设计应用

工业控制系统网络攻击预测技术研究

作者:丁朝晖,张伟,杨国玉,刘腾
发布日期:2023-01-13
来源:2023年电子技术应用第1期

0 引言

    为了实现有效的安全运营,企业和组织进行了大量的投入,纷纷成立了安全运营中心,建立了安全运营团队,搭建了安全运营平台,并逐步形成了一些安全运营流程。随着网络空间安全形势日趋恶化,网络安全地位日益提升,但受限于传统网络安全预测技术的缺陷,现有的安全运营工作面临诸多挑战。以下列举部分典型的网络安全预测面临的困难:

    (1)预测不准确,安全运营人员忙于处理无关紧要的威胁警报,而没有时间处理真正重要的预警信息。加之,安全从业人员匮乏已是众所周知,安全运营人员尤其紧缺,在这种情况下,迫切需要提高预警的准确率。

    (2)预警信息太多,处理起来费时费力,安全运营工作中最主要的工作之一就是预警处理。安全工具不断叠加部署造成预警数量与日俱增。如何高效处理海量预警信息已经成为安全运营的一个永恒话题。每种工具都在尽力减少警报,而安全信息和事件管理工具和传统的安全运营中心也花费了大量的精力在消除预警上,大数据分析技术、机器学习和人工智能技术纷纷引入,试图从多个维度降低预警,但效果依然有待改善。




本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005082




作者信息:

丁朝晖,张伟,杨国玉,刘腾

(中国大唐集团科学技术研究总院有限公司,北京 100043)




wd.jpg

此内容为AET网站原创,未经授权禁止转载。
工业控制系统 网络攻击预测 神经网络
Baidu
map