DE112012001160T5 - Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen - Google Patents

Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen Download PDF

Info

Publication number
DE112012001160T5
DE112012001160T5 DE112012001160T DE112012001160T DE112012001160T5 DE 112012001160 T5 DE112012001160 T5 DE 112012001160T5 DE 112012001160 T DE112012001160 T DE 112012001160T DE 112012001160 T DE112012001160 T DE 112012001160T DE 112012001160 T5 DE112012001160 T5 DE 112012001160T5
Authority
DE
Germany
Prior art keywords
analysis
analysis element
event
unit
irregularity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE112012001160T
Other languages
English (en)
Inventor
Michiharu Kudoh
Naohiko Uramoto
Kazuhito Akiyama
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
International Business Machines Corp
Original Assignee
International Business Machines Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by International Business Machines Corp filed Critical International Business Machines Corp
Publication of DE112012001160T5 publication Critical patent/DE112012001160T5/de
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/05Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
    • G05B19/058Safety, monitoring
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • G05B23/0205Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults
    • G05B23/0218Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults characterised by the fault detection method dealing with either existing or incipient faults
    • G05B23/0221Preprocessing measurements, e.g. data collection rate adjustment; Standardization of measurements; Time series or signal analysis, e.g. frequency analysis or wavelets; Trustworthiness of measurements; Indexes therefor; Measurements using easily measured parameters to estimate parameters difficult to measure; Virtual sensor creation; De-noising; Sensor fusion; Unconventional preprocessing inherently present in specific fault detection methods like PCA-based methods
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • G05B23/0205Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults
    • G05B23/0218Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults characterised by the fault detection method dealing with either existing or incipient faults
    • G05B23/0224Process history based detection method, e.g. whereby history implies the availability of large amounts of data
    • G05B23/024Quantitative history assessment, e.g. mathematical relationships between available data; Functions therefor; Principal component analysis [PCA]; Partial least square [PLS]; Statistical classifiers, e.g. Bayesian networks, linear regression or correlation analysis; Neural networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/10Plc systems
    • G05B2219/14Plc safety
    • G05B2219/14036Detection of fault in processor

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Automation & Control Theory (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Artificial Intelligence (AREA)
  • Evolutionary Computation (AREA)
  • Mathematical Physics (AREA)
  • Testing And Monitoring For Control Systems (AREA)
  • Debugging And Monitoring (AREA)
  • User Interface Of Digital Computer (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Computer And Data Communications (AREA)

Abstract

Zu lösendes Problem Zu ermöglichen, dass mehrere Industriesteuersysteme miteinander zusammenarbeiten, um eine Unregelmäßigkeit zu erkennen. Lösung Ein Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in einer Vielzahl von Steuersystemen weist eine Vielzahl von Analyseelementen auf, die den entsprechenden Steuersystemen zugehörig sind und ein in einem zugehörigen Steuersystem auftretendes Ereignis erfassen und das Ereignis analysieren, um zu ermitteln, ob es eine Unregelmäßigkeit gibt. Ein erstes Analyseelement aus der Vielzahl von Analyseelementen ermittelt, ob ein in dem zugehörigen Steuersystem auftretendes Ereignis einem zweiten Analyseelement aus der Vielzahl von Analyseelementen anzuzeigen ist, und das zweite Analyseelement stellt unter der Bedingung, dass das von dem ersten Analyseelement angezeigte Ereignis eine Korrelation mit einem durch ein anderes Analyseelement als das erste Analyseelement angezeigten Ereignis aufweist, fest, dass eine Unregelmäßigkeit aufgetreten ist.

