1.一种电力监控系统资产风险评估方法,其特征在于,包括:获取待评估电力监控系统的网络拓扑数据以及系统运行数据;根据所述网络拓扑数据以及所述系统运行数据,对待评估电力监控系统进行通信协议分析,得到待评估监控系统的资产;根据待评估电力监控系统的资产,在预设的时间间隔内对资产进行态势感知,构建待评估电力监控系统的资产暴露面数据库;根据所述资产暴露面数据库以及预设的漏洞数据库对待评估电力监控系统进行漏洞扫描,得到资产的脆弱性信息;根据所述资产暴露面数据库、所述脆弱性信息以及漏洞数据库,对待评估电力监控系统进行风险评估,得到待评估电力监控系统的资产风险评估结果;根据所述网络拓扑数据以及所述系统运行数据,对待评估电力监控系统进行通信协议分析,得到待评估监控系统的资产,包括:根据所述网络拓扑数据,确定待评估电力监控系统中各节点的节点属性信息;所述节点属性信息包括:节点IP地址、节点端口号以及节点服务类型;根据所述系统运行数据中的系统专有协议,采用协议逆向法和数据包解析法对系统专有协议进行通信协议分析,得到待评估电力监控系统的专有协议特征;根据所述节点属性信息、所述专有协议特征以及预设的专有协议特征模型库,判断待评估电力监控系统中是否存在系统专有协议响应端口;若是,则获取系统专有协议响应端口的响应报文,根据所述响应报文识别得到待评估监控系统的资产;若否,则根据专有协议特征构建资产发现引擎,并根据所述资产发现引擎扫描待评估电力监控系统的端口,得到待评估电力监控系统的资产;根据待评估电力监控系统的资产,在预设的时间间隔内对资产进行态势感知,构建待评估电力监控系统的资产暴露面数据库,包括:根据待评估电力监控系统的资产,确定资产的网络行为特征、通信模式特征以及服务状态特征;根据所述网络行为特征、所述通信模式特征以及所述服务状态特征,在预设的时间间隔内对资产进行聚类,得到资产组;根据所述网络行为特征、所述通信模式特征以及所述服务状态特征分析不同资产之间的网络通信关系,构建资产之间的资产关联拓扑图;根据所述资产组以及所述资产关联拓扑图,构建得到待评估电力监控系统的资产暴露面数据库。
2.如权利要求1所述的一种电力监控系统资产风险评估方法,其特征在于,预设的漏洞数据库的构建,包括:获取电力监控系统的历史漏洞事件信息以及历史漏洞事件信息所对应的历史漏洞信息;所述历史漏洞信息包括漏洞描述、漏洞影响版本以及漏洞风险等级;根据所述历史漏洞事件信息进行语义提取,得到漏洞攻击手法、攻击设备类型;根据所述漏洞描述进行语义提取,得到漏洞类型;根据漏洞攻击手法、攻击设备类型、漏洞类型、漏洞影响版本以及漏洞风险等级,构建漏洞数据库。
3.如权利要求2所述的一种电力监控系统资产风险评估方法,其特征在于,根据所述资产暴露面数据库以及预设的漏洞数据库对待评估电力监控系统进行漏洞扫描,得到资产的脆弱性信息,包括:根据所述资产暴露面数据库,确定资产的基本属性;所述基本属性包括操作系统版本、中间件版本以及开放端口类型;根据所述基本属性在预设的漏洞数据库中所对应的漏洞影响版本,确定所述基本属性所对应的漏洞类型;根据基本属性所对应的漏洞类型对待评估电力监控系统的资产进行漏洞扫描,生成初步脆弱性列表;所述初步脆弱性列表包括:潜在漏洞、潜在漏洞初步风险等级以及已存在漏洞;根据所述初步脆弱性列表对潜在漏洞进行代码审计,得到资产的脆弱性信息。
4.如权利要求1所述一种电力监控系统资产风险评估方法,其特征在于,根据所述资产暴露面数据库、所述脆弱性信息以及漏洞数据库,对待评估电力监控系统进行风险评估,得到待评估电力监控系统的资产风险评估结果,包括:根据所述脆弱性信息以及漏洞数据库进行关联,计算得到用于表示漏洞危害程度的第一评分;根据所述资产暴露面数据库以及所述脆弱性信息,确定用于表示资产重要程度的第二评分;根据所述第一评分以及所述第二评分,计算得到待评估电力监控系统的综合风险评分;根据所述综合风险评分以及预设的风险阈值,判断所述综合风险评分与预设的风险阈值的大小关系,得到待评估电力监控系统的资产风险评估结果。
