有效
一种可信管理平台告警管理方法、系统、设备及存储介质
张勇、赵亮、谢贝贝、翟小君、焦龙、刘海洁、王宾、李学满、李卓、李心怡、杨柳、李亚都、孙浩沩、冯震震
西安热工研究院有限公司
张
张勇机构 暂无
技术领域 暂无
赵
赵亮机构 暂无
技术领域 暂无
谢
谢贝贝机构 暂无
技术领域 暂无
翟
翟小君机构 暂无
技术领域 暂无
焦
焦龙机构 暂无
技术领域 暂无
刘
刘海洁机构 暂无
技术领域 暂无
王
王宾机构 暂无
技术领域 暂无
李
李学满机构 暂无
技术领域 暂无
李
李卓机构 暂无
技术领域 暂无
李
李心怡机构 暂无
技术领域 暂无
杨
杨柳机构 暂无
技术领域 暂无
李
李亚都机构 暂无
技术领域 暂无
孙
孙浩沩机构 暂无
技术领域 暂无
冯
冯震震机构 暂无
技术领域 暂无
摘要
本发明属于分散控制系统领域,提供一种可信管理平台告警管理方法、系统、设备及存储介质,该方法接收到终端发送的告警信息时,会在预先存储的告警原因数据库中查找与告警信息对应的告警原因以及与告警原因对应的处置方案,将告警信息、告警原因及告警处置建议均发送给客户端,从而将告警信息和可能的告警原因及对应的处置建议告知用户,提示用户如何处置,这种情况下,用户能更加快速、高效的确定告警的真实原因,并能更加准确的找到处置方案,降低工作人员的劳动强度,及时有效地排除潜在的不安全因素,提高DCS系统的安全性。
1.一种可信管理平台告警管理方法,其特征在于,包括:S1,可信管理平台接收终端发送的告警信息;S2,所述可信管理平台在预先存储的告警原因数据库中查找与所接收的告警信息对应的告警原因以及与所述告警原因对应的处置建议;并将所述告警信息、告警原因和处置建议发送至客户端;其中,所述告警原因数据库中预先存储有与多个告警信息分别对应的告警原因以及与告警原因对应的处置建议;S3,所述可信管理平台接收所述客户端发送的处置方案,并发送至所述终端;所述处置方案为所述客户端根据所述告警信息、告警原因和处置建议得到的处置方案;所述告警原因数据库中预先存储的告警原因包括:所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信,所述终端上的文件由可信转变为不可信,所述终端上的进程由可信转变为不可信,所述终端上执行的程序不在可信白名单中,所述终端上链接的库文件不在可信白名单中,所述终端上的应用程序非法访问没有权限的文件,所述终端上被保护的进程被关闭,终端发生原位替换时新终端与旧终端上的可信验证策略不一致,终端发生原位替换时新终端的可信验证策略与可信管理平台中和新终端对应的默认策略不一致;其中,终端发生原位替换时,替换前的终端称为旧终端,替换后的终端称为新终端;当告警原因为所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信时,与所述告警原因对应的处置建议为所述可信管理平台向所述终端下发与所述终端启动过程中的引导程序或所述引导程序的配置文件对应的可信验证策略;当告警原因为所述终端上的文件由可信转变为不可信时,与所述告警原因对应的处置建议包括:1)所述可信管理平台向所述终端下发与所述终端上的文件对应的可信验证策略;2)所述可信管理平台向所述终端发送以备份替换所述终端上的文件的指令,所述备份为所述终端上的文件的备份且预先存储在所述终端上;当告警原因为所述终端上的进程由可信转变为不可信时,与所述告警原因对应的处置建议为重新启动所述进程;当告警原因为所述终端上执行的程序不在可信白名单中时,与所述告警原因对应的处置建议包括:1)将所述程序加入所述可信白名单;2)关闭对应的告警;当告警原因为所述终端上链接的库文件不在可信白名单中时,与所述告警原因对应的处置建议包括:1)将所述库文件加入可信白名单;2)排查并取消对所述库文件的链接;当告警原因为所述终端上的应用程序非法访问没有权限的文件时,与所述告警原因对应的处置建议包括:1)所述可信管理平台下发新的应用程序访问控制策略至所述终端;2)排查并禁止所述的访问;其中,所述新的应用程序访问控制策略为所述应用程序对所述文件具有访问权限;当告警原因为所述终端上被保护的进程被关闭时,与所述告警原因对应的处置建议为排查所述终端上被保护的进程被关闭是否属于异常操作;当告警原因为终端发生原位替换时新终端与旧终端上的可信验证策略不一致时,对应的处置建议包括:1)可信管理平台下发旧终端的运行时策略到新终端;2)以新终端的可信验证策略更新可信管理平台中旧终端的运行时策略;当告警原因为终端发生原位替换时新终端的可信验证策略与可信管理平台中和新终端对应的默认策略不一致时,对应的处置建议包括:1)以新终端的可信验证策略更新可信管理平台中的所述默认策略;2)升级新终端的可信验证策略,使新终端的可信验证策略与可信管理平台中的所述默认策略一致。
