[发明专利]工控运维行为审计方法、装置及系统有效
申请号: | 201810314555.1 | 申请日: | 2018-04-10 |
公开(公告)号: | CN108521347B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 袁键 | 申请(专利权)人: | 江苏亨通工控安全研究院有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王文红 |
地址: | 215000 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 工控运维 行为 审计 方法 装置 系统 | ||
本发明提供了一种工控运维行为审计方法、装置及系统,方法应用于审计终端,审计终端以旁路部署的方式和工业交换机连接,工业交换机分别与工控运维终端和服务器连接,方法包括:接收工控运维终端通过工业交换机发送的访问信息,访问信息中包括:工控运维终端的待运维资源的资源标识和登录工控运维终端的用户名;判断资源标识是否位于与用户名对应的授权访问标识集合中;若资源标识位于与用户名对应的授权访问标识集合中,判断工控运维终端是否满足预设的设备运维条件;若工控运维终端满足设备运维条件,则允许工控运维终端运维服务器中的待运维资源,缓解现有技术中的工控运维过程的安全性低的问题,达到了提高工控运维过程的安全性的技术效果。
技术领域
本发明涉及工控运维行为审计技术领域,尤其是涉及一种工控运维行为审计方法、装置及系统。
背景技术
工控系统运维人员的主要工作包括两个方面,第一方面是保障业务长期稳定运行,第二方面是保障数据安全可靠。运维人员在完成这两个方面工作的过程中,需要对工控企业网络内的服务器、网络设备和工控设备进行补丁升级和管理配置等运维行为。在进行运维行为的过程中,不同的运维人员(工程师和操作员)一般会使用不同的工控运维终端运维其负责的核心业务资源。
然而,在大量的运维人员使用多个工控运维终端运维核心业务资源时,可能会出现本应运维核心业务资源A的运维人员A,对核心业务资源B进行运维,本应运维核心业务资源B的运维人员B,对核心业务资源C进行运维的情况,导致核心业务资源发生数据异常(数据因误操作丢失、数据被非法篡改、数据被非法删除),进而导致核心业务资源的相关系统功能瘫痪。
发明内容
有鉴于此,本发明的目的在于提供一种工控运维行为审计方法、装置及系统,以缓解现有技术中存在的工控运维过程的安全性低的技术问题。
第一方面,本发明实施例提供了一种工控运维行为审计方法,方法应用于审计终端,所述审计终端以旁路部署的方式和工业交换机连接,所述工业交换机分别与工控运维终端和服务器连接,方法包括:
接收所述工控运维终端通过所述工业交换机发送的访问信息,所述访问信息中包括:所述工控运维终端的待运维资源的资源标识和登录所述工控运维终端的用户名;
判断所述资源标识是否位于与所述用户名对应的授权访问标识集合中;
若所述资源标识位于与所述用户名对应的授权访问标识集合中,判断所述工控运维终端是否满足预设的设备运维条件;
若所述工控运维终端满足所述设备运维条件,则允许所述工控运维终端运维所述服务器中的所述待运维资源。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,所述访问信息中还包括所述工控运维终端的IP地址,所述判断所述工控运维终端是否满足预设的设备运维条件,包括:
判断所述IP地址是否位于预设的允许运维所述待运维资源的设备IP地址集合中;
若所述IP地址位于允许运维所述待运维资源的所述设备IP地址集合中,则确定所述工控运维终端满足所述设备运维条件。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,所述访问信息中还包括所述工控运维终端的MAC地址,所述判断所述工控运维终端是否满足预设的设备运维条件,包括:
判断所述MAC地址是否位于预设的允许运维所述待运维资源的设备MAC地址集合中;
若所述MAC地址位于允许运维所述待运维资源的所述设备MAC地址集合中,则确定所述工控运维终端满足所述设备运维条件。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,所述访问信息中还包括所述工控运维终端的访问时间,所述判断所述工控运维终端是否满足预设的设备运维条件,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏亨通工控安全研究院有限公司,未经江苏亨通工控安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810314555.1/2.html,转载请声明来源钻瓜专利网。