摘要
本申请公开了一种基于行为链分析的工业OT域安全事件监测方法及系统,通过构建历史安全事件行为链经验库,结合多模态监测要素的时空关联分析,实现从单点异常到复杂行为链的精准识别,并引入动态更新与误报抑制机制提升系统鲁棒性,分级告警策略可以大幅度降低计算负载并提升响应速度。有效解决了工业OT域安全事件监控中存在的"新型攻击模式反应滞后"、“多模态数据割裂"、"无法识别攻击者通过合规指令组合触发的设备联锁故障"等行业痛点,具有显著的技术进步和产业应用价值。
技术关键词
安全事件监测方法
时空关联关系
序列特征
多模态特征
安全事件监控
工控主机
工业
节点设备
时序特征
动态更新
传感器
告警策略
可读存储介质
设备外观
数值
视觉
形态
区块链技术
系统为您推荐了相关专利信息
影像
残差网络
对比度
多模态特征
计算机可读指令
多模态特征融合
图像分割方法
注意力
序列
编码器
空间模块
图像复原方法
状态空间模型
文本编码器
图像编码器