2.根据权利要求1所述的可信管理平台告警管理方法,其特征在于,S1中,所述的终端包括DCS控制器、工程师站、历史站和操作员站中的一种或几种。
3.一种可信管理平台告警管理系统,其特征在于,包括:可信管理平台,所述可信管理平台包括接收模块、分析模块和处置模块;所述接收模块,用于接收终端发送的告警信息;所述分析模块,用于在预先存储的告警原因数据库中查找与所接收的告警信息对应的告警原因以及与所述告警原因对应的处置建议;并将所述告警信息、告警原因和处置建议发送至客户端;其中,所述告警原因数据库中预先存储有与多个告警信息分别对应的告警原因以及与告警原因对应的处置建议;所述告警原因数据库中预先存储的告警原因包括:所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信,所述终端上的文件由可信转变为不可信,所述终端上的进程由可信转变为不可信,所述终端上执行的程序不在可信白名单中,所述终端上链接的库文件不在可信白名单中,所述终端上的应用程序非法访问没有权限的文件,所述终端上被保护的进程被关闭,终端发生原位替换时新终端与旧终端上的可信验证策略不一致,终端发生原位替换时新终端的可信验证策略与可信管理平台中和新终端对应的默认策略不一致;其中,终端发生原位替换时,替换前的终端称为旧终端,替换后的终端称为新终端;当告警原因为所述终端启动过程中的引导程序或所述引导程序的配置文件由可信转变为不可信时,与所述告警原因对应的处置建议为所述可信管理平台向所述终端下发与所述终端启动过程中的引导程序或所述引导程序的配置文件对应的可信验证策略;当告警原因为所述终端上的文件由可信转变为不可信时,与所述告警原因对应的处置建议包括:1)所述可信管理平台向所述终端下发与所述终端上的文件对应的可信验证策略;2)所述可信管理平台向所述终端发送以备份替换所述终端上的文件的指令,所述备份为所述终端上的文件的备份且预先存储在所述终端上;当告警原因为所述终端上的进程由可信转变为不可信时,与所述告警原因对应的处置建议为重新启动所述进程;当告警原因为所述终端上执行的程序不在可信白名单中时,与所述告警原因对应的处置建议包括:1)将所述程序加入所述可信白名单;2)关闭对应的告警;当告警原因为所述终端上链接的库文件不在可信白名单中时,与所述告警原因对应的处置建议包括:1)将所述库文件加入可信白名单;2)排查并取消对所述库文件的链接;当告警原因为所述终端上的应用程序非法访问没有权限的文件时,与所述告警原因对应的处置建议包括:1)所述可信管理平台下发新的应用程序访问控制策略至所述终端;2)排查并禁止所述的访问;其中,所述新的应用程序访问控制策略为所述应用程序对所述文件具有访问权限;当告警原因为所述终端上被保护的进程被关闭时,与所述告警原因对应的处置建议为排查所述终端上被保护的进程被关闭是否属于异常操作;当告警原因为终端发生原位替换时新终端与旧终端上的可信验证策略不一致时,对应的处置建议包括:1)可信管理平台下发旧终端的运行时策略到新终端;2)以新终端的可信验证策略更新可信管理平台中旧终端的运行时策略;当告警原因为终端发生原位替换时新终端的可信验证策略与可信管理平台中和新终端对应的默认策略不一致时,对应的处置建议包括:1)以新终端的可信验证策略更新可信管理平台中的所述默认策略;2)升级新终端的可信验证策略,使新终端的可信验证策略与可信管理平台中的所述默认策略一致;所述处置模块,用于接收所述客户端发送的处置方案,并发送至所述终端;所述处置方案为所述客户端根据所述告警信息、告警原因和处置建议得到的处置方案。
4.一种计算机设备,其特征在于,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现如权利要求1至2任意一项所述可信管理平台告警管理方法的步骤。
5.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至2任意一项所述可信管理平台告警管理方法的步骤。