Description

  • Technisches Anwendungsgebiet
  • Die vorliegende Erfindung betrifft ein Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen.
  • Stand der Technik
  • Es sind industrielle Steuersysteme (ICS, industrial control systems) bekannt, die Industrie- und Infrastruktursysteme verwalten und steuern (siehe zum Beispiel Nichtpatentliteratur 1). Viele der herkömmlichen Industriesteuersysteme sind nicht mit einem externen Netzwerk verbunden und werden mit speziellen Protokollen betrieben. Aktuelle Industriesteuersysteme sind jedoch zunehmend über ein allgemeines Protokoll wie zum Beispiel das Internet-Protokoll mit einem externen Netzwerk verbunden. Hierdurch wird es ermöglicht, dass mehrere Industriesteuersysteme miteinander zusammenarbeiten.
  • Patentliteratur 1
  • Nichtpatentliteratur 1
    • „SCADA", (online), Wikipedia, (Suche am 30. März 2011), das Internet, URL: http://ja.wikipedia.org/wiki/SCADA
  • Kurzdarstellung der Erfindung
  • Durch die Erfindung zu lösendes Problem
  • Industriesteuersysteme überwachen ständig ihre internen Einheiten oder dergleichen auf Unregelmäßigkeiten; mehrere Industriesteuersysteme haben bisher jedoch nicht zusammenwirkend eine Unregelmäßigkeit überwacht.
  • Mittel zum Lösen des Problems
  • Zum Lösen des Problems stellt ein erster Aspekt der Erfindung ein Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in einer Vielzahl von Steuersystemen bereit, wobei das Unregelmäßigkeitserkennungssystem eine Vielzahl von Analyseelementen aufweist, die den entsprechenden Steuersystemen zugewiesen sind und ein in einem zugehörigen Steuersystem auftretendes Ereignis erfassen und das Ereignis analysieren, um zu ermitteln, ob es eine Unregelmäßigkeit gibt, wobei ein erstes Analyseelement aus der Vielzahl von Analyseelementen ermittelt, ob ein in dem zugehörigen Steuersystem auftretendes Ereignis einem zweiten Analyseelement aus der Vielzahl von Analyseelementen anzuzeigen ist; und das zweite Analyseelement unter der Bedingung, dass das von dem ersten Analyseelement angezeigte Ereignis eine Korrelation mit einem durch ein anderes Analyseelement als das erste Analyseelement angezeigten Ereignis aufweist, feststellt, dass eine Unregelmäßigkeit aufgetreten ist. Es werden auch ein Verfahren und ein Programm für das System bereitgestellt.
  • Die Zusammenfassung der Erfindung führt nicht alle der wesentlichen Merkmale der Erfindung auf. Eine Unterkombination aus derartigen Merkmalen kann auch innerhalb einer Erfindung liegen.
  • 3. Kurzbeschreibung der Zeichnungen:
  • 1 zeigt eine Konfiguration eines Datenverarbeitungssystems 10 gemäß einer Ausführungsform der Erfindung;
  • 2 zeigt eine Konfiguration eines ersten Analyseelements 30-1 und eines zweiten Analyseelements 30-2 gemäß der Ausführungsform;
  • 3 zeigt einen Prozessablauf des ersten Analyseelements 30-1 und des zweiten Analyseelements 30-2 gemäß der Ausführungsform;
  • 4 zeigt ein Beispiel von durch das erste Analyseelement 30-1 erfassten Ereignissen und ein Beispiel von durch das erste Analyseelement 30-1 gesendeten Ereignissen;
  • 5 zeigt ein Beispiel einer zum Verschleiern von zusätzlichen Informationen verwendeten Tabelle; und
  • 6 zeigt eine beispielhafte Hardware-Konfiguration eines Computers 1900 gemäß der Ausführungsform.
  • Art des Ausführens der Erfindung
  • Obwohl die vorliegende Erfindung nachfolgend unter Bezugnahme auf ihre Ausführungsform beschrieben ist, soll die Ausführungsform die beanspruchte Erfindung nicht einschränken. Auch sind nicht alle Kombinationen der in der Ausführungsform dargelegten Merkmale für die Lösung gemäß der Erfindung entscheidend.
  • 1 zeigt eine Konfiguration eines Datenverarbeitungssystems 10 gemäß einer Ausführungsform. Das Datenverarbeitungssystem 10 der Ausführungsform beinhaltet mehrere Steuersysteme 20, mehrere Analyseelemente 30 und ein Netzwerk 40.
  • Bei jedem der Steuersysteme 20 handelt es sich um ein System, das durch mehrere miteinander verbundene Computer und Einheiten dargestellt wird. Bei den Steuersystemen 20 kann es sich zum Beispiel jeweils um ein Industriesteuersystem (ICS) zum Verwalten und Steuern von Objekten eines Industrie- oder Infrastruktur-(z. B. Verkehrs-, Energie-)Systems handeln. In diesem Fall weisen die Steuersysteme 20 mehrere Einheiten, eine speicherprogrammierbare Steuerung (SPS) zum Steuern der Einheiten, einen Server und dergleichen auf.
  • Bei den Steuersystemen 20 kann es sich zum Beispiel jeweils um ein System zum Verwalten verschiedener mit einem Netzwerk innerhalb eines Gebäudes verbundener Einheiten handeln (z. B. ein Elektrizitäts-, Gas-, Wasser-, Klimaanlagen- oder Sicherheitssystem). Bei jedem der Steuersysteme 20 kann es sich auch um ein Teilsystem eines großen Steuersystems handeln. Bei den Steuersystemen 20 kann es sich jeweils um ein Verwaltungsteilsystem handeln, das ein System darstellt, das zum Verwalten einer gesamten Stadt zuständig ist (z. B. ein System zum Verwalten von Gebäuden, Fabriken, der Wasserversorgung, der Elektrizität usw.).
  • Bei den Steuersystemen 20 kann es sich zum Beispiel auch um Systeme zum Verwalten verschiedener Einheiten (z. B. Telefone, Kopiergeräte) handeln, die mit einem Büro- oder Hausnetzwerk verbunden sind. Bei den Steuersystemen 20 kann es sich auch um Systeme zum Verwalten von mit einem Netzwerk innerhalb einer Firma oder dergleichen verbundenen Computern oder Systeme zum Verwalten einer großen Anzahl von mit einem Netzwerk eines Rechenzentrums oder dergleichen verbundenen Servern handeln.
  • Die Analyseelemente 30 sind jeweils den Steuersystemen 20 zugehörig. Jedes der Analyseelemente 30 kann einer oder zwei oder mehreren Steuersystemen 20 zugehörig sein. Die Analyseelemente 30 erfassen jeweils Ereignisse, die in dem/den zugehörigen Steuersystemen) 20 auftreten, und analysieren die Ereignisse, um zu ermitteln, ob es in dem/den Steuersystemen) 20 eine Unregelmäßigkeit gibt.
  • Ein Ereignis bezieht sich auf einen Vorfall, der in einem zugehörigen Steuersystem 20 stattfindet und der zum Beispiel durch einen Sensor oder einen Computer erkannt werden kann. Bei einem Ereignis kann es sich zum Beispiel um einen physischen Wert (wie zum Beispiel Elektrizität, Temperatur, Feuchtigkeit, Masse, Volumen und Flussgeschwindigkeit) handeln, der von einem für eine Einheit oder dergleichen innerhalb des Steuersystems 20 bereitgestellten Sensor erkannt wird. Bei einem Ereignis kann es sich zum Beispiel auch um eine Messung von Daten handeln, die in einen Informationsprozessor oder dergleichen innerhalb des Steuersystems 20 eingegeben und von diesem ausgegeben werden (z. B. Datengeschwindigkeit, Reaktion auf das Senden und Empfangen von Daten und Fehlerrate). Bei einem Ereignis kann es sich auch um den Zustand einer Einheit in dem Steuersystem 20 (z. B. in/außer Betrieb und Betriebsart) oder den Zustand von Ressourcen handeln, die den Informationsprozessor in dem Steuersystem 20 darstellen (z. B. Nutzung des Arbeitsspeichers, Auslastung des Prozessors).
  • Jedes der Analyseelemente 30 erfasst in dem zugehörigen Steuersystem 20 auftretende Ereignisse und ermittelt, ob ein vorher festgelegtes Ereignis erfasst wird. Wenn ein vorher festgelegtes Ereignis erfasst wird, stellt jedes der Analyseelemente 30 fest, dass es in dem zugehörigen Steuersystem 20 eine Unregelmäßigkeit gibt. Beim Feststellen, dass das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist, führt das Analyseelement 30 das Verarbeiten zum Handhaben der Unregelmäßigkeit aus.
  • Das Netzwerk 40 stellt eine Verbindung zwischen den Steuersystemen 20 und den Analyseelementen 30 her, um das Senden und Empfangen von Daten zwischen diesen zu ermöglichen. Das Netzwerk 40 überträgt Daten gemäß einem allgemeinen Protokoll wie zum Beispiel dem Internet-Protokoll.
  • 2 zeigt eine Konfiguration eines ersten Analyseelements 30-1 und eines zweiten Analyseelements 30-2 gemäß der vorliegenden Ausführungsform. Die Analyseelemente 30 in dem Datenverarbeitungssystem 10 gemäß der vorliegenden Ausführungsform arbeiten zusammen, um als Unregelmäßigkeitserkennungssystem zum Erkennen von Unregelmäßigkeiten in den Steuersystemen 20 zu fungieren.
  • Konkret zeigt das erste Analyseelement 30-1 aus den Analyseelementen 30 dem zweiten Analyseelement 30-2 aus den Analyseelementen 30 ein von dem zugehörigen Steuersystem 20 erfasstes Ereignis an. Das zweite Analyseelement 30-2 ermittelt dann, ob es eine Korrelation zwischen dem Ereignis von dem ersten Analyseelement 30-1 und einem von einem anderen Analyseelement 30 als dem ersten Analyseelement 30-1 gibt, und stellt dann fest, dass es eine Unregelmäßigkeit gibt, wenn sie eine Korrelation aufweisen.
  • In der vorliegenden Ausführungsform dient zumindest eines der in dem Datenverarbeitungssystem 10 beinhalteten Analyseelemente 30 als zweites Analyseelement 30-2. Das andere Analyseelement 30 als das zweite Analyseelement 30-2 fungiert als erstes Analyseelement 30-1.
