威胁情报辅助研判系统在电力系统安全运维中的应用

  • 打印
  • 收藏
收藏成功


打开文本图片集

摘  要:为及时发现、处置电力信息系统面临的重大网络安全风险和隐患,从海量安全防护设备日志中识别出真实威胁并辅助研判,该文采用基于威胁情报数据的告警关联分析技术设计一个威胁情报辅助研判系统,通过获取日志系统各类安全设备告警和日志信息,将日志信息之间,以及与威胁情报之间进行关联分析,快速发现并定位威胁所在,解决关键的安全事件可能存在误报、漏报和重复报警等问题。(剩余7010字)

目录
monitor