[发明专利]一种基于共享服务的电网设备全生命周期监控系统在审
申请号: | 202111571693.6 | 申请日: | 2021-12-21 |
公开(公告)号: | CN114372771A | 公开(公告)日: | 2022-04-19 |
发明(设计)人: | 张凌志;敖知琪;姜唯;杨漾;康旖;刘竹青;刘明伟 | 申请(专利权)人: | 南方电网数字电网研究院有限公司 |
主分类号: | G06Q10/10 | 分类号: | G06Q10/10;G06Q50/06 |
代理公司: | 汕头兴邦华腾专利代理事务所(特殊普通合伙) 44547 | 代理人: | 张树峰;梁凤德 |
地址: | 510000 广东省广州市黄*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 共享 服务 电网 设备 生命周期 监控 系统 | ||
1.一种基于共享服务的电网设备全生命周期监控系统,其特征在于,包括网络通信安全监控模块(1)、硬件设备安全监控模块(2)、数据安全监控模块(3)、运维安全监控模块(4),所述网络通信安全监控模块(1)用于对电网设备的网络通信安全进行监控,所述硬件设备安全监控模块(2)用于对电网设备中的硬件安全进行监控,所述数据安全监控模块(3)用于对电网设备的数据安全进行监控,所述运维安全监控模块(4)用于对电网设备的运维安全进行监控。
2.根据权利要求1所述的一种基于共享服务的电网设备全生命周期监控系统,其特征在于,所述网络通信安全监控模块(1)包括网络拓扑结构单元(11)、网络边界防护单元(12)、网络安全审计单元(13),所述网络拓扑结构单元(11)用于保证网络设备的业务处理能力具备冗余空间和链路负载均衡能力,满足业务高峰期需要,所述网络边界防护单元(12)通过ACL技术或防火墙技术,在网络边界或区域之间根据访问控制策略设置访问控制规则,实现端口级访问控制,默认情况下除允许通信外,受控接口拒绝所有通信,删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化,并对源地址、目的地址、源端口、目的端口和协议进行检查,以允许或拒绝数据包进出,保证信息及网络资源不被非法使用和访问,通过入侵监测技术,在网络边界处监视攻击行为,并给予告警以及响应和处理,在网络边界及核心业务网段处对恶意代码进行检测和清除,及时实现恶意代码库升级和检测系统更新,通过网络安全扫描工具,利用优化系统配置和打补丁弥补最新的安全漏洞和消除安全隐患,所述网络安全审计单元(13)对网络设备、安全设备运行状况、网络流量、用户行为进行日志信息实时采集、集中监控及实时预警。
3.根据权利要求2所述的一种基于共享服务的电网设备全生命周期监控系统,其特征在于,所述日志信息应包括事件的日期和时间、用户、事件类型、事件是否成功。
4.根据权利要求1所述的一种基于共享服务的电网设备全生命周期监控系统,其特征在于,所述硬件设备安全监控模块(2)包括硬件安全单元(21)、操作系统安全单元(22)、中间件安全单元(23),所述硬件安全单元(21)采用服务器设备,具备冗余配置、不间断电源保障、服务器运行状态监控功能,确保本系统中硬件设备的处理性能要求,所述操作系统安全单元(22)用于加强操作系统账号管理、认证授权、安全日志,实现从身份鉴别、访问控制、安全审计入侵防范、恶意代码规范、资源控制方面进行主机安全基线加固,所述中间件安全单元(23)从身份鉴别、访问控制、安全审计、通信完整性、通信保密性、软件容错、资源控制方面进行中间件安全基线加固。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网数字电网研究院有限公司,未经南方电网数字电网研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111571693.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于业务视角的服务编排系统
- 下一篇:D类放大器及相关芯片和电子装置
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理