  • Das erste Analyseelement 30-1 beinhaltet zumindest eine Analyseeinheit 50, die in dem zugehörigen Steuersystem 20 auftretende Ereignisse erfasst und die Ereignisse analysiert, um zu ermitteln, ob das Steuersystem eine Unregelmäßigkeit aufweist. Das zweite Analyseelement 30-2 beinhaltet zumindest eine Analysesteuereinheit 70, die ermittelt, ob es in irgendeinem der Steuersysteme 20 eine Unregelmäßigkeit gibt. Das zweite Analyseelement 30-2 kann ferner die Analyseeinheit 50 beinhalten.
  • Die Analyseeinheit 50 beinhaltet eine Erfassungseinheit 52, eine Ermittlungseinheit 54, eine Standardisierungseinheit 56, eine Verschleierungseinheit 58, eine Ereignis-Sendeeinheit 60, eine Unregelmäßigkeitsempfangseinheit 62 und eine Überwachungseinheit 64. Die Analysesteuereinheit 70 beinhaltet eine Ereignisempfangseinheit 72, eine Korrelationserkennungseinheit 74 und eine Unregelmäßigkeits-Sendeeinheit 76.
  • Die Erfassungseinheit 52 erfasst in dem zugehörigen Steuersystem 20 auftretende Ereignisse. Die Erfassungseinheit 52 erfasst zum Beispiel durch physische Sensoren, die sich an bestimmten Punkten innerhalb des Steuersystems 20 befinden, physische Werte (wie zum Beispiel Elektrizität, Temperatur, Feuchtigkeit, Masse, Volumen und Flussgeschwindigkeit) als Ereignisse. Die Erfassungseinheit 52 kann auch Messungen von Daten als Ereignisse erfassen, die in einen Informationsprozessor oder dergleichen innerhalb des Steuersystems 20 eingegeben oder von diesem ausgegeben werden (z. B. Datengeschwindigkeit, Reaktion auf das Senden und Empfangen von Daten und Fehlerrate). Die Erfassungseinheit 52 kann auch den Zustand von Einheiten innerhalb des Steuersystems 20 oder den Zustand von den Informationsprozessor in dem Steuersystem 20 darstellenden Ressourcen als Ereignisse erfassen (z. B. Nutzung des Arbeitsspeichers, Auslastung des Prozessors).
  • Die Ermittlungseinheit 54 ermittelt beruhend auf einem erfassten Ereignis, ob das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist. Die Ermittlungseinheit 54 ermittelt zum Beispiel, ob ein erfasstes Ereignis einen vorher festgelegten Wert aufweist.
  • Die Ermittlungseinheit 54 stellt zum Beispiel fest, dass das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist, wenn ein durch einen Sensor erkannter physischer Wert außerhalb eines vorher festgelegten normalen Bereichs liegt. Die Ermittlungseinheit 54 kann auch feststellen, dass das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist, wenn ein Messwert von Dateneingaben in den und Datenausgaben aus dem Informationsprozessor in dem Steuersystem 20 außerhalb eines vorher festgelegten normalen Bereichs liegt. Die Ermittlungseinheit 54 kann auch feststellen, dass das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist, wenn sich eine Einheit in dem Steuersystem 20 oder eine den Informationsprozessor in dem Steuersystem 20 darstellende Ressource zum Beispiel in einem vorher festgelegten Zustand befinden.
  • Wenn die Ermittlungseinheit 54 feststellt, dass das zugehörige Steuersystem 20 eine Unregelmäßigkeit aufweist, benachrichtigt sie die Überwachungseinheit 64 über die Unregelmäßigkeit. Nach Benachrichtigung über die Unregelmäßigkeit durch die Ermittlungseinheit 54 führt die Überwachungseinheit 64 einen Handhabungsprozess durch, der durchgeführt werden sollte, wenn es eine Unregelmäßigkeit gibt. Die Überwachungseinheit 64 meldet die Unregelmäßigkeit zum Beispiel einem Systemverwalter des zugehörigen Steuersystems 20. Die Überwachungseinheit 64 kann zum Beispiel auch die Häufigkeit des Überwachens des zugehörigen Steuersystems 20 erhöhen. In diesem Fall erhöht die Überwachungseinheit 64 zum Beispiel die Häufigkeit der Ereigniserfassung an der Erfassungseinheit 52. Die Überwachungseinheit 64 kann auch die unregelmäßige Einheit deaktivieren oder deren Stromversorgung abschalten.
  • Die Ermittlungseinheit 54 ermittelt ferner, ob in dem zugehörigen Steuersystem 20 auftretende Ereignisse dem zweiten Analyseelement 30-2 anzuzeigen sind, selbst wenn das zugehörige Steuersystem 20 als nicht unregelmäßig festgelegt wurde. In der vorliegenden Ausführungsform stellt die Ermittlungseinheit 54 fest, dass ein erfasstes Ereignis dem zweiten Analyseelement 30-2 angezeigt werden sollte, wenn das Ereignis einen Wert aufweist, der nicht als unregelmäßig festgelegt wurde, und wenn die Differenz zwischen dem Wert und einem Schwellwert der Unregelmäßigkeitsermittlung innerhalb eines vorher festgelegten Bereichs liegt. Die Ermittlungseinheit 54 kann auch feststellen, dass ein Ereignis, auf Grund dessen das zugehörige Steuersystem 20 als unregelmäßig festgelegt wird, auch dem zweiten Analyseelement 30-2 angezeigt werden sollte.
  • Als Beispiel stellt die Ermittlungseinheit 54 fest, dass ein Ereignis dem zweiten Analyseelement 30-2 angezeigt werden sollte, wenn ein durch einen Sensor erkannter physischer Wert oder ein Messwert von Daten, die in einen Informationsprozessor in dem Steuersystem 20 eingegeben und von diesem ausgegeben werden, innerhalb eines vorher festgelegten normalen Bereichs liegen (ein Bereich, in dem das zugehörige System als normal festgelegt wird) und wenn die Differenz zwischen dem Wert und einem Schwellwert der Unregelmäßigkeitsermittlung innerhalb eines vordefinierten Bereichs liegt. Als weiteres Beispiel stellt die Ermittlungseinheit 54 fest, dass ein Ereignis dem zweiten Analyseelement 30-2 angezeigt werden sollte, wenn sich eine Einheit in dem Steuersystem 20 oder eine den Informationsprozessor in dem Steuersystem 20 darstellende Ressource in einem Zustand befinden, auf Grund dessen das Steuersystem 20 als normal und sich auch in einem vordefinierten Zustand befindlich festgelegt wird.
  • Die Standardisierungseinheit 56 standardisiert das Datenformat für ein Ereignis, das in dem zugehörigen Steuersystem 20 aufgetreten ist und für das an der Ermittlungseinheit 54 ermittelt wurde, dass es dem zweiten Analyseelement 30-2 anzuzeigen ist. Konkret standardisiert die Standardisierungseinheit 56 ein Ereignis, für das ermittelt wurde, dass es dem zweiten Analyseelement 30-2 anzuzeigen ist, durch Umwandeln des Datenformats des Ereignisses in ein Datenformat für das zweite Analyseelement 30-2. Die Standardisierungseinheit 56 kann das Datenformat eines Ereignisses, das in dem zugehörigen Steuersystem 20 aufgetreten ist, zum Beispiel auch in ein Standarddatenformat für die mehreren Steuersysteme 20 umwandeln, um das Ereignis zu standardisieren. Die Standardisierungseinheit 56 kann dadurch ein Ereignis, das dem zweiten Analyseelement 30-2 anzuzeigen ist, in ein Datenformat umwandeln, das durch das zweite Analyseelement 30-2 gelesen werden kann.
  • Die Verschleierungseinheit 58 verschleiert einen Teil Daten, die ein in dem zugehörigen Steuersystem 20 auftretendes Ereignis beschreiben, für das durch die Ermittlungseinheit 54 ermittelt wurde, dass es dem zweiten Analyseelement 30-2 anzuzeigen ist. Beispielsweise verschleiert die Verschleierungseinheit 58 einen Teil Daten, die ein Ereignis beschreiben, das anderen Analyseelementen 30 nicht offenbart werden sollte. Die Verschleierungseinheit 58 verschleiert zum Beispiel Daten, die eine Tatsache darstellen, die den Systemverwaltern der anderen Steuersysteme 20 zur Sicherstellung der Sicherheit nicht offenbart werden sollte (z. B. der Installationsort und die Leistungsfähigkeit eines Sensors).
  • Die Ereignis-Sendeeinheit 60 sendet ein Ereignis in dem zugehörigen Steuersystem 20, das durch die Standardisierungseinheit 56 standardisiert wurde und wobei ein Teil dessen Daten durch die Verschleierungseinheit 58 verschleiert wurde, an die Analysesteuereinheit 70 des zweiten Analyseelements 30-2. Die Analyseeinheit 50 des ersten Analyseelements 30-1 wandelt das Ereignis in eine Nachricht um und sendet diese an die Analysesteuereinheit 70 des zweiten Analyseelements 30-2 über das Netzwerk 40. Die Analyseeinheit 50 des zweiten Analyseelements 30-2 kann der Analysesteuereinheit 70 über oder ohne das Netzwerk 40 ein Ereignis anzeigen.
  • Die Ereignisempfangseinheit 72 der Analysesteuereinheit 70 empfängt von den Analyseelementen 30 gesendete Ereignisse. Konkret empfängt die Ereignisempfangseinheit 72 von der Analyseeinheit 50 des ersten Analyseelements 30-1 gesendete Ereignisse und von der Analyseeinheit 50 des zweiten Analyseelements 30-2 gesendete Ereignisse.
  • Die Korrelationserkennungseinheit 74 der Analysesteuereinheit 70 vergleicht von den Analyseelementen 30 gesendete Ereignisse miteinander, um zu ermitteln, ob die Ereignisse eine Korrelation aufweisen, die gleich ist wie oder größer ist als ein vorher festgelegter Korrelationswert. Die Korrelationserkennungseinheit 74 ermittelt zum Beispiel, dass eines der Analyseelemente 30 unregelmäßig ist, wenn von den Analyseelementen 30 gesendete Ereignisse eine Korrelation aufweisen, die gleich ist wie oder größer ist als ein vorher festgelegter Korrelationswert.
