摘要
本申请属于网络安全技术领域,公开了一种基于工控网络环境全场景仿真的网络攻击诱捕方法和系统,该方法监控并捕获仿真工控虚拟机的所有网络通信流量,通过对虚拟机的内部和外部网络通信进行全面监控,从捕获的流量中提取并解析工控协议指令,识别出具体的操作内容,并将这些解析结果转化为结构化的日志信息;该系统包括虚拟化管理模块、安全监控模块、流量捕获模块、指令解析模块和日志管理模块。本申请在蜜罐系统中投放功能相似的靶标,通过全场景仿真技术,能够更真实地模拟工控网络环境,提高诱捕系统的逼真度和有效性。
技术关键词
诱捕方法
工控协议
工业控制系统环境
计算机可读指令
诱捕系统
工业控制协议
网络通信
安全监控模块
虚拟化管理
虚拟机内部进程
场景仿真技术
收集日志数据
日志管理
网络连接方式
监控虚拟机
配置虚拟机
系统为您推荐了相关专利信息
出水温度控制
通风空调系统
冷却塔风机
冷却塔出水温度
控制冷水机组
异常数据点
数据异常检测方法
集群
数据分布特征
密度
发电能力预测方法
水文模型
水电站
多源异构数据
空间金字塔
血管造影图像数据
血管三维模型
断层扫描图像
生成方法
计算机可读指令
意图识别模型
意图识别方法
文本
状态空间模型
计算机可读指令