摘要
本发明公开了一种基于业务逻辑的灰度自适应安全策略生成方法及系统,方法包括:获取电网业务逻辑指令集,指令集具体是调度指令或运维计划;将指令集自动解析并生成一个形式化的业务逻辑模型,模型具体是一种有向无环图;对该模型进行上下文相关的动态风险评估,量化具体操作的风险;基于业务逻辑模型和风险值,生成一个多阶段的灰度部署策略集;最后,通过一个安全编排、自动化与响应引擎执行该策略集,以受控、可监控、可回滚的方式,逐步将新安全策略应用于OT网络。本发明通过将安全策略的生命周期与业务逻辑深度绑定,实现了安全态势的动态、自适应调整,确保了电网运行的稳定性和安全性。
技术关键词
安全策略生成方法
业务逻辑模型
网络安全设备
资产
工业控制系统网络安全
风险
网络关键性能指标
有向无环图
阶段
结构化数据格式
通用信息模型
电力系统
网络设备配置
入侵检测系统
数字孪生模型
网络交换机
系统为您推荐了相关专利信息
投资者
数据收集模块
无监督学习算法
资产
风险控制机制
资产识别方法
主机
资产标签
应用服务器
语义识别技术
综合风险评估方法
统计学算法
报告
泊松分布模型
网络安全系统
网络安全漏洞
自动化管理方法
资产
漏洞数据库
风险评估方法