  • Die Unregelmäßigkeits-Sendeeinheit 76 der Analysesteuereinheit 70 zeigt der Analyseeinheit 50 von entsprechenden ersten Analyseelemente 30-1 und der Analyseeinheit 50 des zweiten Analyseelements 30-2 eine Unregelmäßigkeit an, wenn die Korrelationserkennungseinheit 74 feststellt, dass es eine Unregelmäßigkeit gibt. In diesem Fall stellt die Unregelmäßigkeits-Sendeeinheit 76 in Unregelmäßigkeitsinformationen Daten über einen verschleierten Teil bereit, die in einem Ereignis beinhaltet sind, das von einem Analyseelement 30 gesendet wurde, und für das ermittelt wurde, dass es eine Korrelation mit einem von einem anderen Analyseelement 30 gesendeten Ereignis aufweist und für die Analyseeinheit 50 der Analyseelemente 30 unregelmäßig ist.
  • Die Unregelmäßigkeitsempfangseinheit 62 empfängt die von der Analysesteuereinheit 70 des zweiten Analyseelements 30-2 gesendeten Unregelmäßigkeitsinformationen. Die Unregelmäßigkeitsempfangseinheit 62 überträgt die Unregelmäßigkeitsinformationen an die Verschleierungseinheit 58.
  • Die Verschleierungseinheit 58 löscht die Verschleierung des verschleierten Datenteils, der in den Unregelmäßigkeitsinformationen beinhaltet ist. Die Verschleierungseinheit 58 überträgt die Unregelmäßigkeitsinformationen und die unverschleierten Daten an die Überwachungseinheit 64.
  • Als Reaktion auf das Anzeigen von Unregelmäßigkeitsinformationen von der Analysesteuereinheit 70 des zweiten Analyseelements 30-2 erkennt die Überwachungseinheit 64 die Einzelheiten der von dem zweiten Analyseelement 30-2 angezeigten Unregelmäßigkeit. Wenn die Verschleierungseinheit 58 zum Beispiel ein Ereignis anzeigt, wobei der Installationsort eines Sensors verschleiert ist, erkennt die Überwachungseinheit 64 den Installationsort des Sensors aus den unverschleierten Daten. Dies ermöglicht es der Verschleierungseinheit 58, den Sensor zu finden, der ein Ereignis verursacht hat, das durch das zweite Analyseelement 30-2 als unregelmäßig festgelegt wurde. Die Überwachungseinheit 64 führt dann einen Handhabungsprozess aus, der im Falle einer Unregelmäßigkeit durchgeführt werden sollte.
  • 3 zeigt einen Prozessablauf zwischen dem ersten Analyseelement 30-1 und dem zweiten Analyseelement 30-2 gemäß der vorliegenden Ausführungsform. 4 zeigt ein Beispiel von durch das erste Analyseelement 30-1 erfassten Ereignissen und ein Beispiel von durch das erste Analyseelement 30-1 gesendeten Ereignissen. 5 zeigt ein Beispiel einer zum Verschleiern von zusätzlichen Informationen verwendeten Tabelle.
  • Zunächst erfasst das erste Analyseelement 30-1 in Schritt S11 Ereignisse, die in bestimmten Zeitintervallen in dem zugehörigen Steuersystem 20 auftreten. In dem Beispiel aus 4 erfasst das erste Analyseelement 30-1 die Temperatur einer Einheit, die in dem Hinterhof eines durch das zugehörige Steuersystem 20 verwalteten Gebäudes installiert ist, alle zehn Minuten als Ereignisse.
  • Dann ermittelt das erste Analyseelement 30-1 in Schritt S12, ob jedes dieser regelmäßig erfassten Ereignisse dem zweiten Analyseelement 30-2 anzuzeigen ist. Als Beispiel stellt das erste Analyseelement 30-1 fest, dass das Ereignis dem zweiten Analyseelement 30-2 angezeigt werden sollte, wenn eine Änderung des Ereignisses größer ist als ein vorher festgelegter Änderungswert.
  • In dem Beispiel aus 4 stellt das erste Analyseelement 30-1 fest, dass eine Temperatur (ein Ereignis) dem zweiten Analyseelement 30-2 angezeigt werden sollte, wenn sich die Temperatur (ein Ereignis) der Einheit, die in dem Hinterhof eines durch das zugehörige Steuersystem 20 verwalteten Gebäudes installiert ist, in den letzten zehn Minuten um einen vorher festgelegten Wert oder mehr verändert hat. Wenn das erste Analyseelement 30-1 feststellt, dass das Ereignis anzuzeigen ist (S12: JA), fährt das erste Analyseelement 30-1 mit Schritt S13 fort.
  • In Schritt S13 standardisiert das erste Analyseelement 30-1 das Datenformat des betreffenden Ereignisses. Beispielsweise wandelt das erste Analyseelement 30-1 das Ereignis beschreibende Bestimmungsdaten und einen den Wert des Ereignisses angebenden Ereigniswert in ein Datenformat um, das von dem zweiten Analyseelement 30-2 gelesen werden kann (z. B. in ein in dem Datenverarbeitungssystem 10 allgemein gebräuchliches Datenformat).
  • In dem Beispiel aus 4 wandelt das erste Analyseelement 30-1 individuelle, als „Temperatur” dargestellte Bestimmungsdaten in allgemein gebräuchliche, als „Temperatursensor” dargestellte Bestimmungsdaten um. In dem Beispiel aus 4 wandelt das erste Analyseelement 30-1 auch eine in 12-Stunden-Format dargestellte „Zeit” (ein individueller Ereigniswert) in eine „Zeit” um, die in 24-Stunden-Format dargestellt wird (ein allgemein gebräuchlicher Wert). In dem Beispiel aus 4 wandelt das erste Analyseelement 30-1 auch eine in Fahrenheit dargestellte „Temperatur” (ein individueller Ereigniswert) in eine „Temperatur” um, die in Celsius dargestellt wird (ein allgemein gebräuchlicher Wert).
  • Dann verschleiert das erste Analyseelement 30-1 in Schritt S14 einen Teil Daten, die das anzuzeigende Ereignis beschreiben und die anderen Analyseelementen 30 nicht offenbart werden sollten (z. B. die Sicherheit betreffende Daten, konkrete Orte der Ereignismessung zeigende Daten). Als Beispiel verschleiert das erste Analyseelement 30-1 Sensorpositionsdaten, die zusätzliche Informationen über das Ereignis darstellen. In dem Beispiel aus 4 verschleiert das erste Analyseelement 30-1 als „Hinterhof #1” dargestellte Sensorpositionsdaten als Zufallscode „39485”.
  • Das erste Analyseelement 30-1 speichert auch eine Umwandlungstabelle, die zum Beispiel den Zusammenhang zwischen unverschleierten Daten und verschleierten Daten zeigt und verschleiert Daten unter Bezugnahme auf die Umwandlungstabelle. In diesem Beispiel speichert das erste Analyseelement 30-1 eine Umwandlungstabelle zum Umwandeln von Sensorpositionsdaten, die Sensorpositionen darstellen (Hinterhof #1, Hinterhof #2, Haupttor #1, Haupttor #2) in entsprechende Zufallscodes (39485, 13456, 27321, 53884) wie zum Beispiel den in 5 gezeigten Code.
  • In Schritt S15 wählt das erste Analyseelement 30-1 zumindest ein zweites Analyseelement 30-2 aus den Analyseelementen 30 als Ziel des Sendens von Ereignissen aus. Wenn es zum Beispiel zwei oder mehrere Analyseelemente 30 gibt, die in der Lage sind, Ereignisse von mehreren Analyseelementen 30 zu empfangen und zu ermitteln, ob eine Unregelmäßigkeit aufgetreten ist, wählt das erste Analyseelement 30-1 aus diesen Einheiten ein, zwei oder mehrere Analyseelemente 30 als zweite(s) Analyseelement(e) 30-2 aus.
  • Das erste Analyseelement 30-1 kann die als zweites Analyseelement 30-2 aus den Analyseelementen 30 ausgewählte Einheit dynamisch ändern. Das erste Analyseelement 30-1 legt das zweite Analyseelement 30-2 zum Beispiel für jeden bestimmten Zeitraum fest (z. B. einen Tag, eine Woche).
  • In diesem Fall kann das erste Analyseelement 30-1 beim Auswählen des zweiten Analyseelements 30-2 aus den Analyseelementen 30 einem Analyseelement 30 mit einer kurzen Antwortzeit eine höhere Priorität zuweisen. Dadurch kann das erste Analyseelement 30-1 eine Anzeige einer Unregelmäßigkeit schneller empfangen. Das erste Analyseelement 30-1 kann auch ein neues zweites Analyseelement 30-2 auswählen, nachdem das Anzeigen von Ereignissen an dasselbe zweite Analyseelement 30-2 für einen bestimmten Zeitraum oder länger angedauert hat. Das erste Analyseelement 30-1 kann dadurch verhindern, dass ein Analyseelement unveränderlich zum zweiten Analyseelement 30-2 wird.
  • Dann wird das Ereignis, das in Schritt S13 standardisiert und in Schritt S14 verschleiert wurde, in Schritt S16 dem in Schritt S15 ausgewählten, zweiten Analyseelement 30-2 angezeigt. In Schritt S17 empfängt das zweite Analyseelement 30-2 das Ereignis von dem ersten Analyseelement 30-1.
  • In Schritt S18 erkennt das zweite Analyseelement 30-2 eine Korrelation zwischen von mehreren Analyseelementen 30 angezeigten Ereignissen und ermittelt, ob eines der Steuersysteme 20 eine Unregelmäßigkeit aufweist. Konkret stellt das zweite Analyseelement 30-2 fest, dass es eine Unregelmäßigkeit gibt, wenn ein von dem ersten Analyseelement 30-1 angezeigtes Ereignis eine Korrelation mit einem von einem anderen Analyseelement 30 als dem ersten Analyseelement 30-1 angezeigten Ereignis aufweist. Beispielsweise stellt das zweite Analyseelement 30-2 fest, dass es eine Unregelmäßigkeit gibt, wenn es eine Korrelation gibt, die gleich ist wie oder größer ist als ein vorher festgelegter Korrelationswert zwischen einer durch das erste Analyseelement 30-1 angezeigten Änderung von Ereignissen und einer durch ein anderes Analyseelement 30 als das erste Analyseelement 30-1 angezeigten Änderung von Ereignissen.
