,比如某異常指令的頻率很高,此異常指令可能是系統正常指令,建議添加到指令行為白名單安全策略規則中;針對該策略建議,由人工確認后,系統自動更新策略,完善工業控制網絡安全防護體系);

基于步驟F的網絡告警分布圖以及告警信息的威脅程度,定期生成風險報告并導出。

在本發明中,所述步驟A中,流量采集模塊使用Libpcap軟件包進行網絡數據包捕獲。

在本發明中,所述步驟C中,針對解析工控系統中網絡行為還原后的原始行為進行白名單安全策略規則檢測,包括IP檢測和指令檢測;

所述IP檢測是指:非機器學習周期內,還原的原始行為中源IP和目的IP進行IP連接白名單安全策略規則檢測,對沒有命中IP連接白名單安全策略規則的行為生成異常連接的高危告警信息并且記錄到關系型數據庫,便于對工控網絡環境中異常IP連接行為及時進行處理或事件回溯取證;

所述指令檢測:非機器學習周期內,還原的原始行為中源IP和目的IP確認為安全IP后,對其指令行為進行指令行為白名單安全策略規則檢測,對沒有命中指令行為白名單安全策略規則的行為生成異常指令的高危告警信息并且記錄到關系型數據庫,便于對工控網絡環境中異常指令行為及時進行處理或事件回溯取證。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術有限公司,未經杭州安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710851987.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久国产欧美一区二区三区精品| 欧美一区二区三区艳史| 国产午夜三级一区二区三| 欧美精品国产精品| 国产精品久久久爽爽爽麻豆色哟哟| 狠狠色丁香久久婷婷综| 国产中文字幕一区二区三区 | 午夜影院5分钟| 91avpro| 精品久久香蕉国产线看观看gif| 久久人人97超碰婷婷开心情五月| 日韩国产不卡| 久久人人97超碰婷婷开心情五月| 日韩中文字幕区一区有砖一区| 国产69精品久久久久久野外| 久久精品视频一区二区| 国产日韩欧美另类| 国产欧美日韩中文字幕| 国产精品6699| 欧美乱码精品一区二区三| 扒丝袜网www午夜一区二区三区| 亚洲国产精品激情综合图片| 国产精品久久久久免费a∨大胸| 日本一区二区电影在线观看| 99久久免费毛片基地| 午夜一级电影| 91嫩草入口| 国产亚洲久久| 99国产精品九九视频免费看| 亚洲国产精品日本| 欧美日韩亚洲另类| 亚洲国产精品第一区二区| 国产精品尤物麻豆一区二区三区| 欧美激情视频一区二区三区免费| 国内久久精品视频| 99精品视频一区二区| 日韩av电影手机在线观看| 最新国产一区二区| 亚洲一二三四区| 蜜臀久久99精品久久久| av午夜电影| 一区二区在线国产| 欧美高清性xxxxhdvideos| 欧美一区二区三区激情在线视频 | 蜜臀久久精品久久久用户群体| 亚洲国产精品日本| 999久久国精品免费观看网站| 国产一二区视频| 国产床戏无遮挡免费观看网站| 欧美一区二粉嫩精品国产一线天| 欧美日韩高清一区二区| 最新国产一区二区| 欧洲精品一区二区三区久久| 九色国产精品入口| 精品国产品香蕉在线| 日本一二三四区视频| 久久精品视频中文字幕| 欧美一区二区三区高清视频| 免费**毛片| 午夜天堂在线| 午夜少妇性影院免费观看| 国产色午夜婷婷一区二区三区| 九九视频69精品视频秋欲浓 | 99国产精品久久久久99打野战 | 二区三区免费视频| 国产一区不卡视频| 国产精品丝袜综合区另类| 精品国产九九| 91视频一区二区三区| 91九色精品| 欧美一区亚洲一区| 狠狠干一区| 久久精品国产亚| 日本99精品| 四虎国产精品久久| 免费久久99精品国产婷婷六月| 亚洲精品国产久| 日本三级香港三级网站| 国产另类一区| 亚洲乱码一区二区| 91夜夜夜| 国产综合亚洲精品|