[发明专利]一种应用于电力监控系统中的网络安全监测系统在审

专利信息
申请号: 201810585609.8 申请日: 2018-06-08
公开(公告)号: CN108683549A 公开(公告)日: 2018-10-19
发明(设计)人: 胡斌;易国华 申请(专利权)人: 湖北鑫英泰系统技术股份有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L12/26;H04L29/06;H04L29/08;H02J13/00
代理公司: 北京天奇智新知识产权代理有限公司 11340 代理人: 杨文录
地址: 430040 湖北省武汉市东湖新技术开发区光*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 电力监控系统 网络安全监测 变电站监控系统 配电自动化系统 调度控制系统 负荷控制系统 采集模块 电性连接 监控系统 输出端 输入端 发电厂 网络安全管理 网络安全事件 网络空间安全 系统技术领域 分布式处理 安全系数 安全事件 单点故障 实时监控 有效管理 监测点 应用 采集 监视 安全 维护 管理
【权利要求书】:

1.一种应用于电力监控系统中的网络安全监测系统,包括调度控制系统、变电站监控系统、发电厂监控系统、配电自动化系统和负荷控制系统,其特征在于:所述调度控制系统、变电站监控系统、发电厂监控系统、配电自动化系统和负荷控制系统的输出端电性连接分布采集模块的输入端,所述分布采集模块的输出端电性连接网络安全管理平台的输入端,所述分布采集模块包括五个网络安全监测系统,五个所述网络安全监测系统分别与度控制系统、变电站监控系统、发电厂监控系统、配电自动化系统和负荷控制系统连接;

通过五个所述网络安全监测系统就地部署,分别对调度控制系统、变电站监控系统、发电厂监控系统、配电自动化系统和负荷控制系统的设备上的数据采集采集和处理,同时把处理的结果通过通信手段送到网络安全管理平台;

所述网络安全监测系统包括主交换机,所述主交换机的输出端电性连接数据采集装置的输入端,所述数据采集装置的输出端电性连接纵向加密装置的输入端,所述纵向加密装置的输出端电性连接调度交换机的输入端,所述调度交换机的输出端电性连接防火墙的输入端,所述主交换机的输入端分别电性连接服务站、工作站、网络设备、安全防护设备和数据库的输出端,所述防火墙电性连接网络安全管理平台的输入端,所述网络安全管理平台的双向电性连接系统管理模块;

通过所述主交换机对所述服务站、工作站、网络设备、安全防护设备和数据库进行集中,然后通过所述数据采集装置实现对数据的集中采集,并通过所述纵向加密装置实现对数据的加密,通过所述调度交换机实现内外线的调度,最后通过所述防火墙将数据传输至所述网络安全管理平台,通过所述系统管理模块实现数据的分析和系统的管理。

2.根据权利要求1所述的一种应用于电力监控系统中的网络安全监测系统,其特征在于:所述数据采集装置与所述主交换机通过SNMP采集协议连接。

3.根据权利要求1所述的一种应用于电力监控系统中的网络安全监测系统,其特征在于:所述数据采集装置用于采集所述服务器和工作站的用户登录、操作信息、运行状态、移动存储设备接入和网络外联的事件信息;采集所述数据库的操作信息和运行状态的事件信息;采集所述网络设备的用户登录、操作信息、配置变更、流量信息和网口状态信息的事件信息;采集所述安全防护设备的用户登录、配置变更、运行状态和安全事件信息的事件信息;且所述数据采集装置支持触发性事件信息的采集和周期性上送的状态类信息的采集。

4.根据权利要求1所述的一种应用于电力监控系统中的网络安全监测系统,其特征在于:所述系统管理模块包括:

数据分析处理模块:以分钟级统计周期,对重复出现的事件进行归并处理,根据参数配置,对采集到的CPU利用率、内存使用率、网口流量和用户登录失败信息进行分析处理,根据处理结果决定是否形成新的上报事件,对网络设备日志信息进行分析处理,提取出需要的事件信息,形成外设接入事件、用户登录事件、危险操作事件和状态异常事件的上传事件;

服务代理模块:用于远程调阅采集信息和上传事件数据信息,根据时间段、设备类型、事件等级和事件记录个数综合过滤条件远程调阅数据信息,对被监测系统内的资产进行远程管理,包括资产信息的添加、删除、修改和查看,参数配置的远程管理,包括系统参数和通信参数事件的处理参数,通过代理方式实现对服务器、工作站、网络设备和安全防护设备的基线核查功能的调用,通过代理方式实现对服务器、工作站、网络设备和安全防护设备进行主动断网命令的调用,支持通过代理方式实现对服务器、工作站、网络设备和安全防护设备的关键文件清单、危险操作定义值和周期性事件上报周期的参数的添加、删除、修改和查看,通过所述网络安全管理平台对所述网络安全监测系统进行远程程序升级;

本地管理模块:提供本地图形化界面对所述网络安全监测系统进行管理,具有自诊断功能、用户管理功能、资产管理功能、采集信息和上传信息的本地查看、对监视对象数量和在离线状态的统计展示、日志功能、通过本地实现对服务器、工作站、网络设备和安全防护设备的基线核查功能的调用;

参数配置模块:提供系统参数配置、通信参数配置和事件处理参数配置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖北鑫英泰系统技术股份有限公司,未经湖北鑫英泰系统技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810585609.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top