  • Die Korrelationserkennungseinheit 74 stellt zum Beispiel fest, dass es eine Unregelmäßigkeit gibt, wenn sich Temperaturen von mehreren entsprechend in den Steuersystemen 20 bereitgestellten Temperatursensoren mit einer gemeinsamen Korrelation geändert haben. In dem Beispiel aus 4 treten Änderungen in einem Steuersystem 20 auf, die beinhalten, dass die durch einen Temperatursensor erkannte Temperatur zwischen 20:20 und 20:30 steigt, und die durch den Temperatursensor erkannte Temperatur zwischen 20:30 und 20:40 abfällt. In einem derartigen Fall stellt das zweite Analyseelement 30-2 eine Unregelmäßigkeit fest, wenn ein in den Steuersystemen 20 bereitgestellter Temperatursensor eine Änderung der Temperatur zeigt, die gleichartig wie die in 4 gezeigten ist.
  • Wenn das zweite Analyseelement 30-2 in Schritt S18 feststellt, dass es eine Unregelmäßigkeit gibt, zeigt das zweite Analyseelement 30-2 in Schritt S19 dem ersten Analyseelement 30-1 die Unregelmäßigkeit an. In diesem Fall stellt das zweite Analyseelement 30-2 der Analyseeinheit 50 in Unregelmäßigkeitsinformationen Daten über einen verschleierten Teil bereit, die in dem Ereignis beinhaltet sind, das von dem ersten Analyseelement 30-1 gesendet wurde, und für das ermittelt wurde, dass es mit einem von einem anderen Analyseelement 30 gesendeten Ereignis korreliert und unregelmäßig ist.
  • In Schritt 520 empfängt dann das erste Analyseelement 30-1 die von dem zweiten Analyseelement 30-2 gesendeten Unregelmäßigkeitsinformationen. In Schritt S21 erkennt das erste Analyseelement 30-1 die Einzelheiten über die Unregelmäßigkeit des zugehörigen Steuersystems 20 aus den von dem zweiten Analyseelement 30-2 gesendeten Unregelmäßigkeitsinformationen.
  • Das erste Analyseelement 30-1 wandelt den verschleierten Datenteil in den Unregelmäßigkeitsinformationen von dem zweiten Analyseelement 30-2 unter Bezugnahme auf die Umwandlungstabelle zurück in unverschleierte Daten um. Das erste Analyseelement 30-1 erkennt dann die in dem zugehörigen Steuersystem aufgetretene Unregelmäßigkeit aus dem jetzt unverschleierten Ereignis. Das erste Analyseelement 30-1 findet zum Beispiel unter Bezugnahme auf eine derartige, wie in 5 gezeigte Umwandlungstabelle heraus, dass die Unregelmäßigkeit in dem Sensor in dem Hinterhof des Gebäudes aufgetreten ist.
  • In Schritt S22 ändert das erste Analyseelement 30-1 eine Betriebsart zum Steuern des zugehörigen Steuersystems 20 in eine Alarmbetriebsart. Das erste Analyseelement 30-1 meldet die Unregelmäßigkeit dem Systemverwalter des zugehörigen Steuersystems 20. Das erste Analyseelement 30-1 erhöht auch die Häufigkeit des Überwachens des zugehörigen Steuersystems 20 zum Beispiel durch Erhöhen der Häufigkeit der Ereigniserfassung. Das erste Analyseelement 30-1 kann auch die unregelmäßige Einheit deaktivieren und/oder deren Stromversorgung abschalten.
  • Wie oben beschrieben, kann mit dem Datenverarbeitungssystem 10 gemäß der vorliegenden Ausführungsform eine Unregelmäßigkeit aus dem Auftreten von Vorfällen oder Ereignissen erkannt werden, die miteinander eine bestimmte Korrelation auf mehreren Analyseelementen 30 aufweisen, selbst wenn jeder/jedes einzelne der Vorfälle oder Ereignisse in einem einzelnen Steuersystem 20 selbst nicht als Unregelmäßigkeit erkannt wird. Folglich ermöglicht es das Datenverarbeitungssystem 10 mehreren Analyseelementen 30, zum Erkennen einer Unregelmäßigkeit mit höherer Genauigkeit und Empfindlichkeit zusammenzuarbeiten.
  • Das zweite Analyseelement 30-2 kann von dem ersten Analyseelement 30-1 ein verschleiertes Ereignis anfordern, wenn ein von dem ersten Analyseelement 30-1 angezeigtes Ereignis eine Korrelation mit einem von einem anderen Analyseelement 30 als dem ersten Analyseelement 30-1 angezeigten Ereignis aufweist. In diesem Fall zeigt das erste Analyseelement 30-1 als Reaktion auf die Anforderung über ein unverschleiertes Ereignis dem Analyseelement 30-2 ein Ereignis ohne Verschleierung.
  • Das zweite Analyseelement 30-2 empfängt dann das unverschleierte Ereignis von dem ersten Analyseelement 30-1 und ermittelt wiederum, ob es eine Korrelation zwischen dem unverschleierten Ereignis von dem ersten Analyseelement 30-1 und einem Ereignis von dem anderen Analyseelement 30 als dem ersten Analyseelement 30-1 gibt. Wenn die Ereignisse eine Korrelation aufweisen, stellt das zweite Analyseelement 30-2 fest, dass es eine Unregelmäßigkeit gibt. Das zweite Analyseelement 30-2 kann somit das Auftreten einer Unregelmäßigkeit genauer ermitteln.
  • 6 zeigt eine beispielhafte Hardware-Konfiguration eines Computers 1900 gemäß der vorliegenden Ausführungsform. Der Computer 1900 gemäß der vorliegenden Ausführungsform beinhaltet einen CPU-Peripherieteil mit einer CPU 2000, einem RAM 2020, einer Grafiksteuereinheit 2075 und einer Anzeigeeinheit 2080, die durch eine Host-Steuereinheit 2082 miteinander verbunden sind, einen Eingabe/Ausgabe-Teil mit einer Datenübertragungsschnittstelle 2030, einem Festplattenlaufwerk 2040 und einem CD-ROM-Laufwerk 2060, die über eine Eingabe/Ausgabe-Steuereinheit 2084 mit der Host-Steuereinheit 2082 verbunden sind, und einen traditionellen Eingabe/Ausgabe-Teil mit einem ROM 2010, einem Diskettenlaufwerk 2050 und einem Eingabe/Ausgabe-Chip 2070, die mit der Eingabe/Ausgabe-Steuereinheit 2084 verbunden sind.
  • Die Host-Steuereinheit 2082 verbindet den RAM 2020 mit der CPU 2000 und der Grafiksteuereinheit 2075, die mit einer hohen Übertragungsgeschwindigkeit auf den RAM 2020 zugreifen. Die CPU 2000 arbeitet gemäß in dem ROM 2010 und dem RAM 2020 gespeicherten Programmen, um Komponenten zu steuern. Die Grafiksteuereinheit 2075 erfasst durch die CPU 2000 oder dergleichen in einem in dem RAM 2020 bereitgestellten Bildspeicher erzeugte Bilddaten und lässt sie auf der Anzeigeeinheit 2080 anzeigen. Alternativ kann die Grafiksteuereinheit 2075 intern einen Bildspeicher zum Speichern von durch die CPU 2000 oder dergleichen erzeugten Bilddaten beinhalten.
  • Die Eingabe/Ausgabe-Steuereinheit 2084 verbindet die Host-Steuereinheit 2082 mit der Datenübertragungsschnittstelle 2030, dem Festplattenlaufwerk 2040 und einem CD-ROM-Laufwerk 2060, bei denen es sich um relativ schnelle Eingabe/Ausgabe-Einheiten handelt. Die Datenübertragungsschnittstelle 2030 tauscht mit anderen Einheiten über ein Netzwerk Daten aus. Das Festplattenlaufwerk 2040 speichert Programme und Daten, die durch die CPU 2000 des Computers 1900 verwendet werden. Das CD-ROM-Laufwerk 2060 liest ein Programm oder Daten von der CD-ROM 2095 und stellt diese über den RAM 2020 dem Festplattenlaufwerk 2040 bereit.
  • Die Eingabe/Ausgabe-Steuereinheit 2084 ist mit dem ROM 2010 und auch mit dem Diskettenlaufwerk 2050 und dem Eingabe/Ausgabe-Chip 2070 verbunden, bei denen es sich um relativ langsame Eingabe/Ausgabe-Einheiten handelt. Der ROM 2010 speichert ein beim Hochfahren des Computers 1900 ausgeführtes Urladeprogramm und/oder Programme, die von der Hardware des Computers 1900 abhängen. Das Disketten-Laufwerk 2050 liest ein Programm oder Daten von der Diskette 2090 und stellt diese über den RAM 2020 dem Festplattenlaufwerk 2040 bereit. Der Eingabe/Ausgabe-Chip 2070 verbindet das Diskettenlaufwerk 2050 mit der Eingabe/Ausgabe-Steuereinheit 2084 und verbindet auch verschiedene Eingabe/Ausgabe-Einheiten mit der Eingabe/Ausgabe-Steuereinheit 2084 zum Beispiel über einen parallelen Anschluss, einen seriellen Anschluss, einen Tastaturanschluss oder einen Mausanschluss.
  • Über den RAM 2020 dem Festplattenlaufwerk 2040 bereitgestellte Programme werden gespeichert auf einem Aufzeichnungsmedium wie zum Beispiel einer Diskette 2090, einer CD-ROM 2095 oder einer IC-Karte durch den Benutzer bereitgestellt. Die Programme werden von dem Aufzeichnungsmedium gelesen und auf dem Festplattenlaufwerk 2040 in dem Computer 1900 über den RAM 2020 installiert und in der CPU 2000 ausgeführt.
  • Programme, die auf dem Computer 1900 installiert sind und den Computer 1900 dazu veranlassen, als Analyseeinheit 50 zu fungieren, beinhalten ein Erfassungsmodul, ein Ermittlungsmodul, ein Standardisierungsmodul, ein Verschleierungsmodul, ein Ereignis-Sendemodul, ein Unregelmäßigkeitsempfangsmodul und ein Überwachungsmodul. Diese Programme oder Module arbeiten mit der CPU 2000 und dergleichen, um den Computer 1900 dazu zu veranlassen, als Erfassungseinheit 52, Ermittlungseinheit 54, Standardisierungseinheit 56, Verschleierungseinheit 58, Ereignis-Sendeeinheit 60, Unregelmäßigkeitsempfangseinheit 62 und Überwachungseinheit 64 zu fungieren.
