[发明专利]一种变电站网络安全管控装置在审
申请号: | 201610980044.4 | 申请日: | 2016-11-08 |
公开(公告)号: | CN106603489A | 公开(公告)日: | 2017-04-26 |
发明(设计)人: | 汤震宇;林青;张阳;曹翔;胡绍谦;刘明慧 | 申请(专利权)人: | 南京南瑞继保电气有限公司;南京南瑞继保工程技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 211106 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种变电站网络安全管控装置。该装置集成网络报文实时监测分析记录模块、网络白名单黑名单管理模块、网络主机核查模块、网络安全风险评估和审计模块。装置主要实现对二次系统网络通信原始报文的分析并记录存储,实时监测网络节点和网络通信连接的合法性,实现对网络主机设备的软硬件系统的安全核查,对站内二次系统网络进行安全审计和风险评估,并能对识别到的网络异常进行预警。本发明解决了变电站二次系统安全防护中长期侧重于边界防护而缺少对网络通信行为的安全风险的监测管理问题,在一台装置中集成网络实时监测、通信数据分析、主机核查、安全审计、风险评估的功能,实现对网络通信行为的安全管理,大大提高二次系统的安全性能。 | ||
搜索关键词: | 一种 变电站 网络安全 装置 | ||
【主权项】:
一种变电站网络安全管控装置,其特征在于:包括网络报文实时监测分析记录模块、网络白名单黑名单管理模块、网络主机核查模块以及网络安全风险评估和审计模块,其中,所述网络报文实时监测分析记录模块采集交换机原始报文并进行网络分析,分解出网络过程特征和网络统计信息,将网络过程特征中的网络设备和网络连接的状态输入到网络白名单黑名单管理模块进行比对分析,同时网络主机核查模块通过手动或者周期方式对网络主机进行安全核查,网络安全风险评估和审计模块综合收集网络统计信息、网络白名单黑名单管理结果和网络主机核查结果,进行整个二次系统的网络行为的安全审计和风险评估。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京南瑞继保电气有限公司;南京南瑞继保工程技术有限公司,未经南京南瑞继保电气有限公司;南京南瑞继保工程技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610980044.4/,转载请声明来源钻瓜专利网。