-
公开(公告)号:CN113408948A
公开(公告)日:2021-09-17
申请号:CN202110802258.3
申请日:2021-07-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06Q10/06
Abstract: 本公开实施例公开了网络资产管理方法、装置、设备和介质,所述方法包括:根据预定网络区域网络流量中的威胁事件,确定所述管理网络资产中的目标网络资产信息,所述预定网络区域包括两个或两个以上的管理网络资产;根据所述目标网络资产的第一评估指标、所述威胁事件的第二评估指标和威胁情报的第三评估指标,确定所述目标网络资产的风险评估值;根据所述风险评估值进行所述目标网络资产的风险管理。采用本公开实施例的技术方案,使得网络资产的风险划分更全面准确,便于进行网络资产的风险管理。
-
公开(公告)号:CN113297525A
公开(公告)日:2021-08-24
申请号:CN202110673830.0
申请日:2021-06-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/958 , G06F16/955
Abstract: 本发明实施例涉及一种网页分类方法、装置、电子设备、及存储介质,具体涉及网络安全技术领域,方法包括:获取待分类的网页;判断网页的域名是否命中预定的备案网页库中的IP地址;若命中,则根据所命中的备案网页的内容特征判断网页的内容是否有变化,若判断所述网页的内容无变化,则输出所命中的备案网页的分类信息,若判断所述网页的内容有变化,则对所述网页采用预定分类规则集进行匹配;若未命中,则对所述网页采用所述预定分类规则集进行匹配;在对所述网页采用所述预定分类规则集进行匹配后,若匹配成功则根据所匹配的分类规则确定所述网页的分类信息,若匹配不成功则通过分类模型确定所述网页的分类信息,能够提高对网页分类的准确度。
-
公开(公告)号:CN113285945A
公开(公告)日:2021-08-20
申请号:CN202110546550.3
申请日:2021-05-19
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种通信安全监控方法、装置、设备及存储介质。其中,方法包括:获取目标通信终端生成的目标通信流量数据;获取目标通信流量数据中的密文数据,对密文数据进行敏感词匹配处理;在确定密文数据中包括敏感词密文数据的情况下,根据目标通信流量数据对目标通信终端进行安全治理处理;其中,敏感词密文数据为目标通信终端根据敏感词数据生成的。本发明实施例可以实现在无需对密文数据进行解密的情况下,对通信终端进行安全监控和治理,消除通信安全监控所面临的技术障碍,降低通信安全监控成本,同时确保通信数据的安全性和隐私性。
-
公开(公告)号:CN113098892A
公开(公告)日:2021-07-09
申请号:CN202110420689.3
申请日:2021-04-19
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种基于工业互联网的数据防泄漏系统以及方法。该系统包括:流量采集终端,用于采集工业互联网的业务流量,并将业务流量中的工业相关数据上传至工业数据防泄漏平台;工业数据防泄漏平台,用于对流量采集终端上传的工业相关数据进行数据安全检测,得到异常数据,根据与异常数据的数据类别匹配的数据保护策略进行告警;展示管理终端,用于根据工业数据防泄漏平台发送的工业相关数据的数据安全检测结果,从多个维度生成与工业相关数据对应的安全状态视图并展示。本实施例的技术方案,可以实现对工业互联网数据进行安全监测,防止数据泄漏,提高工业数据的安全性。
-
公开(公告)号:CN113079148A
公开(公告)日:2021-07-06
申请号:CN202110321068.X
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06F16/953
Abstract: 本发明实施例公开了一种工业互联网安全监测方法、装置、设备及储存介质。该方法,包括:分析预设企业的企业资产信息,确定企业资产信息特征;在预设数据流量中搜索与所述企业资产信息特征相匹配的企业互联网数据;按照预设数据特征,将归属于同一所述预设企业的所述企业资产信息和所述企业互联网数据进行归类汇总,得到企业画像数据;根据所述企业画像数据,生成所述预设企业的企业画像;将多个所述企业画像进行对比分析,确定行业互联网安全信息。本实施例的技术方案,通过分析对比企业画像的方式,实现提高工业互联网的安全监测能力。
-
