有效

基于数据流分析的非法外联监测方法、装置、计算机设备

黄浩、杨云帆、古振威、卢建刚、朱文
广东电网有限责任公司

摘要

本申请涉及基于数据流分析的非法外联监测方法、装置、计算机设备。所述方法包括:获取所监测内部网络中的内网通信数据进行数据特征检测,确定待处理的异常内网设备;根据异常内网设备的第一通信数据构建第一信息流处理模型,基于第一信息流处理模型,确定第一网络操作信息;根据异常内网设备的第二通信数据构建第二信息流处理模型,基于第二信息流通信模型,确定第二网络操作信息;若第一网络操作信息与第二网络操作信息的相似程度满足第一预设条件,获取异常内网设备的访问信息检测结果;若访问信息检测结果满足第二预设条件,对异常内网设备发送通信告警信息,以控制异常内网设备执行安全通信恢复操作。采用本方法能够提升内网安全控制效率。