一种多维工控系统网络安全风险预警系统及方法技术方案

技术编号:35445157 阅读:21 留言:0更新日期:2022-11-03 11:57
本发明专利技术公开一种多维工控系统网络安全风险预警系统及方法,系统包括:基础平台、微服务架构以及数据展示层,其中,基础平台,用于对多维工控系统的数据进行收集、分发和存储,为微服务架构以及数据展示层提供数据基础;服务架构,用于将风险预警系统的平台安全分析功能模块化,对数据进行安全检测及分析,确定安全检测结果以及数据分析结果;数据展示层,用于针对安全检测结果和数据分析的结果进行可视化显示。本发明专利技术通过发现外在和内在的网络安全威胁,排查自身的风险点,全面提升工控系统的整体网络安全防护水平;减少网络安全投入费用;应用基于广义径向基函数多维度感知技术进行安全诊断,实现工控系统安全风险识别和预警。实现工控系统安全风险识别和预警。实现工控系统安全风险识别和预警。

【技术实现步骤摘要】
一种多维工控系统网络安全风险预警系统及方法


[0001]本专利技术涉及工业控制安全风险评估
,具体涉及一种多维工控系统网络安全风险预警系统及方法。

技术介绍

[0002]随着大数据以及工业智能化时代的到来,工业控制系统正朝着更加复杂和智能的方向演进。然而网络环境的巨大变迁,使得工业控制系统面临着更加严峻的威胁。当前工控系统面临的网络安全方面的主要问题包括:
[0003]当前,工业控制系统面临许多的网络安全威胁,其中,在网络安全风险识别、告警、溯源等方面面临的主要问题有:
[0004]网络安全风险警报不准确,安全运维人员忙于处理无关紧要的风险警报,而没有时间处理真正重要的告警信息。加之,安全从业人员匮乏已是众所周知,安全运维人员尤其紧缺,在这种情况下,迫切需要提高告警的准确率;
[0005]网络安全风险警报分散或不全面,虽然有的系统信息中部署了有很多网络安全检测产品,但是告警信息在不同的产品显示,由不同的人员管理,无法进行集中分析,统一处理,容易造成安全隐患处理不及时,导致严重后果;安全工具叠加部署,安全运维人员同时管理多个设备,日常管理效率较低;
[0006]网络安全事件跟踪溯源能力较弱,需提升安全运维人员对网络安全事件的回溯能力,尤其是在工控系统故障出现以及故障查找的过程当中,日志、流量、视频数据采集到不同设备上,无法实现综合分析,无法迅速准确地确定安全事件的起因和入侵者的来源。