5.如权利要求2所述的一种电力监控系统资产风险评估方法,其特征在于,还包括:实时监测待评估电力监控系统的资产暴露面数据库,在资产暴露面数据库变化的情况下,根据变化后的资产暴露面数据库以及变化前的资产暴露面数据库,计算两者的库相似度;在库相似度小于预设的相似度阈值的情况下,将变化后的资产暴露面数据库和漏洞数据库进行关联,得到与待评估电力监控系统的资产暴露面相关联的最新漏洞;根据最新漏洞所对应的漏洞风险等级,确定漏洞风险等级所对应的防护等级;根据所述防护等级,启动所述防护等级所对应的防火墙和IPS防护策略;并根据防火墙和IPS防护策略,对待评估电力监控系统进行防护。
6.一种电力监控系统资产风险评估装置,其特征在于,包括:系统数据获取模块,用于获取待评估电力监控系统的网络拓扑数据以及系统运行数据;系统资产发现模块,用于根据所述网络拓扑数据以及所述系统运行数据,对待评估电力监控系统进行通信协议分析,得到待评估监控系统的资产;资产数据库构建模块,用于根据待评估电力监控系统的资产,在预设的时间间隔内对资产进行态势感知,构建待评估电力监控系统的资产暴露面数据库;漏洞扫描模块,用于根据所述资产暴露面数据库以及预设的漏洞数据库对待评估电力监控系统进行漏洞扫描,得到资产的脆弱性信息;风险评估模块,用于根据所述资产暴露面数据库、所述脆弱性信息以及漏洞数据库,对待评估电力监控系统进行风险评估,得到待评估电力监控系统的资产风险评估结果;其中,所述系统资产发现模块,用于根据所述网络拓扑数据以及所述系统运行数据,对待评估电力监控系统进行通信协议分析,得到待评估监控系统的资产,包括:根据所述网络拓扑数据,确定待评估电力监控系统中各节点的节点属性信息;所述节点属性信息包括:节点IP地址、节点端口号以及节点服务类型;根据所述系统运行数据中的系统专有协议,采用协议逆向法和数据包解析法对系统专有协议进行通信协议分析,得到待评估电力监控系统的专有协议特征;根据所述节点属性信息、所述专有协议特征以及预设的专有协议特征模型库,判断待评估电力监控系统中是否存在系统专有协议响应端口;若是,则获取系统专有协议响应端口的响应报文,根据所述响应报文识别得到待评估监控系统的资产;若否,则根据专有协议特征构建资产发现引擎,并根据所述资产发现引擎扫描待评估电力监控系统的端口,得到待评估电力监控系统的资产;所述资产数据库构建模块,用于根据待评估电力监控系统的资产,在预设的时间间隔内对资产进行态势感知,构建待评估电力监控系统的资产暴露面数据库,包括:根据待评估电力监控系统的资产,确定资产的网络行为特征、通信模式特征以及服务状态特征;根据所述网络行为特征、所述通信模式特征以及所述服务状态特征,在预设的时间间隔内对资产进行聚类,得到资产组;根据所述网络行为特征、所述通信模式特征以及所述服务状态特征分析不同资产之间的网络通信关系,构建资产之间的资产关联拓扑图;根据所述资产组以及所述资产关联拓扑图,构建得到待评估电力监控系统的资产暴露面数据库。
7.一种终端设备,其特征在于,包括处理器、存储器以及存储在所述存储器中且被配置为由所述处理器执行的计算机程序,所述处理器执行所述计算机程序时实现如权利要求1至5中任意一项所述的一种电力监控系统资产风险评估方法。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质包括存储的计算机程序,其中,在所述计算机程序运行时控制所述计算机可读存储介质所在设备执行如权利要求1至5中任意一项所述的一种电力监控系统资产风险评估方法。