一种可信管理平台告警管理方法、系统、设备及存储介质技术方案

技术编号:41321490 阅读:38 留言:0更新日期:2024-05-13 15:00
本发明专利技术属于分散控制系统领域,提供一种可信管理平台告警管理方法、系统、设备及存储介质,该方法接收到终端发送的告警信息时,会在预先存储的告警原因数据库中查找与告警信息对应的告警原因以及与告警原因对应的处置方案,将告警信息、告警原因及告警处置建议均发送给客户端,从而将告警信息和可能的告警原因及对应的处置建议告知用户,提示用户如何处置,这种情况下,用户能更加快速、高效的确定告警的真实原因,并能更加准确的找到处置方案,降低工作人员的劳动强度,及时有效地排除潜在的不安全因素,提高DCS系统的安全性。

【技术实现步骤摘要】

本专利技术属于分散控制系统领域,涉及一种可信管理平台告警管理方法、系统、设备及存储介质


技术介绍

1、一套可信国产火电分散控制系统(dcs,distributed control system)一般是由dcs控制器、工程师站、历史站和操作员站等终端组成,这些终端均会注册到可信管理平台中,由可信管理平台统一管理。每台终端上都配置有可信验证策略和可信增强策略。当这些终端受到非法攻击时,可信验证策略可以检测到文件由可信变为不可信,或者进程由可信变为不可信,此时,终端的可信状态由可信变为不可信。当终端的可信状态由可信变为不可信时,以及由不可信变为可信时,终端都会产生告警信息并发送至可信管理平台。可信增强策略主要包括可信白名单、应用程序访问控制策略、进程保护策略三方面内容。可信白名单中包括程序和库文件(包括静态库和动态库)。当执行不在可信白名单中的程序或链接不在可信白名单中的库文件时,终端会产生告警信息并发送至可信管理平台;当应用程序非法访问没有权限的文件时,终端会产生告警信息并发送至可信管理平台;当恶意关闭被保护的进程时,终端也会产生告警信息并发送至可信管理平台本文档来自技高网...

【技术保护点】

1.一种可信管理平台告警管理方法,其特征在于,包括:

2.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,S1中,所述的终端包括DCS控制器、工程师站、历史站和操作员站中的一种或几种。

3.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,S2中,所述告警原因数据库中预先存储的告警原因包括:所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信,所述终端上的文件由可信转变为不可信,以及所述终端上的进程由可信转变为不可信。

4.根据权利要求3所述的可信管理平台告警管理方法,其特征在于,S2中,当告警原因为所述终端启动过程...

【技术特征摘要】

1.一种可信管理平台告警管理方法,其特征在于,包括:

2.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,s1中,所述的终端包括dcs控制器、工程师站、历史站和操作员站中的一种或几种。

3.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,s2中,所述告警原因数据库中预先存储的告警原因包括:所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信,所述终端上的文件由可信转变为不可信,以及所述终端上的进程由可信转变为不可信。

4.根据权利要求3所述的可信管理平台告警管理方法,其特征在于,s2中,当告警原因为所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信时,与所述告警原因对应的处置建议为所述可信管理平台向所述终端下发与所述终端启动过程中的引导程序或所述引导程序的配置文件对应的可信验证策略;

5.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,s2中,所述告警原因数据库中预先存储的告警原因包括:所述终端上执行的程序不在可信白名单中,所述终端上链接的库文件不在可信白名单中,所述终端上的应用程序非法访问没有权限的文件,以及所述终端上被保护的进程被关闭。

6....

【专利技术属性】
技术研发人员:张勇赵亮谢贝贝翟小君焦龙刘海洁王宾李学满李卓李心怡杨柳李亚都孙浩沩冯震震
申请(专利权)人:西安热工研究院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1