-
公开(公告)号:CN113489728A
公开(公告)日:2021-10-08
申请号:CN202110771846.5
申请日:2021-07-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , H04W12/121
Abstract: 本发明实施例公开了一种工业互联网的安全评估系统及方法,所述系统包括:数字模拟模块、威胁检测模块和安全评估模块;所述数字模拟模块,用于基于数字孪生技术,对工业互联网系统进行数字模拟,构建工业数字孪生体;所述威胁检测模块,用于获取所述工业互联网及所述工业数字孪生体的行为数据信息,并基于所述行为数据信息对所述工业互联网进行威胁检测,并将威胁检测结果发送至安全评估模块;所述安全评估模块,用于基于所述威胁检测结果对所述工业互联网进行安全评估。通过采用上述技术手段,可以快速、准确地工业互联网进行安全评估。
-
公开(公告)号:CN113778806B
公开(公告)日:2024-12-13
申请号:CN202111088543.X
申请日:2021-09-16
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。
-
公开(公告)号:CN114500024B
公开(公告)日:2024-03-22
申请号:CN202210059747.9
申请日:2022-01-19
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L41/0631 , G06F21/55
Abstract: 本发明公开了一种网络资产的管理方法、装置、设备及存储介质,包括:采集目标网络资产对应的原始资产数据,对原始资产数据进行扫描,得到与原始资产数据匹配的至少一项脆弱性信息;根据原始资产数据的变化情况,确定目标网络资产对应的异常资产评估结果;根据原始资产数据对应的数据信息,确定目标网络资产遭受攻击的可能性;根据脆弱性信息、异常资产评估结果以及遭受攻击的可能性,对目标网络资产进行管理。本发明实施例的技术方案可以保障网络资产的安全,实现对网络资产进行全生命周期的管理。
-
公开(公告)号:CN111786974B
公开(公告)日:2022-11-25
申请号:CN202010568558.5
申请日:2020-06-19
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L41/0631 , H04L41/14
Abstract: 本发明公开了一种网络安全评估方法、装置、计算机设备和存储介质。该方法包括:在至少两个安全态势指标下,获取多个安全评估对象对应的安全态势数据集合,并根据所述安全态势数据集合计算得到各安全评估对象的安全态势指数;在至少两个安全管理指标下,获取多个安全评估对象对应的安全管理数据集合,并根据所述安全管理数据集合计算得到各安全评估对象的安全管理指数;根据各安全评估对象的安全态势指数以及安全管理指数,计算各安全评估对象对应的网络安全指数,并在网络安全指数小于预警指数时,对网络安全指数对应的安全评估对象进行网络安全预警。使用本发明的技术方案,可以准确、客观的获取安全评估对象的网络安全状态。
-
公开(公告)号:CN114500024A
公开(公告)日:2022-05-13
申请号:CN202210059747.9
申请日:2022-01-19
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L41/0631 , G06F21/55
Abstract: 本发明公开了一种网络资产的管理方法、装置、设备及存储介质,包括:采集目标网络资产对应的原始资产数据,对原始资产数据进行扫描,得到与原始资产数据匹配的至少一项脆弱性信息;根据原始资产数据的变化情况,确定目标网络资产对应的异常资产评估结果;根据原始资产数据对应的数据信息,确定目标网络资产遭受攻击的可能性;根据脆弱性信息、异常资产评估结果以及遭受攻击的可能性,对目标网络资产进行管理。本发明实施例的技术方案可以保障网络资产的安全,实现对网络资产进行全生命周期的管理。
-
公开(公告)号:CN113660671A
公开(公告)日:2021-11-16
申请号:CN202110886300.4
申请日:2021-08-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/80
Abstract: 本发明实施例公开了一种移动终端的信息获取系统及方法。其中,系统包括:至少一个基站、至少一个还原服务器以及配置服务器;各基站分别与各还原服务器以及配置服务器通信连接;还原服务器与配置服务器通信连接;各基站,用于获取待发送信息的目标移动终端的用户识别码,如果确定用户识别码存在于目标用户识别码列表中,则将目标移动终端待发送的目标信息转发至还原服务器;还原服务器,用于对接收到的目标信息进行还原处理,并将还原后的目标信息发送至配置服务器;配置服务器,用于对接收到的还原后的目标信息在目标区域进行显示。本发明实施例的方案,可以实现在用户无感知的情况下对用户所使用的移动终端所发送或者接收的信息进行监控。
-
公开(公告)号:CN112784281A
公开(公告)日:2021-05-11
申请号:CN202110081551.5
申请日:2021-01-21
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种工业互联网的安全评估方法、装置、设备及存储介质。该方法包括:获取目标区域内的工业互联网IP资产集合以及所述IP资产集合中各IP资产的漏洞数据和安全事件数据;匹配预设的权重映射表,确定所述IP资产集合中各IP资产的评估权重值;根据各IP资产的漏洞数据和安全事件数据,计算与各IP资产对应的安全评估值;根据各IP资产的评估权重值以及安全评估值,计算与所述目标区域对应的安全评估值。本发明实施例的技术方案,实现了一种新的工业互联网安全评估方法,简化了安全评估流程,提高了安全评估的准确率。
-
公开(公告)号:CN113778806A
公开(公告)日:2021-12-10
申请号:CN202111088543.X
申请日:2021-09-16
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。
-
公开(公告)号:CN111786974A
公开(公告)日:2020-10-16
申请号:CN202010568558.5
申请日:2020-06-19
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种网络安全评估方法、装置、计算机设备和存储介质。该方法包括:在至少两个安全态势指标下,获取多个安全评估对象对应的安全态势数据集合,并根据所述安全态势数据集合计算得到各安全评估对象的安全态势指数;在至少两个安全管理指标下,获取多个安全评估对象对应的安全管理数据集合,并根据所述安全管理数据集合计算得到各安全评估对象的安全管理指数;根据各安全评估对象的安全态势指数以及安全管理指数,计算各安全评估对象对应的网络安全指数,并在目标网络安全指数小于预警指数时,对目标网络安全指数对应的安全评估对象进行网络安全预警。使用本发明的技术方案,可以准确、客观的获取安全评估对象的网络安全状态。
-
-
-
-
-
-
-
-