[发明专利]报文获取方法、装置、系统及计算机存储介质有效
申请号: | 201711449234.4 | 申请日: | 2017-12-27 |
公开(公告)号: | CN109981529B | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 唐文 | 申请(专利权)人: | 西门子(中国)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 赵冬梅 |
地址: | 100102 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供报文获取方法、装置、系统及计算机存储介质。方法包括:接收报文文件,报文文件包含实时捕获到的OT网络中报文;将报文文件存储到存储系统,在报文文件摘要中添加报文文件在存储系统中的索引,且报文文件摘要包含每个报文的报文特征;将报文文件的摘要存到搜索引擎中;接收报文分析请求,根据请求指示的报文特征,在搜索引擎中查找对应摘要;根据摘要包含的报文文件在存储系统中的索引,在存储系统中查找对应报文文件,在查找到的报文文件中查找对应的报文;对查找到的报文进行解析,将解析得到的报文存到搜索引擎中,使得此后能够根据该报文特征在搜索引擎中直接查找到对应报文。本发明可支持在运营技术OT网络中快速定位网络威胁。 | ||
搜索关键词: | 报文 获取 方法 装置 系统 计算机 存储 介质 | ||
【主权项】:
1.一种报文获取方法,其特征在于,该方法包括:获取一个报文文件,所述报文文件包含了实时捕获到的运营技术OT网络中的至少一个报文;将所述报文文件存储到一个存储系统中,并在所述报文文件的摘要中添加所述报文文件在所述存储系统中的索引,且所述报文文件的摘要包含所述报文文件的文件特征以及所述报文文件包含的至少一个报文中每一个的报文特征;将所述报文文件的摘要存储到一个搜索引擎中;接收一个报文的分析请求,所述分析请求指示要获取的报文所具有的报文特征;根据所述分析请求指示的要获取的报文所具有的报文特征,在所述搜索引擎中查找到对应的摘要;若查找到对应的摘要,则根据查找到的摘要中包含的报文文件在所述存储系统中的索引,在所述存储系统中查找到对应的报文文件,并在查找到的报文文件中查找到对应的至少一个报文;将查找到的至少一个报文存储到所述搜索引擎中,以使得此后能够根据所述报文特征在所述搜索引擎中直接查找到对应的报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子(中国)有限公司,未经西门子(中国)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711449234.4/,转载请声明来源钻瓜专利网。