-
公开(公告)号:CN113177205B
公开(公告)日:2023-09-15
申请号:CN202110460211.3
申请日:2021-04-27
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F16/955
Abstract: 本发明实施例公开了一种恶意应用检测系统及方法。该系统包括:采集模块,用于采集用户访问应用程序的行为记录,并从行为记录中提取与各应用程序相关的URL;用户为订购应用检测业务的用户;样本筛选模块,用于获取与各应用程序的URL匹配的应用程序样本,并从应用程序样本中筛选出待测应用程序样本;样本检测模块,用于对各应用程序的待测应用程序样本进行静态检测和/或动态检测;推送模块,用于根据静态检测结果和/或动态检测结果生成各应用程序的检测报告,并将各应用程序的检测报告通过运营商的客户管理平台推送至用户。本实施例的技术方案,可以实现无需下载额外的移动终端应用,即可有效提醒用户及时卸载已安装的恶意应用。
-
公开(公告)号:CN113177205A
公开(公告)日:2021-07-27
申请号:CN202110460211.3
申请日:2021-04-27
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F16/955
Abstract: 本发明实施例公开了一种恶意应用检测系统及方法。该系统包括:采集模块,用于采集用户访问应用程序的行为记录,并从行为记录中提取与各应用程序相关的URL;用户为订购应用检测业务的用户;样本筛选模块,用于获取与各应用程序的URL匹配的应用程序样本,并从应用程序样本中筛选出待测应用程序样本;样本检测模块,用于对各应用程序的待测应用程序样本进行静态检测和/或动态检测;推送模块,用于根据静态检测结果和/或动态检测结果生成各应用程序的检测报告,并将各应用程序的检测报告通过运营商的客户管理平台推送至用户。本实施例的技术方案,可以实现无需下载额外的移动终端应用,即可有效提醒用户及时卸载已安装的恶意应用。
-
公开(公告)号:CN113098892B
公开(公告)日:2023-04-18
申请号:CN202110420689.3
申请日:2021-04-19
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种基于工业互联网的数据防泄漏系统以及方法。该系统包括:流量采集终端,用于采集工业互联网的业务流量,并将业务流量中的工业相关数据上传至工业数据防泄漏平台;工业数据防泄漏平台,用于对流量采集终端上传的工业相关数据进行数据安全检测,得到异常数据,根据与异常数据的数据类别匹配的数据保护策略进行告警;展示管理终端,用于根据工业数据防泄漏平台发送的工业相关数据的数据安全检测结果,从多个维度生成与工业相关数据对应的安全状态视图并展示。本实施例的技术方案,可以实现对工业互联网数据进行安全监测,防止数据泄漏,提高工业数据的安全性。
-
公开(公告)号:CN114222026A
公开(公告)日:2022-03-22
申请号:CN202111520194.4
申请日:2021-12-13
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04M3/22 , H04W12/122
Abstract: 本申请实施例公开了一种异常GOIP设备位置检测方法、装置、电子设备及存储介质。该方法包括:基于在网号码的信令数据筛选出符合预设初筛条件的目标号码;对筛选出的目标号码进行行为分析,得到各目标号码的行为分析结果;提取各目标号码的信令数据中的位置标识,并对同一位置标识的目标号码进行聚合,得到多个GOIP设备号码群组;对于任一GOIP设备号码群组,对号码群组进行异常深浅度分析,得到深浅度结果;将满足预设条件的异常深浅度结果对应的GOIP设备号码群组确定为异常GOIP设备号码群组,并将异常GOIP设备号码群组中目标号码的位置标识对应的位置确定为异常GOIP设备所在位置,提高对于异常GOIP设备检测的准确度。
-
公开(公告)号:CN114374622A
公开(公告)日:2022-04-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应用程序关联,达到有针对性的筛选流量的效果,提高了对低价值流量的过滤能力以及过滤灵活性。
-
公开(公告)号:CN114745739B
公开(公告)日:2025-04-15
申请号:CN202210315098.4
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种异常匹配检测方法、装置、计算机设备及介质。其中,该方法包括:对所获取的全量话单数据进行预处理获得话单数据;通过预先配置的检测规则对所述话单数据进行异常检测,得到异常匹配结果;将所述异常匹配结果以文件的形式进行输出。本发明实施例,解决了终端设备配置多张物联网卡进行异常检测的问题,实现了对异常物联网卡检测能力的增强,减少了物联网卡的异常使用。
-
公开(公告)号:CN114374622B
公开(公告)日:2023-12-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应(56)对比文件金伟;崔鸿;王志;郭发勤;汪屹文;贺帅.针对DDoS攻击的检测与控制系统.网络空间安全.2017,(第Z3期),全文.李若霖;王金一;陶智勇;陈琦;南凯;阎保平.基于Libpcap的局域网流量测量系统设计与实现.计算机应用研究.2006,(第10期),全文.
-
公开(公告)号:CN114745739A
公开(公告)日:2022-07-12
申请号:CN202210315098.4
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种异常匹配检测方法、装置、计算机设备及介质。其中,该方法包括:对所获取的全量话单数据进行预处理获得话单数据;通过预先配置的检测规则对所述话单数据进行异常检测,得到异常匹配结果;将所述异常匹配结果以文件的形式进行输出。本发明实施例,解决了终端设备配置多张物联网卡进行异常检测的问题,实现了对异常物联网卡检测能力的增强,减少了物联网卡的异常使用。
-
公开(公告)号:CN114285943A
公开(公告)日:2022-04-05
申请号:CN202111619434.6
申请日:2021-12-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种电话诈骗的防控方法、装置、设备和计算机程序产品,包括:根据当前主叫用户的历史话单信息获取主叫用户的通话特征;确定与主叫用户的通话特征所匹配的检测模型;将通话特征输入匹配的检测模型,获取主叫用户的类型;在确定主叫用户的类型为指定诈骗类型时,则将当前主叫用户所呼叫的被叫用户号码的通话进行关停。将当前主叫用户的通话特征输入所匹配的检测模型,以获取当前主叫用户的类型,并且确定为指定诈骗类型时,及时将主叫用户所呼叫的被叫号码的通话进行关停,以实现对诈骗电话的及时在线防控。
-
公开(公告)号:CN113098892A
公开(公告)日:2021-07-09
申请号:CN202110420689.3
申请日:2021-04-19
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种基于工业互联网的数据防泄漏系统以及方法。该系统包括:流量采集终端,用于采集工业互联网的业务流量,并将业务流量中的工业相关数据上传至工业数据防泄漏平台;工业数据防泄漏平台,用于对流量采集终端上传的工业相关数据进行数据安全检测,得到异常数据,根据与异常数据的数据类别匹配的数据保护策略进行告警;展示管理终端,用于根据工业数据防泄漏平台发送的工业相关数据的数据安全检测结果,从多个维度生成与工业相关数据对应的安全状态视图并展示。本实施例的技术方案,可以实现对工业互联网数据进行安全监测,防止数据泄漏,提高工业数据的安全性。
-
-
-
-
-
-
-
-
-