摘要
本申请涉及网络安全防御技术领域,公开了一种防御监测系统及方法,该系统中,数据采集模块采集一体化引擎中设备状态信息,并根据设备状态信息建立第一日志报告,以得到第一攻击数据库,数据采集模块还采集一体化引擎中网络流量数据,并根据网络流量数据建立第二日志报告,以得到第二攻击数据库,入侵监测模块提取第一攻击数据库的攻击特征和第二攻击数据库的流量特征,并根据攻击特征和待攻击特征确定攻击相似报告,根据流量特征解析OT/IT协议的异常行为,中央管理模块根据攻击相似报告和异常行为生成运行日志,并根据运行日志的运行状态发出警报。本申请针对多维度的数据具有良好的监测效果和分级警报的特点。
技术关键词
网络流量数据
设备状态信息
监测系统
报告
特征值
数据采集模块
日志
时间序列模型
网络安全防御技术
监测模块
警报
ARIMA模型
节点
脚本
邻域
协议
元素
监测方法
分区
系统为您推荐了相关专利信息
计算机箱
计算机主机箱
红外线温度传感器
正则化参数
检测块
异形钢筋混凝土
红外线扫描设备
钢筋保护层厚度
三维建模软件
三维模型
信息安全风险评估
敏感数据识别
历史监测数据
资产
训练机器学习模型