[发明专利]报文获取方法、装置、系统及计算机存储介质有效
申请号: | 201711449234.4 | 申请日: | 2017-12-27 |
公开(公告)号: | CN109981529B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 唐文 | 申请(专利权)人: | 西门子(中国)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 赵冬梅 |
地址: | 100102 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 报文 获取 方法 装置 系统 计算机 存储 介质 | ||
本发明提供报文获取方法、装置、系统及计算机存储介质。方法包括:接收报文文件,报文文件包含实时捕获到的OT网络中报文;将报文文件存储到存储系统,在报文文件摘要中添加报文文件在存储系统中的索引,且报文文件摘要包含每个报文的报文特征;将报文文件的摘要存到搜索引擎中;接收报文分析请求,根据请求指示的报文特征,在搜索引擎中查找对应摘要;根据摘要包含的报文文件在存储系统中的索引,在存储系统中查找对应报文文件,在查找到的报文文件中查找对应的报文;对查找到的报文进行解析,将解析得到的报文存到搜索引擎中,使得此后能够根据该报文特征在搜索引擎中直接查找到对应报文。本发明可支持在运营技术OT网络中快速定位网络威胁。
技术领域
本发明涉及网络威胁检测技术领域,特别涉及报文获取方法、装置、系统及计算机存储介质。
背景技术
OT(Operational Technology,运营技术)是通过直接监测以及控制企业中的物理设备、过程和事件,来检测或触发改变的硬件和软件。ICS(Industrial Control System,工业控制系统)是最常见的OT系统,用于远程监测以及控制关键过程和物理设备。
传统的OT系统(如:ICS)是一个封闭的系统,专为生产率、可操作性和可靠性而设计,较少强调安全性。由于封闭系统依赖于专有网络,因此其硬件一直被认为对网络攻击是免疫的。但是随着自动化制造和过程控制技术的进步,近年来保护IACS(IndustrialAutomation and Control System,工业自动化和控制系统)计算机环境的需求大大增长。信息技术的广泛采用例如:联合开发和外包服务的增加、智能ICS设备的出现、与外部设备/软件的连接、更加智能化的黑客和恶意软件,使得这些封闭系统演变为开放系统,因此,IACS的保护需求不断增加。
工业以太网(IE,Industrial Ethernet)在工业环境中使用以太网系列的计算机网络技术,以实现自动化和过程控制。很多技术用来适应以太网对实时控制工业过程的需求。通过使用标准以太网,来自不同制造商的自动化系统可以实现互连。工业以太网利用以太网降低成本,提高工业控制器之间的通信性能。
随着工业以太网与其他网络的互联,OT系统越来越容易受到外部的安全威胁。此外,OT系统还会受到来自内部的安全威胁。如何能够及时有效地监测这些安全威胁是一个亟需解决的问题。
发明内容
为解决上述问题,本发明提供报文获取方法,以实现对OT网络中的安全威胁进行快速定位;
本发明还提供报文获取装置,以实现对OT网络中的安全威胁进行快速定位;
本发明还提供报文获取系统,以实现对OT网络中的安全威胁进行快速定位;
本发明还提供计算机存储介质,以实现对OT网络中的安全威胁进行快速定位。
为了达到上述目的,本发明提供了如下技术方案:
第一方面提供一种报文获取方法,该方法包括:
获取一个报文文件,所述报文文件包含了实时捕获到的运营技术OT网络中的至少一个报文;
将所述报文文件存储到一个存储系统中,并在所述报文文件的摘要中添加所述报文文件在所述存储系统中的索引,且所述报文文件的摘要包含所述报文文件的文件特征以及所述报文文件包含的至少一个报文中每一个的报文特征;
将所述报文文件的摘要存储到一个搜索引擎中;
接收一个报文的分析请求,所述分析请求指示要获取的报文所具有的报文特征;
根据所述分析请求指示的要获取的报文所具有的报文特征,在所述搜索引擎中查找到对应的摘要;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子(中国)有限公司,未经西门子(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711449234.4/2.html,转载请声明来源钻瓜专利网。