  • Eine in den Programmen beschriebene Datenverarbeitung wird in den Computer 1900 eingelesen, um als Erfassungseinheit 52, Ermittlungseinheit 54, Standardisierungseinheit 56, Verschleierungseinheit 58, Ereignis-Sendeeinheit 60, Unregelmäßigkeitsempfangseinheit 62 und Überwachungseinheit 64 zu fungieren, wobei es sich um spezifische Mittel handelt, die durch die Zusammenarbeit von Software und den verschiedenen oben beschriebenen Hardware-Ressourcen realisiert werden. Diese spezifischen Mittel setzen dann die Operation oder die Änderung von Informationen gemäß einer Anwendung des Datenverarbeitungssystems 10 in der vorliegenden Ausführungsform um, so dass die Analyseeinheit 50 spezifisch für die Anwendung aufgebaut wird.
  • Programme, die auf dem Computer 1900 installiert sind und den Computer 1900 dazu veranlassen, als Analysesteuereinheit 70 zu fungieren, beinhalten ein Ereignisempfangsmodul, ein Korrelationserkennungsmodul und ein Unregelmäßigkeits-Sendemodul. Diese Programme oder Module arbeiten mit der CPU 2000 und dergleichen, um den Computer 1900 dazu zu veranlassen, als Ereignisempfangseinheit 72, Korrelationserkennungseinheit 74 und Unregelmäßigkeits-Sendeeinheit 76 zu fungieren.
  • Eine in den Programmen beschriebene Datenverarbeitung wird in den Computer 1900 eingelesen, um als Ereignisempfangseinheit 72, Korrelationserkennungseinheit 74 und Unregelmäßigkeits-Sendeeinheit 76 zu fungieren, wobei es sich um spezifische Mittel handelt, die durch die Zusammenarbeit von Software und den verschiedenen oben beschriebenen Hardware-Ressourcen realisiert werden. Diese spezifischen Mittel setzen dann die Operation oder die Änderung von Informationen gemäß der Anwendung des Datenverarbeitungssystems 10 in der vorliegenden Ausführungsform um, so dass die Analysesteuereinheit 70 spezifisch für die Anwendung aufgebaut wird.
  • Wenn zum Beispiel eine Datenübertragung zwischen dem Computer 1900 und einer externen Einheit oder dergleichen durchgeführt wird, führt die CPU 2000 ein in den RAM 2020 geladenes Datenübertragungsprogramm aus und weist die Datenübertragungsschnittstelle 2030 bezüglich des Verarbeitens der Datenübertragung gemäß dem in dem Datenübertragungsprogramm beschriebenen Verarbeiten an. Die Datenübertragungsschnittstelle 2030 liest Daten zum Senden, die in einem Sendepufferbereich gespeichert sind, der in einer Speichereinheit wie zum Beispiel dem RAM 2020, dem Festplattenlaufwerk 2040, der Diskette 2090 oder der CD-ROM 2095 bereitgestellt wird, und sendet die Daten unter Steuerung durch die CPU 2000 an ein Netzwerk oder schreibt von dem Netzwerk empfangene Daten in einen Empfangspufferbereich, der in der Speichereinheit bereitgestellt wird. Somit kann die Datenübertragungsschnittstelle 2030 gesendete/empfangene Daten durch Direktspeicherzugriff (DMA, direct memory access) an die Speichereinheit übertragen, oder die CPU 2000 kann alternativ Daten von einem Quellspeicher oder der Datenübertragungsschnittstelle 2030 lesen und die Daten in eine Ziel-Datenübertragungsschnittstelle 2030 oder Speichereinheit schreiben, wodurch gesendete/empfangene Daten übertragen werden.
  • Die CPU 2000 liest auch alle oder lediglich benötigte Daten aus einer Datei oder Datenbank, die in einer externen Speichereinheit wie zum Beispiel dem Festplattenlaufwerk 2040, dem CD-ROM-Laufwerk 2060 (CD-ROM 2095), dem Diskettenlaufwerk 2050 (Diskette 2090) gespeichert sind, in den RAM 2020 durch DMA-Übertragung oder dergleichen und führt verschiedene Verarbeitungen mit den Daten in dem RAM 2020 durch. Die CPU 2000 schreibt dann verarbeitete Daten zurück in die externe Speichereinheit durch DMA-Übertragung oder dergleichen. Da der RAM 2020 als die Inhalte der externen Speichereinheit während eines solchen Prozesses vorübergehend speichernd angesehen werden kann, bezeichnet die vorliegende Ausführungsform den RAM 2020 und die externe Speichereinheit oder dergleichen als Arbeitsspeicher, Massenspeicher oder Speichereinheit. Verschiedene Programme und Informationen wie zum Beispiel Daten, Tabellen und Datenbanken werden in der vorliegenden Ausführungsform in der Speichereinheit gespeichert und einer Datenverarbeitung unterzogen. Die CPU 2000 kann auch einen Teil Daten aus dem RAM 2020 in Cachespeicher speichern und Datenlese- und -schreibvorgänge in dem Cachespeicher durchführen. Da der Cachespeicher auch in einer derartigen Anordnung verantwortlich für einige der Funktionen des RAM 2020 ist, geht die vorliegende Ausführungsform davon aus, dass der Cachespeicher auch in dem RAM 2020, dem Arbeitsspeicher und/oder einer Speichereinheit beinhaltet ist, soweit nicht konkret unterschieden wird.
  • Die CPU 2000 führt bei Datenlesevorgängen aus dem RAM 2020 auch verschiedene Arten von Verarbeitung durch, darunter die in der Ausführungsform beschriebenen verschiedenen Rechenvorgänge, Änderungen von Informationen, bedingten Feststellungen, Informationsabrufe und Ersetzungen, die durch Befehlszeilen in Programmen festgelegt werden, und schreibt die Daten zurück in den RAM 2020. Beim Durchführen einer bedingten Feststellung ermittelt die CPU 2000 zum Beispiel, ob irgendeine der in der Ausführungsform gezeigten Variablen eine bestimmte Bedingung erfüllt, zum Beispiel größer, kleiner, gleich oder größer als, gleich wie oder kleiner als oder gleich wie eine andere Variable oder eine Konstante zu sein, und verzweigt zu einer anderen Befehlszeile oder ruft eine Subroutine auf, wenn die Bedingung erfüllt wird (oder nicht erfüllt wird).
  • Die CPU 2000 kann auch nach in einer Datei oder einer Datenbank innerhalb einer Speichereinheit gespeicherten Informationen suchen. Wenn mehrere Einträge zum Beispiel in einer Speichereinheit gespeichert sind und der Attributwert eines ersten Attributes in jedem der Einträge einem Attributwert eines zweiten Attributs zugehörig ist, sucht die CPU 2000 nach einem Eintrag, wobei der Attributwert des ersten Attributs eine festgelegte Bedingung aus den Einträgen in der Speichereinheit erfüllt, und liest den in diesem Eintrag gespeicherten Attributwert des zweiten Attributs, wodurch der Attributwert des zweiten Attributs erhalten wird, der dem ersten Attribut zugehörig ist, das die Bedingung erfüllt.
  • Die Programme oder Module können in einem externen Aufzeichnungsmedium gespeichert sein, bei dem es sich um die Diskette 2090, die CD-ROM 2095 oder ein optisches Aufzeichnungsmedium wie zum Beispiel eine DVD und CD, ein magnetooptisches Aufzeichnungsmedium wie ein MO, ein Bandmedium oder einen Halbleiterspeicher wie eine IC-Karte handeln kann. Alternativ kann eine Speichereinheit wie zum Beispiel eine Festplatte oder ein RAM als Aufzeichnungsmedium verwendet werden, die in einem mit einem zweckbestimmten Datenübertragungsnetzwerk verbundenen Server bereitgestellt werden können, und die Programme können dem Computer 1900 über das Netzwerk bereitgestellt werden.
  • Obwohl die vorliegende Erfindung unter Bezugnahme auf ihre Ausführungsform beschrieben wurde, soll der technische Umfang der Erfindung nicht auf den in der Ausführungsform dargelegten Umfang beschränkt sein. Für einen Fachmann wird es offensichtlich sein, dass verschiedene Abänderungen oder Verbesserungen an der Ausführungsform vorgenommen werden können. Aus Beschreibungen in Ansprüchen ist ersichtlich, dass Ausführungsformen mit derartigen Abänderungen oder Verbesserungen innerhalb des technischen Umfangs der Erfindung eingeschlossen sein können.
  • Es sei angemerkt, dass die Reihenfolge des Ausführens von Prozessen wie zum Beispiel Aktionen, Verfahren, Schritten und Phasen in den Einheiten, dem System, den Programmen und dem Verfahren, die in den Ansprüchen, der Beschreibung und den Zeichnungen dargelegt werden, in einer beliebigen Reihenfolge durchgeführt werden kann, soweit nicht konkret durch „bevor”, „vor” oder dergleichen angegeben, und soweit eine Ausgabe von einem vorangehenden Prozess nicht in dem nachfolgenden Prozess verwendet wird. „Zunächst”, „dann” oder dergleichen bedeuten nicht, dass das Ausführen in der beschriebenen Reihenfolge unbedingt notwendig ist, selbst wenn diese Begriffe in Zusammenhang mit einem in den Ansprüchen, der Beschreibung und den Zeichnungen der Bequemlichkeit halber verwendet werden.
  • Bezugszeichenliste
  • 10
    Datenverarbeitungssystem
    20
    Steuersystem
    30
    Analyseelement
    40
    Netzwerk
    50
    Analyseeinheit
    52
    Erfassungseinheit
    54
    Ermittlungseinheit
    56
    Standardisierungseinheit
    58
    Verschleierungseinheit
    60
    Ereignis-Sendeeinheit
    62
    Unregelmäßigkeitsempfangseinheit
    64
    Überwachungseinheit
    70
    Analysesteuereinheit
    72
    Ereignisempfangseinheit
    74
    Korrelationserkennungseinheit
    76
    Unregelmäßigkeits-Sendeeinheit
    1900
    Computer
    2000
    CPU
    2010
    ROM
    2020
    RAM
    2030
    Datenübertragungsschnittstelle
    2040
    Festplattenlaufwerk
    2050
    Diskettenlaufwerk
    2060
    CD-ROM-Laufwerk
    2070
    Eingabe/Ausgabe-Chip
    2075
    Grafik-Steuereinheit
    2080
    Anzeigeeinheit
    2082
    Host-Steuereinheit
    2084
    Eingabe/Ausgabe-Steuereinheit
    2090
    Diskette
    2095
    CD-ROM