技术实现思路

[0007]有鉴于此,本专利技术实施例提供了一种多维工控系统网络安全风险预警系统及方法,解决了现有技术中的网络安全投入费用高,生产运行稳定性差等问题。
[0008]根据第一方面,本专利技术实施例提供了一种多维工控系统网络安全风险预警系统,包括:基础平台、微服务架构以及数据展示层,其中,
[0009]所述基础平台,用于对多维工控系统的数据进行收集、分发和存储,为所述微服务架构以及所述数据展示层提供数据基础;
[0010]所述服务架构,用于将所述风险预警系统的平台安全分析功能模块化,对所述数据进行安全检测及分析,确定安全检测结果以及数据分析结果;
[0011]所述数据展示层,用于针对所述安全检测结果和所述数据分析的结果进行可视化显示。
[0012]本专利技术实施例提供的多维工控系统网络安全风险预警系统,通过发现外在和内在的网络安全威胁,排查自身的风险点,全面提升工控系统的整体网络安全防护水平,优化配置策略,保证设备、网络、物理环境、应用和数据等不同层面的网络安全;减少网络安全投入费用,通过本系统可集中排查网络和物理环境中的风险隐患,有效减少企业重复部署网络
安全设备的开销,节约了企业的安全运维成本;保证生产运行稳定,根据现场设备、物联终端、控制系统、网络平台及数据安全等防护现状,确定当前资产价值、面临的威胁和内在脆弱性三个关键要素,结合业务战略、安全需求、安全事件、残余风险等属性,应用基于广义径向基函数多维度感知技术进行安全诊断,实现工控系统安全风险识别和预警,并保证工控系统的安全生产稳定运行。
[0013]结合第一方面,在第一方面第一实施方式中,所述基础平台包括:设备群、数据采集模块以及数据存储模块,其中,
[0014]所述设备群,用于对所述多维工控系统进行数据交互;
[0015]所述数据采集模块,用于获取所述多维工控系统的流量数据以及系统日志;
[0016]所述数据存储模块,用于对所述数据采集模块采集的数据按照分类标准分别进行存储。
[0017]结合第一方面第一实施方式,在第一方面第二实施方式中,所述微服务架构,包括:资产管理模块、威胁分析模块、漏洞管理模块、告警管理模块以及系统管理模块,其中,
[0018]所述资产管理模块,用于对所述多维工控系统的资产进行分组管理;
[0019]所述威胁分析模块,用于将所述设备群中的同类设备进行横向对比,以及与资产自身历史行为的纵向对比,检测不同资产的异常行为,确定威胁信号;
[0020]所述漏洞管理模块,用于对所述多维工控系统的漏洞进行评估及分类管理;
[0021]所述告警管理模块,用于对所述威胁信号及所述漏洞进行告警;
[0022]所述系统管理模块,用于对所述多维工控系统的配置以及权限进行管理。
[0023]结合第一方面,在第一方面第三实施方式中,所述数据展示层,包括:安全运维中心、资产管理中心、安全风险感知中心、安全事件分析中心以及告警处置中心。
[0024]本专利技术实施例提供的多维工控系统网络安全风险预警系统,通过发现外在和内在的网络安全威胁,排查自身的风险点,全面提升工控系统的整体网络安全防护水平,优化配置策略,保证设备、网络、物理环境、应用和数据等不同层面的网络安全;减少网络安全投入费用,通过本系统可集中排查网络和物理环境中的风险隐患,有效减少企业重复部署网络安全设备的开销,节约了企业的安全运维成本;保证生产运行稳定,根据现场设备、物联终端、控制系统、网络平台及数据安全等防护现状,确定当前资产价值、面临的威胁和内在脆弱性三个关键要素,结合业务战略、安全需求、安全事件、残余风险等属性,应用基于广义径向基函数多维度感知技术进行安全诊断,实现工控系统安全风险识别和预警,并保证工控系统的安全生产稳定运行。
[0025]根据第二方面,本专利技术实施例提供的多维工控系统网络安全风险预警方法,包括:
[0026]采集多维工控系统的数据,并对所述数据进行收集、分发和存储;
[0027]对所述数据进行安全检测及分析,确定安全检测结果以及数据分析结果;
[0028]对所述安全检测结果和所述数据分析的结果进行可视化显示。
[0029]本专利技术实施例提供的多维工控系统网络安全风险预警方法,通过发现外在和内在的网络安全威胁,排查自身的风险点,全面提升工控系统的整体网络安全防护水平,优化配置策略,保证设备、网络、物理环境、应用和数据等不同层面的网络安全;减少网络安全投入费用,通过本系统可集中排查网络和物理环境中的风险隐患,有效减少企业重复部署网络安全设备的开销,节约了企业的安全运维成本;保证生产运行稳定,根据现场设备、物联终
端、控制系统、网络平台及数据安全等防护现状,确定当前资产价值、面临的威胁和内在脆弱性三个关键要素,结合业务战略、安全需求、安全事件、残余风险等属性,应用基于广义径向基函数多维度感知技术进行安全诊断,实现工控系统安全风险识别和预警,并保证工控系统的安全生产稳定运行。
[0030]结合第二方面,在第二方面第一实施方式中,所述对所述数据进行安全检测及分析,确定安全检测结果以及数据分析结果,包括:
[0031]基于广义径向基函数,建立网络安全态势模型;
[0032]根据预设训练目标对所述网络安全态势模型进行权值调整,确定目标网络安全态势模型;
[0033]利用所述目标网络安全态势模型以及所述数据,确定安全检测结果以及数据分析结果,所述数据包括:流量、日志、视频数据。
...

【技术保护点】

【技术特征摘要】
1.一种多维工控系统网络安全风险预警系统,其特征在于,包括:基础平台、微服务架构以及数据展示层,其中,所述基础平台,用于对多维工控系统的数据进行收集、分发和存储,为所述微服务架构以及所述数据展示层提供数据基础;所述服务架构,用于将所述风险预警系统的平台安全分析功能模块化,对所述数据进行安全检测及分析,确定安全检测结果以及数据分析结果;所述数据展示层,用于针对所述安全检测结果和所述数据分析的结果进行可视化显示。2.根据权利要求1所述的系统,其特征在于,所述基础平台包括:设备群、数据采集模块以及数据存储模块,其中,所述设备群,用于对所述多维工控系统进行数据交互;所述数据采集模块,用于获取所述多维工控系统的流量数据以及系统日志;所述数据存储模块,用于对所述数据采集模块采集的数据按照分类标准分别进行存储。3.根据权利要求2所述的系统,其特征在于,所述微服务架构,包括:资产管理模块、威胁分析模块、漏洞管理模块、告警管理模块以及系统管理模块,其中,所述资产管理模块,用于对所述多维工控系统的资产进行分组管理;所述威胁分析模块,用于将所述设备群中的同类设备进行横向对比,以及与资产自身历史行为的纵向对比,检测不同资产的异常行为,确定威胁信号;所述漏洞管理模块,用于对所述多维工控系统的漏洞进行评估及分类管理;所述告警管理模块,用于对所述威胁信号及所述漏洞进行告警;所述系统管理模块,用于对所述多维工控系统的配置以及权限进行管理。4.根据权利要求1所述的系统,其特征在于,所述数据展示层,包括:安全运维中心、资产管理中心、安全风险感知中心、安全事件分析中心以及告警处置中心。5.一种多维工控系统网络安全风险预警方法,其特征在于,包括:采集多维工控系统的数据,并对所述数据进行收集、分发和存储;对所述数据进行安全检测及分析,确定安全检测结果以及数据分析结果;对所述安全检测结果和所述数据分析的结果进行可视化显示。6.根据权利要求5所述的方...

【专利技术属性】
技术研发人员:张伟丁朝晖杨国玉车业蒙刘腾黄冠杰
申请(专利权)人:中国大唐集团科学技术研究总院有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1