基于多元异构模型的大型电网企业网络安全态势分析

被引:11
作者
黄昆
杨旭东
许珂
李静
机构
[1] 国网四川省电力公司信息通信公司
关键词
大数据; 网络安全; 态势感知;
D O I
10.16543/j.2095-641x.electric.power.ict.2019.01.013
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
国网四川电力信息化建设飞速发展的同时,网络安全风险也日益严峻。为更好地完善网络安全监测预警体系,提出了一套以系统、网络、设备、海量日志、实时流量数据为对象,以信息资产为核心的大数据网络安全态势分析模型。模型基于系统漏洞防护分析、外部用户威胁监测、内部员工违规行为检测、信息泄露检测、网络运行健康状态监测共5类场景,结合聚类算法和关联规则,扩大了信息安全监测的广度与深度,有效提升全网安全威胁态势的感知能力。
引用
收藏
页码:72 / 77
页数:6
相关论文
共 15 条
[1]   电网企业移动终端的应用及安全分析 [J].
薛文婷 ;
马良 ;
耿海洋 .
电力信息与通信技术, 2017, 15 (10) :132-136
[2]   国家电网公司网络与信息安全态势感知的实践 [J].
陈春霖 ;
屠正伟 ;
郭靓 .
电力信息与通信技术, 2017, 15 (06) :3-8
[3]   基于大数据的网络安全与情报分析 [J].
陈兴蜀 ;
曾雪梅 ;
王文贤 ;
邵国林 .
工程科学与技术, 2017, 49 (03) :1-12
[4]   基于网络流量异常检测的电网工控系统安全监测技术 [J].
钟志琛 .
电力信息与通信技术, 2017, 15 (01) :98-102
[5]   智能电网安全态势感知与组合预测 [J].
李刚 ;
唐正鑫 ;
李纪锋 ;
马晓博 ;
尹军 .
电力信息与通信技术, 2016, 14 (11) :1-7
[6]   基于大数据的配电网络复合攻击预测方法研究 [J].
王国欢 ;
李敏 ;
陶振文 .
电网与清洁能源, 2016, 32 (10) :104-108
[7]   网络安全分析中的大数据技术应用 [J].
王帅 ;
汪来富 ;
金华敏 ;
沈军 .
电信科学, 2015, 31 (07) :145-150
[8]   基于时空维度分析的网络安全态势预测方法 [J].
刘玉岭 ;
冯登国 ;
连一峰 ;
陈恺 ;
吴迪 .
计算机研究与发展, 2014, 51 (08) :1681-1694
[9]   基于内部威胁的信息安全风险管理模型及防范措施 [J].
杨姗媛 ;
朱建明 .
管理现代化, 2013, (02) :47-49
[10]   面向电力信息网络的安全态势感知研究 [J].
徐茹枝 ;
王宇飞 .
电网技术, 2013, 37 (01) :53-57