Claims (18)

  1. Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in einer Vielzahl von Steuersystemen, das Unregelmäßigkeitserkennungssystem aufweisend: eine Vielzahl von Analyseelementen, die den entsprechenden Steuersystemen zugehörig sind und ein in einem zugehörigen Steuersystem auftretendes Ereignis erfassen und das Ereignis analysieren, um zu ermitteln, ob es eine Unregelmäßigkeit gibt, wobei ein erstes Analyseelement aus der Vielzahl von Analyseelementen ermittelt, ob ein in dem zugehörigen Steuersystem auftretendes Ereignis einem zweiten Analyseelement aus der Vielzahl von Analyseelementen anzuzeigen ist; und das zweite Analyseelement unter der Bedingung, dass das von dem ersten Analyseelement angezeigte Ereignis eine Korrelation mit einem von einem anderen Analyseelement als dem ersten Analyseelement angezeigten Ereignis aufweist, feststellt, dass es eine Unregelmäßigkeit gibt.
  2. Unregelmäßigkeitserkennungssystem nach Anspruch 1, wobei jedes aus der Vielzahl von Analyseelementen eine Standardisierungseinheit aufweist, die ein Datenformat für ein in dem zugehörigen Steuersystem auftretendes Ereignis in ein Datenformat für das zweite Analyseelement umwandelt, wodurch das Ereignis standardisiert wird.
  3. Unregelmäßigkeitserkennungssystem nach Anspruch 2, wobei die Standardisierungseinheit des ersten Analyseelements das Datenformat für ein in dem zugehörigen Steuersystem auftretendes Ereignis in ein Standard-Datenformat für die Vielzahl von Analyseelementen umwandelt, wodurch das Ereignis standardisiert wird.
  4. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 3, wobei jedes aus der Vielzahl von Analyseelementen eine Verschleierungseinheit aufweist, die einen Teil ein in dem zugehörigen Steuersystem auftretendes Ereignis beschreibende Daten verschleiert.
  5. Unregelmäßigkeitserkennungssystem nach Anspruch 4, wobei die Verschleierungseinheit des ersten Analyseelements eine Umwandlungstabelle speichert, die den Zusammenhang zwischen unverschleierten Daten und verschleierten Daten zeigt; das zweite Analyseelement dem ersten Analyseelement Unregelmäßigkeitsinformationen bereitstellt, die in einem von dem ersten Analyseelement empfangenen verschleierten Ereignis beinhaltete verschleierte Daten beinhalten, wenn das zweite Analyseelement feststellt, dass es eine Unregelmäßigkeit gibt; und die Verschleierungseinheit des ersten Analyseelements die in den durch das zweite Analyseelement bereitgestellten Unregelmäßigkeitsinformationen unter Bezugnahme auf die Umwandlungstabelle in unverschleierte Daten umwandelt und die in dem zugehörigen Steuersystem aufgetretene Unregelmäßigkeit erkennt.
  6. Unregelmäßigkeitserkennungssystem nach Anspruch 4 oder 5, wobei das zweite Analyseelement das erste Analyseelement zum Anzeigen eines unverschleierten Ereignisses auffordert, wenn ein durch das erste Analyseelement angezeigte Ereignis eine Korrelation mit einem durch ein anderes Analyseelement als das erste Analyseelement angezeigten Ereignis aufweist, ein unverschleiertes Ereignis von dem ersten Analyseelement empfängt und unter der Bedingung, dass das durch das erste Analyseelement angezeigte unverschleierte Ereignis eine Korrelation mit dem durch ein anderes Analyseelement als das erste Analyseelement angezeigten Ereignis aufweist, feststellt, dass es eine Unregelmäßigkeit gibt.
  7. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 6, wobei das zweite Analyseelement zumindest einigen aus der Vielzahl von Analyseelementen eine Unregelmäßigkeit anzeigt, und zumindest einige aus der Vielzahl von Analyseelementen, denen die Unregelmäßigkeit angezeigt wurde, eine Häufigkeit des Überwachens des zugehörigen Steuersystems erhöhen.
  8. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 7, wobei das erste Analyseelement ein aus der Vielzahl von Analyseelementen als zweites Analyseelement ausgewähltes Analyseelement dynamisch ändert.
  9. Unregelmäßigkeitserkennungssystem nach Anspruch 8, wobei das erste Analyseelement ein neues zweites Analyseelement auswählt, nachdem das Anzeigen von Ereignissen an ein gleiches zweites Analyseelement für einen bestimmten Zeitraum oder länger angedauert hat.
  10. Unregelmäßigkeitserkennungssystem nach Anspruch 8 oder 9, wobei das erste Analyseelement beim Auswählen des zweiten Analyseelements aus der Vielzahl von Analyseelementen einem Analyseelement mit einer kurzen Antwortzeit eine höhere Priorität zuweist.
  11. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 10, wobei das erste Analyseelement zumindest eine Analyseeinheit aufweist, die in dem zugehörigen Steuersystem auftretende Ereignisse erfasst und die Ereignisse analysiert, um zu ermitteln, ob das Steuersystem eine Unregelmäßigkeit aufweist, das zweite Analyseelement zumindest eine Analysesteuereinheit aufweist, die ermittelt, ob irgendeins aus der Vielzahl von Steuersystemen eine Unregelmäßigkeit aufweist, die Analyseeinheit des ersten Analyseelements ein in dem zugehörigen Steuersystem auftretendes Ereignis erfasst und ermittelt, ob das Ereignis dem zweiten Analyseelement anzuzeigen ist, und das Ereignis an die Analysesteuereinheit des zweiten Analyseelements überträgt, wenn die Analyseeinheit feststellt, dass das Ereignis dem zweiten Analyseelement anzuzeigen ist, die Analysesteuereinheit des zweiten Analyseelements eine Korrelation zwischen Ereignissen von einer Vielzahl von ersten Analyseelementen erkennt und unter der Bedingung, dass die Ereignisse eine Korrelation aufweisen, feststellt, dass es eine Unregelmäßigkeit gibt, und die Unregelmäßigkeit der Analyseeinheit des ersten Analyseelements anzeigt, wenn die Analysesteuereinheit feststellt, dass es eine Unregelmäßigkeit gibt, und die Analyseeinheit des ersten Analyseelements die durch das zweite Analyseelement angezeigte Unregelmäßigkeit dem Systemverwalter des zugehörigen Steuersystems meldet.
  12. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 11, wobei das zweite Analyseelement dem ersten Analyseelement eine Unregelmäßigkeit anzeigt, wenn das zweite Analyseelement feststellt, dass es eine Unregelmäßigkeit gibt, und das erste Analyseelement dem Systemverwalter des zugehörigen Steuersystems die durch das zweite Analyseelement angezeigte Unregelmäßigkeit meldet.
  13. Unregelmäßigkeitserkennungssystem nach einem der Ansprüche 1 bis 12, wobei das zweite Analyseelement unter der Bedingung, dass eine Änderung von von dem ersten Analyseelement angezeigten Ereignissen eine Korrelation mit einer Änderung von von einem anderen Analyseelement als dem ersten Analyseelement angezeigten Ereignissen aufweist, feststellt, dass es eine Unregelmäßigkeit gibt.
  14. Vorrichtung, die so konfiguriert ist, dass sie als Analyseeinheit des Unregelmäßigkeitserkennungssystems nach Anspruch 11 fungiert.
  15. Vorrichtung, die so konfiguriert ist, dass sie als Analysesteuereinheit des Unregelmäßigkeitserkennungssystems nach Anspruch 11 fungiert.
  16. Programm zum Veranlassen eines Computers, dass dieser als Vorrichtung nach Anspruch 14 fungiert.
  17. Programm zum Veranlassen eines Computers, dass dieser als Vorrichtung nach Anspruch 15 fungiert.
  18. Unregelmäßigkeitserkennungsverfahren zum Erkennen einer Unregelmäßigkeit in einer Vielzahl von Steuersystemen, wobei eine Vielzahl von Analyseelementen bereitgestellt wird, die den entsprechenden Steuersystemen zugehörig sind und ein in einem zugehörigen Steuersystem auftretendes Ereignis erfassen und das Ereignis analysieren, um zu ermitteln, ob es eine Unregelmäßigkeit gibt, das Verfahren aufweisend: Ermitteln durch ein erstes Analyseelement aus der Vielzahl von Analyseelementen, ob ein in dem zugehörigen Steuersystem auftretendes Ereignis einem zweiten Analyseelement aus der Vielzahl von Analyseelementen anzuzeigen ist; und Feststellen durch das zweite Analyseelement, dass es eine Unregelmäßigkeit gibt, unter der Bedingung, dass das von dem ersten Analyseelement angezeigte Ereignis eine Korrelation mit einem von einem anderen Analyseelement als dem ersten Analyseelement angezeigten Ereignis aufweist.
DE112012001160T 2011-05-13 2012-05-08 Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen Pending DE112012001160T5 (de)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JPJP-2011-108651 2011-05-13
JP2011108651 2011-05-13
PCT/JP2012/061770 WO2012157471A1 (ja) 2011-05-13 2012-05-08 複数の制御システムの異常を検知する異常検知システム

