[发明专利]一种基于大数据的信息安全运维管理系统及方法有效
申请号: | 202210941976.3 | 申请日: | 2022-08-08 |
公开(公告)号: | CN115001877B | 公开(公告)日: | 2022-12-09 |
发明(设计)人: | 王晓瑜 | 申请(专利权)人: | 北京宏数科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06K9/62 |
代理公司: | 北京卓特专利代理事务所(普通合伙) 11572 | 代理人: | 王治兰 |
地址: | 101499 北京市怀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 信息 安全 管理 系统 方法 | ||
1.一种基于大数据的信息安全运维管理系统,其特征在于,该系统包括:
节点数据采集模块,与业务系统中节点设备通信连接,用于采集业务系统中节点设备的运行状态数据和网络攻击数据,并标记运行状态数据和网络攻击数据的采集时间;
其中,运行状态数据包括运行电压、运行温度、运行功率、网络请求响应速度;
数据管控中心,用于与节点数据采集模块通信连接,将节点数据采集模块采集的数据按照节点设备的不同进行分开存储;
数据处理器,用于从数据管控中心获取运行状态数据,并将不同节点设备的运行状态数据中各个指标数据转换成随时间变化的运行趋势曲线;
特征提取模块,用于提取运行趋势曲线的趋势特征数据;
异常数据上报模块,用于将提取的趋势特征数据与标准趋势特征阈值进行比较分析,获取运行趋势曲线中的异常趋势特征数据,并生成包含异常趋势特征数据的趋势告警信息;
数据处理器,还用于根据运行趋势曲线中的异常趋势特征数据,计算节点设备的运行异常严重值;
其中,趋势特征数据包括各个时间点与前一时刻之间的趋势上限值、趋势下限值、增长斜率和下降斜率;
异常数据上报模块,还用于将运行异常的节点设备按照运行异常严重值从大到小进行排序,将排序后的异常节点设备发送给安全运维修复模块;
其中,节点设备的运行异常严重值的计算方法为:
;
其中,表示节点设备的运行异常严重值;表示采集的节点设备的运行指标总种类数;表示节点设备第个运行指标;表示节点设备第个运行指标对其运行的影响权重;表示节点设备第个运行指标的异常趋势特征数据异常连续值;表示节点设备第个运行指标的异常趋势特征数据的总种类数量;表示节点设备第个运行指标的第种异常趋势特征数据;表示节点设备第个运行指标的第种异常趋势特征数据与标准趋势特征阈值的差值,若第种异常趋势特征数据小于标准趋势特征阈值的最小值,则=标准趋势特征阈值的最小值-第种异常趋势特征数据的实测值;若第种异常趋势特征数据大于标准趋势特征阈值的最小值,则=第种异常趋势特征数据的实测值-标准趋势特征阈值的最大值。
2.根据权利要求1所述的基于大数据的信息安全运维管理系统,其特征在于,该系统还包括:
通信通道切断模块,用于切断运行异常严重值超过预设阈值和带有网络攻击数据的节点设备与业务系统内其他节点设备的通信通道。
3.根据权利要求2所述的基于大数据的信息安全运维管理系统,其特征在于,
数据处理器,还用于根据网络攻击数据,计算节点设备的攻击风险值;
异常数据上报模块,还用于将节点设备的攻击风险值按照从大到小进行排序,发送给安全运维修复模块。
4.根据权利要求3所述的基于大数据的信息安全运维管理系统,其特征在于,该系统还包括安全运维修复模块,与异常数据上报模块通信连接,用于接收异常数据上报模块上报的数据,并根据异常数据上报模块上报的数据对相应的节点设备进行修复或防御升级。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京宏数科技有限公司,未经北京宏数科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210941976.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种机械加工的多工位立式镗床
- 下一篇:一种钢筋智能化角度测量装置及测量方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置