本技术涉及物联网安全检测领域,旨在解决网络数据包带来的安全威胁问题,包括数据采集、分析和异常检测流程,以提高工业物联网的安全性。
背景技术
随着物联网技术的快速发展,越来越多的设备和传感器被连接到互联网,形成了一个庞大的物联网生态系统,这种连接性为工业领域带来了前所未有的便利和效率提升,但同时也为攻击者提供了更多的潜在入口和攻击面;由于物联网设备通常涉及多个系统、协议和接口,且不同厂商的设备之间可能存在兼容性和安全性的问题,这使得工业物联网系统面临着多样化的安全威胁;
但是现阶段,在监测工业物联网的安全威胁时,往往依赖于已知的漏洞库进行扫描和检测,而不会依据历史用户的访问数据对实时访问情况进行分析,并计算该次实时访问的异常概率,从而无法有效规避网络数据包所带来的威胁;
为此,本发明提出一种工业物联网安全威胁异常检测方法、设备及介质。
实现思路