摘要
本发明实施例公开了一种基于电网主站的网络安全防控方法、装置、设备及介质。该方法包括:获取待处理数据包流量的网络流量信息,并对网络流量信息进行处理,得到网络流量数据;将网络流量数据与预设恶意流量特征进行特征匹配,并根据匹配结果,判断待处理数据包流量是否为恶意流量;若否,则根据预设行为检测策略,对网络流量数据进行分析,得到流量维度分析结果;根据流量维度分析结果,从预设的候选异常流量类型中匹配相应的目标异常流量类型,并根据目标异常流量类型,从预设的候选流量拦截策略中选取目标流量拦截策略;根据目标流量拦截策略,对待处理数据包流量进行安全防控。提高了电网主站系统的网络安全防控的可靠性。
技术关键词
网络流量数据
网络流量信息
异常流量
电网主站
防控方法
策略
网络流量特征
节点设备
阈值更新方法
防控装置
构建算法
签名算法
处理器
模块
基线
可读存储介质
程序
电子设备
系统为您推荐了相关专利信息
深度LSTM网络
工业控制系统
入侵检测模型
时序特征
入侵检测方法
三网合一
通讯方法
多路径传输协议
自定义接口
数据流拆分
机器学习模型
分类器
特征提取网络
物联网设备
模型训练方法
异常流量检测
编码向量
检测分析系统
检测分析方法
标签
监测平台
网络流量数据
异常流量
工业控制系统
数据采集模块