工业控制网络的安全管理方法、装置、终端设备及介质与流程

文档序号:20789066发布日期:2020-05-19 22:00阅读:来源:国知局

技术特征:

1.一种工业控制网络的安全管理方法,其特征在于,所述工业控制网络的待监测对象中包括主机探针、网络探针、可编程逻辑控制器plc探针、远程探针和多源探针,所述安全管理方法包括:

通过所述待监测对象中的所述主机探针、所述网络探针、所述plc探针、所述远程探针和所述多源探针,获取所述待监测对象的状态信息;

根据所述状态信息,获取所述工业控制网络的安全态势;

展示所述安全态势。

2.如权利要求1所述的工业控制网络的安全管理方法,其特征在于,所述待监测对象包括监管对象和plc,

所述监管对象中包括主机探针、网络探针、远程探针和多源探针;

所述plc中包括plc探针;

相应的,通过所述待监测对象中的所述主机探针、所述网络探针、所述plc探针、所述远程探针和所述多源探针,获取所述待监测对象的状态信息包括:

通过所述监管对象中的所述主机探针、所述网络探针、所述远程探针和所述多源探针,获取所述监管对象的状态信息;

通过所述plc中的所述plc探针,获取所述plc的状态信息。

3.如权利要求2所述的工业控制网络的安全管理方法,其特征在于,所述通过所述plc探针,获取所述plc的状态信息包括:

通过所述plc探针,获取所述plc的网际互连协议ip地址和型号;

根据所述plc的ip地址和型号,向所述plc发送读取请求信息;

获取应答数据,其中,所述应答数据是所述plc接收到所述读取请求信息后反馈的;

根据所述应答数据,获取所述plc的状态信息。

4.如权利要求2所述的工业控制网络的安全管理方法,其特征在于,所述通过所述监管对象中的所述主机探针、所述网络探针、所述远程探针和所述多源探针,获取所述监管对象的状态信息包括:

通过所述主机探针获取所述监管对象的运行参数信息;

通过所述网络探针获取所述监管对象的网络数据信息;

通过所述远程探针获取所述监管对象的网络管理信息;

通过所述多源探针获取所述监管对象的日志数据信息。

5.如权利要求4所述的工业控制网络的安全管理方法,其特征在于,所述安全管理方法还包括:

若所述监管对象的数量为n,则根据n个监管对象中每个监管对象的网络数据信息和网络管理信息,检测所述n个监管对象中是否存在具有访问互联关系的至少两个监管对象,其中,n为大于1的整数;

若存在具有访问互联关系的所述至少两个监管对象,则使用预设方式表示所述至少两个监管对象的访问互联关系,以获得所述工业控制网络的系统拓扑,并展示所述系统拓扑。

6.如权利要求1所述的工业控制网络的安全管理方法,其特征在于,所述根据所述状态信息,获取所述工业控制网络的安全态势包括:

根据所述状态信息,获取所述待监测对象运行的通信协议;

根据预设条件检查所述通信协议,获取所述待监测对象的检查结果;

根据所述检查结果,获取所述工业控制网络的评分,并确定该评分为所述工业控制网络的安全态势。

7.如权利要求1所述的工业控制网络的安全管理方法,其特征在于,所述安全管理方法还包括:

根据所述状态信息,获取所述待监测对象的网络风险信息;

获取包含所述待监测对象的生产场景图;

在所述生产场景图中展示所述待监测对象的网络风险信息。

8.一种工业控制网络的安全管理装置,其特征在于,所述工业控制网络的待监测对象中包括主机探针、网络探针、可编程逻辑控制器plc探针、远程探针和多源探针,所述安全管理装置包括:

状态信息获取模块,用于通过所述待监测对象中的所述主机探针、所述网络探针、所述plc探针、所述远程探针和所述多源探针,获取所述待监测对象的状态信息;

安全态势获取模块,用于根据所述状态信息,获取所述工业控制网络的安全态势;

安全态势展示模块,用于展示所述安全态势。

9.一种终端设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至7任一项所述的工业控制网络的安全管理方法。

10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述的工业控制网络的安全管理方法。


技术总结
本申请适用于工控安全技术领域,尤其涉及一种工业控制网络的安全管理方法、装置、终端设备及介质。该方法通过部署在工业控制网络的待监测对象中的主机探针、网络探针、PLC探针、远程探针和多源探针,获取待监测对象的状态信息;根据状态信息,获取工业控制网络的安全态势,并展示安全态势。通过本申请能够发现工业控制网络的安全漏洞和隐患,例如,主机探针获取工业控制网络中主机的状态信息,从而判断该主机是否存在安全漏洞,有效提高了工业控制网络的安全性,降低了因网络问题危害工控安全的可能性。

技术研发人员:雷承霖
受保护的技术使用者:成都烽创科技有限公司
技术研发日:2019.12.31
技术公布日:2020.05.19
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1