【技术实现步骤摘要】
一种调度数据网行为监测系统及方法
本申请涉及网络安全领域,尤其涉及一种调度数据网行为监测系统及方法。
技术介绍
调度数据网是用于传输电网自动化信息、调度指挥指令、继电保护与安全自动装置控制信息等电力生产实时信息的网络,承载着电力监控系统的实时生产业务,对调度数据网进行行为监测是保证电网安全、经济、稳定、可靠的运行,避免网络安全事件对调度数据网带来的经济损失、企业形象损坏和对民生的影响的重要举措。随着调度数据网和信息支撑系统的迅速发展和壮大,调度数据网呈现出规模大、地域广、厂站管理分散等特点,给调度数据网行为监测带来重大挑战。目前调度数据网各级主站及厂站I、II、III区仅部署IDS(IntrusionDetectionSystems,入侵检测系统)和防病毒中心来进行调度数据网行为监测,尚存在网络边界安全行为监测不足、无法对异常网络行为进行检测等缺点,蕴藏着极大的安全隐患。目前迫切需要一种能够及时、准确地发现调度数据网中存在的异常行为及安全威胁的技术手段。
技术实现思路
本申请提供了一种调度数据网行为监测系统及方法,以解决调度数据网行为监测的问题。第一方面,本申请提供了一种调度数据网行为监测系统,该系统包括:日志采集工具管理模块、临时日志库模块、综合分析模块、异常日志库、合规日志库和结果管理模块,其中,所述日志采集工具管理模块,用于采集调度数据网日志,并发送到所述临时日志库模块,所述调度数据网日志包括调度数据网网络设备及安全设备的分散式日志和调度数据网安全审计系统的集中式日志;所述临时日志库模块,用于对所述调度数据网日志进行范式化处理,得到范式化日志,并将所述范 ...
【技术保护点】
1.一种调度数据网行为监测系统,其特征在于,包括日志采集工具管理模块、临时日志库模块、综合分析模块、异常日志库、合规日志库和结果管理模块,其中,所述日志采集工具管理模块,用于采集调度数据网日志,并发送到所述临时日志库模块,所述调度数据网日志包括调度数据网网络设备及安全设备的分散式日志和调度数据网安全审计系统的集中式日志;所述临时日志库模块,用于对所述调度数据网日志进行范式化处理,得到范式化日志,并将所述范式化日志发送到所述综合分析模块;所述综合分析模块,用于将所述范式化日志与所述合规日志库中的历史合规日志样本、所述异常日志库中的历史异常日志样本进行模式匹配,形成合规日志或异常日志,将所述合规日志或异常日志发送到所述结果管理模块;所述结果管理模块,用于根据所述合规日志进行机器学习训练,得到实时合规日志样本,将所述实时合规日志样本发送到所述合规日志库,或根据所述异常日志进行机器学习,得到实时异常日志样本,将所述实时异常日志样本发送到所述异常日志库;所述合规日志库,用于存储所述历史合规日志样本和实时合规日志样本;所述异常日志库,用于存储所述历史异常日志样本和实时异常日志样本。
【技术特征摘要】
1.一种调度数据网行为监测系统,其特征在于,包括日志采集工具管理模块、临时日志库模块、综合分析模块、异常日志库、合规日志库和结果管理模块,其中,所述日志采集工具管理模块,用于采集调度数据网日志,并发送到所述临时日志库模块,所述调度数据网日志包括调度数据网网络设备及安全设备的分散式日志和调度数据网安全审计系统的集中式日志;所述临时日志库模块,用于对所述调度数据网日志进行范式化处理,得到范式化日志,并将所述范式化日志发送到所述综合分析模块;所述综合分析模块,用于将所述范式化日志与所述合规日志库中的历史合规日志样本、所述异常日志库中的历史异常日志样本进行模式匹配,形成合规日志或异常日志,将所述合规日志或异常日志发送到所述结果管理模块;所述结果管理模块,用于根据所述合规日志进行机器学习训练,得到实时合规日志样本,将所述实时合规日志样本发送到所述合规日志库,或根据所述异常日志进行机器学习,得到实时异常日志样本,将所述实时异常日志样本发送到所述异常日志库;所述合规日志库,用于存储所述历史合规日志样本和实时合规日志样本;所述异常日志库,用于存储所述历史异常日志样本和实时异常日志样本。2.如权利要求1所述的调度数据网行为监测系统,其特征在于,还包括存储管理模块,所述存储管理模块用于存储来自所述结果管理模块发送的所述实时合规日志样本。3.一种调度数据网行为监测方法,其特征在于,包括:采集调度数据网日志,所述调度数据网日志包括调度数据网网络设备及安全设备的分散式日志和调度数据网安全审计系统的集中式日志;将所述调度数据网日志进行范式化处理,得到范式化日志;将所述范式化日志与合规日志库和异常日志库进行模式匹配,形成合规日志或异常日志;基于隐马尔可夫模型的机器学习算法,对所述合规日志或异常日志进行机器学习训练,得到实时合规日志样本或实时异常日志样本;将所述实时合规日志样本或实时异常日志样本按类别进行存储。4.如权利要求3所述的调度数据网行为监测方法,其特征在于,所述将所述范式化日志与历史合规日志...
【专利技术属性】
技术研发人员:王彬筌,赵明,蒋亚坤,韩校,李晓耕,王国平,赵川,
申请(专利权)人:云南电网有限责任公司,
类型:发明
国别省市:云南,53
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。