公开(公告)号:CN112565262A
公开(公告)日:2021-03-26
申请号:CN202011412922.5
申请日:2020-12-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , H04L12/24 , G06F16/9035
Abstract: 本发明实施例公开了一种流量数据处理方法、系统、网络设备及存储介质,包括:通过数据处理模块向规则确定模块发送参考流量数据;通过所述规则确定模块对所述参考流量数据进行解析,根据解析结果确定动态过滤规则,并将所述动态过滤规则发送至所述数据处理模块;通过所述数据处理模块根据所述动态过滤规则对全量流量数据进行数据处理。本发明实施例的技术方案提供了一种有效的流量数据处理方式,从而满足网络流量数据的处理需求。
-
公开(公告)号:CN112559453A
公开(公告)日:2021-03-26
申请号:CN202011450305.4
申请日:2020-12-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/13 , G06F16/16 , G06F16/11 , G06F16/182
Abstract: 本发明公开了一种数据入库方法、装置、电子设备和存储介质,包括:基于Flink框架获取用户配置的任务参数,其中,任务参数中包含数据源地址和数据转换方式;根据数据源地址进行数据抽取获取源数据,其中,源数据的类型包括文件数据、数据库数据、消息队列数据或分布式文件系统HDFS数据;根据数据转换方式对源数据进行转换获得转换数据,并将转换数据以数据流的形式写入到目标数据库的指定位置。通过在Flink框架下获取包含数据源地址和数据转换方式的任务参数,将从数据源地址获取的源数据根据转换方式进行转换,并将转换数据写入到目标数据库的指定位置,从而实现了基于Flink框架将复杂的源数据进行处理并进行准确的入库保存。
-
公开(公告)号:CN112417477A
公开(公告)日:2021-02-26
申请号:CN202011330371.8
申请日:2020-11-24
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种数据安全监测方法、装置、设备及存储介质。所述方法包括:针对目标业务对象,获取与目标监测业务关联的流量数据;根据与所述目标监测业务对应的敏感数据规则特征,识别所述流量数据中的敏感数据;对所述敏感数据进行分析,生成与所述敏感数据对应的数据安全事件。上述技术方案保障了数据安全监测的实时性,提高了数据安全监测的准确性。
-
公开(公告)号:CN112333196A
公开(公告)日:2021-02-05
申请号:CN202011249263.8
申请日:2020-11-10
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 孟娟 , 张园 , 王晶晶 , 李鹏超 , 尚程 , 张振涛 , 薛强 , 陈振华 , 宋亮亮 , 陈百祥 , 梁彧 , 田野 , 傅强 , 王杰 , 杨满智 , 蔡琳 , 金红 , 陈晓光
IPC: H04L29/06
Abstract: 本发明实施例公开了一种攻击事件溯源方法、装置、电子设备及存储介质。方法包括:构建历史攻击事件数据库,其中,历史攻击事件数据库中包含多个历史攻击事件,每个历史攻击事件的维度信息和攻击者已知;获取待溯源攻击事件;计算待溯源攻击事件与数据库中的历史攻击事件的相似度,根据计算结果确定待溯源攻击事件的攻击者。根据攻击者已知的多个历史攻击事件提前构建数据库,通过计算待溯源攻击事件与数据库中历史攻击事件的相似度,确定待溯源攻击事件的攻击者,从而准确高效的确定待溯源攻击事件所对应的攻击者。
-
公开(公告)号:CN114760106B
公开(公告)日:2024-07-09
申请号:CN202210288407.3
申请日:2022-03-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种网络攻击的确定方法、系统、电子设备及存储介质。该方法包括:基于网络攻击检测模型对各网站所对应的访问数据进行处理,确定分类结果;若所述分类结果为攻击分类结果,则获取与相应网站所对应的攻击包数据以及攻击地址信息;通过分别对攻击包数据和攻击地址分析处理,确定所述网站的风险等级;当所述风险等级与预设风险等级相一致,则确定网络攻击并进行风险预警。解决了现有技术中无法准确判断是否存在网络攻击的问题,实现了对网络攻击行为的快速检测,达到了提升网络安全水平的效果。
-
-
-
-
-
-
-
-
-