Publications (1)

Publication Number Publication Date
DE112012001160T5 true DE112012001160T5 (de) 2013-12-19

Family

ID=47176804

Family Applications (1)

Application Number Title Priority Date Filing Date
DE112012001160T Pending DE112012001160T5 (de) 2011-05-13 2012-05-08 Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen

Country Status (7)

Country Link
US (1) US9360855B2 (de)
JP (1) JP5571847B2 (de)
CN (1) CN103502949B (de)
DE (1) DE112012001160T5 (de)
GB (1) GB2505367B (de)
SG (1) SG194695A1 (de)
WO (1) WO2012157471A1 (de)

Families Citing this family (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10386827B2 (en) 2013-03-04 2019-08-20 Fisher-Rosemount Systems, Inc. Distributed industrial performance monitoring and analytics platform
CN106104627A (zh) * 2014-03-14 2016-11-09 Nec飞鼎克株式会社 信息提供装置、信息提供系统、信息提供方法及程序
US10162969B2 (en) * 2014-09-10 2018-12-25 Honeywell International Inc. Dynamic quantification of cyber-security risks in a control system
JP6382735B2 (ja) * 2015-01-26 2018-08-29 株式会社東芝 監視制御システム及びコントローラ
US10652103B2 (en) * 2015-04-24 2020-05-12 Goldman Sachs & Co. LLC System and method for handling events involving computing systems and networks using fabric monitoring system
IL242808A0 (en) * 2015-11-26 2016-04-21 Rafael Advanced Defense Sys System and method to detect cyber attacks on ics/scada controlled plants
US10107718B2 (en) * 2016-02-29 2018-10-23 Epro Gmbh Apparatus for capturing data related to an event indicating abnormal function of a machine
JP6953690B2 (ja) * 2016-08-10 2021-10-27 株式会社ジェイテクト 解析システム
US20180107202A1 (en) * 2016-10-18 2018-04-19 Micron Technology, Inc. System and method for detecting fault events
WO2018138857A1 (ja) * 2017-01-27 2018-08-02 三菱電機株式会社 検索装置、監視装置、監視方法および検索プログラム
CN110224970B (zh) * 2018-03-01 2021-11-23 西门子公司 一种工业控制系统的安全监视方法和装置
EP3553616A1 (de) * 2018-04-11 2019-10-16 Siemens Aktiengesellschaft Ursachenbestimmung von anomalieereignissen
CN108900538B (zh) * 2018-08-09 2021-03-23 深圳市永达电子信息股份有限公司 一种工控信号检测方法和装置
US10896261B2 (en) 2018-11-29 2021-01-19 Battelle Energy Alliance, Llc Systems and methods for control system security
JP2020201638A (ja) * 2019-06-07 2020-12-17 京セラドキュメントソリューションズ株式会社 監視システムおよび監視プログラム
US11321304B2 (en) 2019-09-27 2022-05-03 International Business Machines Corporation Domain aware explainable anomaly and drift detection for multi-variate raw data using a constraint repository
DE102020108070A1 (de) * 2020-03-24 2021-09-30 Basler Aktiengesellschaft Robuste Überwachung von Computersystemen und/oder Steuerungssystemen
CN113093578A (zh) * 2021-04-09 2021-07-09 上海商汤智能科技有限公司 控制方法及装置、电子设备和存储介质
CN117850375B (zh) * 2024-03-05 2024-06-04 青岛天一红旗软控科技有限公司 一种生产线的多维度监测系统

Family Cites Families (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3206891A1 (de) * 1982-02-26 1983-09-15 Robert Bosch Gmbh, 7000 Stuttgart Verfahren zur fehlerdiagnose fuer speicherprogrammierbare steuerungen
JPS62161037A (ja) * 1986-01-09 1987-07-17 Nippon Denso Co Ltd 車両に搭載される総合診断装置
JP2959251B2 (ja) * 1991-12-16 1999-10-06 富士ゼロックス株式会社 診断装置
US5680541A (en) 1991-12-16 1997-10-21 Fuji Xerox Co., Ltd. Diagnosing method and apparatus
US5875431A (en) * 1996-03-15 1999-02-23 Heckman; Frank Legal strategic analysis planning and evaluation control system and method
US6347374B1 (en) * 1998-06-05 2002-02-12 Intrusion.Com, Inc. Event detection
US6178362B1 (en) 1998-09-24 2001-01-23 Silicon Energy Corp. Energy management system and method
US7539549B1 (en) * 1999-09-28 2009-05-26 Rockwell Automation Technologies, Inc. Motorized system integrated control and diagnostics using vibration, pressure, temperature, speed, and/or current analysis
US6405318B1 (en) * 1999-03-12 2002-06-11 Psionic Software, Inc. Intrusion detection system
US7107176B2 (en) 2001-06-25 2006-09-12 Invensys Systems, Inc. Sensor fusion using self evaluating process sensors
JP4334176B2 (ja) 2002-01-22 2009-09-30 株式会社東芝 建物省エネルギー評価監視装置
JP4221994B2 (ja) 2002-04-23 2009-02-12 パナソニック電工株式会社 マネージメント・システム及びそれを用いたビル管理システム
JP4160799B2 (ja) 2002-08-09 2008-10-08 株式会社日立製作所 監視部ユニット、それを用いた監視システム、及び異常監視方法
KR100432675B1 (ko) 2003-09-19 2004-05-27 주식회사 아이앤아이맥스 네트워크상의 장비들 간의 통신제어방법 및 이를 위한 장치
JP4363244B2 (ja) 2003-10-30 2009-11-11 株式会社日立製作所 エネルギー管理装置
JP2005149006A (ja) 2003-11-13 2005-06-09 Toshiba Corp プロセス管理装置
JP4534719B2 (ja) 2004-10-29 2010-09-01 株式会社富士通ゼネラル ゲートウェイ装置
JP4310648B2 (ja) 2005-03-28 2009-08-12 日本電気株式会社 設備環境データ分析システムおよび設備環境データ分析方法
JP2006331372A (ja) 2005-05-30 2006-12-07 Ipsquare Inc エージェント装置、管理マネージャ装置および環境エネルギー管理システム
EP1893964A1 (de) 2005-06-21 2008-03-05 Abb Research Ltd. Diagnoseeinrichtung zur verwendung in einem prozesssteuersystem
US8284254B2 (en) * 2005-08-11 2012-10-09 Sightlogix, Inc. Methods and apparatus for a wide area coordinated surveillance system
DE112007003475T5 (de) * 2007-04-26 2010-07-08 Mitsubishi Electric Corp. Numerische Steuervorrichtung und numerisches Steuersystem
US7539593B2 (en) 2007-04-27 2009-05-26 Invensys Systems, Inc. Self-validated measurement systems
EP2199814B1 (de) 2007-10-02 2012-12-12 Aichi Steel Corporation Magnetimpedanzelement und magnetimpedanzsensor
US8090592B1 (en) * 2007-10-31 2012-01-03 At&T Intellectual Property I, L.P. Method and apparatus for multi-domain anomaly pattern definition and detection
JP2009199246A (ja) * 2008-02-20 2009-09-03 Toshiba Corp ノード稼働監視システムおよびノード稼働監視方法
CN102047192B (zh) 2008-05-30 2014-06-25 东芝三菱电机产业系统株式会社 远程监控装置
JP5185173B2 (ja) 2009-03-26 2013-04-17 日本電信電話株式会社 自動警報通知装置、自動警報通知システム、および自動警報通知方法
CN102449660B (zh) * 2009-04-01 2015-05-06 I-切塔纳私人有限公司 用于数据检测的系统和方法
KR20130124357A (ko) * 2011-03-28 2013-11-13 인터내셔널 비지네스 머신즈 코포레이션 이상 검지 시스템, 이상 검지 방법, 및 프로그램

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
"SCADA", (online), Wikipedia, (Suche am 30. März 2011), das Internet, URL: http://ja.wikipedia.org/wiki/SCADA

Also Published As

Publication number Publication date
US9360855B2 (en) 2016-06-07
CN103502949A (zh) 2014-01-08
JPWO2012157471A1 (ja) 2014-07-31
WO2012157471A1 (ja) 2012-11-22
SG194695A1 (en) 2013-12-30
GB201320978D0 (en) 2014-01-15
GB2505367A (en) 2014-02-26
JP5571847B2 (ja) 2014-08-13
CN103502949B (zh) 2016-01-20
GB2505367B (en) 2014-09-17
US20150293516A1 (en) 2015-10-15

Similar Documents

Publication Publication Date Title
DE112012001160T5 (de) Unregelmäßigkeitserkennungssystem zum Erkennen einer Unregelmäßigkeit in mehreren Steuersystemen
CN106462702B (zh) 用于在分布式计算机基础设施中获取并且分析电子取证数据的方法和系统
CN106101130B (zh) 一种网络恶意数据检测方法、装置及系统
CN105204922B (zh) 一种数据采集平台客户端采集方法
CN103069749B (zh) 虚拟环境中的问题的隔离的方法和系统
CN109039787B (zh) 日志处理方法、装置及大数据集群
DE102017220140A1 (de) Abrufvorrichtung, Abrufverfahren und Abrufprogramm
CN104392297A (zh) 大数据环境下实现非业务流程违规行为检测的方法及系统
WO2020246905A1 (ru) Система интеллектуального управления киберугрозами
JP2015108990A (ja) 異常検出装置及び異常検出方法
WO2014154810A1 (en) Laboratory automation system with integration of data from a laboratory automation apparatus and a middleware
Jiang et al. Automatic fault detection and diagnosis in complex software systems by information-theoretic monitoring
US11461212B2 (en) Apparatus and method for determining the underlying cause of user experience degradation
DE112016001586T5 (de) Relaisvorrichtung und Programm
DE112011100168B4 (de) Erfassen von Diagnosedaten in einer Datenverarbeitungsumgebung
CN109032904A (zh) 被监控、管理服务器及数据获取、分析方法和管理系统
WO2014139736A1 (de) Überwachung einer ersten ausrüstung einer ersten technischen anlage mittels benchmark
US7970582B2 (en) Diagnosis system for at least one technical system
CN112650180B (zh) 安全告警方法、装置、终端设备及存储介质
CN112416896A (zh) 数据异常的报警方法和装置、存储介质、电子装置
US20150370623A1 (en) Monitoring apparatus, monitoring method, and recording medium
Cardoso et al. Architecture for highly configurable dashboards for operations monitoring and support
CA2793952C (en) Extracting data related to clinical diagnostic instruments
CN111245796B (zh) 一种工业网络入侵检测的大数据分析的方法
CN114329450A (zh) 数据安全处理方法、装置、设备及存储介质

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R016 Response to examination communication