1.一種工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述數(shù)據(jù)采集模塊在網(wǎng)絡(luò)數(shù)據(jù)流量時的對象應(yīng)該包括生產(chǎn)控制系統(tǒng)、監(jiān)控和數(shù)據(jù)采集系統(tǒng)、分布式控制系統(tǒng)、過程控制系統(tǒng),所述數(shù)據(jù)采集模塊使用的數(shù)據(jù)采集技術(shù)包括網(wǎng)絡(luò)流量分析、入侵檢測和防御。
3.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述數(shù)據(jù)處理和分析模塊對數(shù)據(jù)進行處理的具體過程為:
4.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述安全事件管理模塊在對安全事件進行記錄時,具體為:記錄每個安全事件的詳細(xì)信息,包括時間、地點、攻擊類型、ip地址、端口號,以便后續(xù)的查詢和分析;同時,可以生成安全事件報告,將一段時間內(nèi)的安全事件情況進行統(tǒng)計和分析,包括安全事件的類型、數(shù)量、級別、處理情況等,以便管理員了解安全狀況和風(fēng)險;并根據(jù)需要生成各種報表和圖表,以便更直觀地了解安全狀況。
5.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,在所述安全事件管理模塊中安全事件分類根據(jù)攻擊的類型,可以將安全事件分為網(wǎng)絡(luò)攻擊、病毒攻擊、木馬攻擊、釣魚攻擊、勒索軟件攻擊;根據(jù)攻擊的目標(biāo),可以將安全事件分為服務(wù)器攻擊、終端設(shè)備攻擊、數(shù)據(jù)庫攻擊等。
6.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述報警和響應(yīng)模塊在進行報警和響應(yīng)的具體過程為:
7.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述用戶管理和權(quán)限控制模塊在執(zhí)行操作時,通過實時監(jiān)測網(wǎng)絡(luò)流量數(shù)據(jù),及時發(fā)現(xiàn)異常流量和攻擊行為,并對用戶進行身份認(rèn)證、授權(quán)和管理;同時,可以限制用戶的訪問權(quán)限和操作功能,防止數(shù)據(jù)泄露和濫用。
8.根據(jù)權(quán)利要求1所述的工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測平臺,其特征在于,所述數(shù)據(jù)備份和恢復(fù)模塊在實現(xiàn)數(shù)據(jù)備份的過程為: