内网终端违规外联信息处理方法、装置、设备和介质

    公开(公告)号:CN114268481A

    公开(公告)日:2022-04-01

    申请号:CN202111537170.X

    申请日:2021-12-15

    Abstract: 本申请涉及安全技术领域,提供了一种内网终端违规外联信息处理方法、装置、计算机设备、存储介质和计算机程序产品。本申请能够提高内网终端的违规外联行为判断准确性并使违规外联行为信息在展示各内网终端布局的基础上得到直观有效汇总。该方法包括:通过安全运行监控平台配置的内网终端失陷特征模型对内网终端的网络流量进行监测得到模型监测结果,若该模型监测结果表征内网终端为失陷终端,则将该失陷终端的违规外联信息发送至安全运行监控平台,安全运行监控平台展示内网终端布局界面,将该内网终端布局界面中的各失陷终端按照各自的违规外联信息所对应的违规外联类型进行分类突出显示。

    一种面向智能电网服务器流量异常检测的深度学习方法

    公开(公告)号:CN109886833B

    公开(公告)日:2023-01-17

    申请号:CN201910053584.1

    申请日:2019-01-21

    Abstract: 本发明公开了一种面向智能电网服务器流量异常检测的深度学习方法。该方法基于监控电网服务器流量的高维时间序列数据信息,利用一种基于两层LSTM神经元的Encoder‑Decoder深度神经网络,构建了流量正常状态估计。基于估计得到的流量正常行为,分析其与实测值残差的分布情况,并最终给出置信区间作为判别异常行为的控制限,从而实现了对智能电网服务器流量异常行为的检测。本发明方法够自适应动态逼近变量间非线性关系,无需进行人为干预选取变量特征,无需数据降维,具有一定的普适性,且对预防严重故障的发生有着十分重要的科学意义和应用价值。

    一种基于动态联防的互联网威胁监测防御方法

    公开(公告)号:CN110505206A

    公开(公告)日:2019-11-26

    申请号:CN201910652779.8

    申请日:2019-07-19

    Abstract: 本发明涉及一种基于动态联防的互联网威胁监测防御方法,包括如下内容:所述自动封堵模块通过应用层接口与互联网边界封堵设备相连实现数据传输;其中,所述自动封堵模块被配置为对功能层处理的各项功能事件进行实时监测,并将监测结果中达到设定威胁等级的事件发送给互联网边界封堵设备。所述互联网边界封堵设备对威胁事件中的IP地址、MAC地址、终端名称采用ADS黑名单防护策略进行过滤,只要数据包的源IP地址与黑名单列表中的某个地址相匹配,ADS设备就会将其阻断,不再进行其他检测,ADS设备接收黑IP信息,完成封堵动作并返回封堵状态。本发明的基于动态联防的互联网威胁监测防御方法,通过增加自动防御机制能够代替人工操作,避免人工操作的疏漏,对电力网络设备和软件进行保护,有效防止威胁攻击。

Patent Agency Ranking