摘要
本申请涉及一种工控系统的攻击检测方法、装置和终端设备,该工控系统的攻击检测方法包括:对目标数据集进行分类,得到异常数据;对异常数据进行规范化处理,得到多个告警事件,并对多个告警事件进行聚合处理,生成超告警事件;基于多个预设的约束规则,对多个超告警事件进行关联分析,并根据分析结果在多个超告警事件之间添加链接,生成告警片段;对告警片段进行攻击模式匹配,识别与告警片段对应的攻击意图,并根据攻击意图,生成预警信息。通过本申请,解决了相关技术中对工控系统中的APT攻击的检测效率和准确度较低的问题,实现了提高对工控系统中的APT攻击的检测效率和准确度的技术效果。
技术关键词
工控系统
异常数据
攻击检测方法
模式匹配
森林模型
关系
意图
告警关联分析
攻击检测装置
终端设备
可读存储介质
处理器
预警模块
资源
队列
时序
存储器
计算机
系统为您推荐了相关专利信息
非线性回归模型
SSD硬盘
电压
样本
生成随机数
DFN封装结构
协同优化方法
机器学习方法
曲线
信噪比