-
公开(公告)号:CN114328430A
公开(公告)日:2022-04-12
申请号:CN202111638254.2
申请日:2021-12-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/18 , G06F16/33 , G06F40/205 , G06Q50/26
Abstract: 本发明公开了一种涉案行为的调证方法、装置、设备及存储介质,包括:接收到调证端发送的至少一项调证指标,根据各所述调证指标对应的指标类型,获取与各所述调证指标对应的调证信息;将各调证信息发送至调证端,以使调证人员根据调证信息,对调证指标对应的涉案行为进行研判。本发明实施例的技术方案可以降低涉案行为的调证难度以及调证成本,提高涉案行为的调证效率。
-
公开(公告)号:CN114297705A
公开(公告)日:2022-04-08
申请号:CN202111602160.X
申请日:2021-12-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/62 , G06F16/906 , H04L47/2441
Abstract: 本发明实施例公开了一种数字资产的管理方法、装置、设备及存储介质。该方法包括:实时对目标数据库进行流量监控;对检测到的各网络流量数据进行逐级解析,获取与各网络流量数据分别匹配的目标链式分类结果;链式分类结果中包括按照逐级递进的多个分类类别;根据链式分类结果与数据级别之间的映射关系,获取与各所述目标链式分类结果匹配的目标数据级别;根据与各所述网络流量数据分别的目标链式分类结果以及目标数据级别,对所述目标数据库进行数字资产的分类分级展示。本发明实施例,解决了数以万计的数字资产梳理的问题,实现了网络流量上数据信息的安全监测。
-
公开(公告)号:CN114221805A
公开(公告)日:2022-03-22
申请号:CN202111521687.X
申请日:2021-12-13
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L67/12 , G16Y30/10 , H04L41/069
Abstract: 本发明实施例公开了一种工业互联网数据的监测方法、装置、设备及介质。该方法包括:从工业互联网中采集到的各工业互联网数据中,获取不符合工业互联网专有协议规则的异常工业互联网数据;对各所述异常工业互联网数据进行解析,获取与各异常工业互联网数据分别对应的异常类型,并追溯与各异常工业互联网数据分别匹配的工业设备标识;根据与各所述异常工业互联网数据分别对应的异常类型和工业设备标识,形成数据检测报告。本发明实施例,解决了无法准确和有效地找出工控网络中存在的真实威胁的问题,实现了对工业互联网设备操作、网络行为和入侵检测等的行为管理监测审计,提高了对不断演变的高级威胁的检测能力。
-
公开(公告)号:CN114169441A
公开(公告)日:2022-03-11
申请号:CN202111493876.0
申请日:2021-12-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06K9/62 , G06F16/2457 , G06F16/2458
Abstract: 本发明实施例公开了一种数据识别方法、装置、电子设备及存储介质。该数据识别方法,具体包括以下步骤:获取待识别通信数据;确定所述待识别通信数据的操作域话单特征和统计域话单特征;根据所述操作域话单特征和所述统计域话单特征生成待识别通信数据特征;对所述待识别通信数据特征进行特征识别,以生成所述待识别通信数据特征的特征识别结果;根据所述特征识别结果确定所述待识别通信数据的识别结果。本发明实施例的技术方案能够根据多维度数据特征对数据进行识别,从而降低数据识别的误判率,提高数据识别的准确性。
-
公开(公告)号:CN113868416A
公开(公告)日:2021-12-31
申请号:CN202111112044.X
申请日:2021-09-18
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/35 , G06F16/955 , G06F40/194 , G06K9/62 , H04W4/14
Abstract: 本发明实施例公开了一种异常短信的检测方法、装置、计算机设备及介质。该方法包括:获取待检测的目标短信文本,并形成与目标短信文本匹配的文本特征向量;将所述文本特征向量输入至异常短信分类模型中,获取与目标短信文本匹配的分类结果;如果确定分类结果为目标异常类别的异常短信,则使用与目标异常类别匹配的目标单分类检测模型对目标短信文本进行再检测;如果确定再检测结果与分类结果相一致,则确定目标短信文本为所述目标异常类别的异常短信,并识别所述目标短信文本中包括的至少一个关键实体。本发明实施例的技术方案能够提高异常短信的检测准确性。
-
公开(公告)号:CN113778806A
公开(公告)日:2021-12-10
申请号:CN202111088543.X
申请日:2021-09-16
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。
-
公开(公告)号:CN113778711A
公开(公告)日:2021-12-10
申请号:CN202111057288.2
申请日:2021-09-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种事件处理方法、装置、电子设备及存储介质。事件处理方法,具体包括以下步骤:获取第一待处理事件;确定当前事件抑制期的事件处理系统处理的至少一个当前处理事件;在确定所述第一待处理事件与其中一个所述当前处理事件为同一类型事件的情况下,对所述第一待处理事件进行抑制处理。本发明实施例的技术方案能够提高事件处理效率和准确率。
-
公开(公告)号:CN113645215A
公开(公告)日:2021-11-12
申请号:CN202110887249.9
申请日:2021-08-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种异常网络流量数据的检测方法、装置、设备及存储介质,属于网络安全技术领域;其中,方法包括:获取至少一条历史网络流量数据;其中,各历史网络流量数据为非异常网络流量数据;根据各历史网络流量数据生成基线检测模型;当接收到目标网络流量数据的访问指令时,根据基线检测模型确定目标网络流量数据是否为异常网络流量数据。本发明实施例的方案,可以对互联网中存在的异常网络流量数据进行实时检测,提升了互联网的安全性能。
-
公开(公告)号:CN113553347A
公开(公告)日:2021-10-26
申请号:CN202110907120.X
申请日:2021-08-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/2455 , G06F16/27
Abstract: 本发明实施例公开了一种基于区块链的数据处理方法、装置、设备及存储介质,其中,该方法包括:若接收到第一案件信息的管理系统发送的第一数据请求,基于所述第一数据请求在区块链的第一区块中确定第一案件信息中的第一目标要素;在所述区块链的第二区块中查询所述第一目标要素对应的第二案件信息,并将所述第二案件信息反馈至所述第一案件信息的管理系统。本发明实施例提供的技术方案可以使第一案件信息的管理系统查看第二案件信息,可以实现案件信息的共享,提高案件信息查询的效率。
-
公开(公告)号:CN113496638A
公开(公告)日:2021-10-12
申请号:CN202110784516.X
申请日:2021-07-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G09B19/00
Abstract: 本发明实施例公开了一种网络安全训练系统及方法,该系统包括:用户交互模块,用于显示系统登录界面,基于系统登录界面接收目标用户的授权信息,并显示与授权信息相对应的可视化功能选择界面,接收目标用户基于可视化功能选择界面发起与功能响应模块对应的功能请求,将功能请求发送至功能响应模块;功能响应模块,用于接收功能请求,并对功能请求进行响应,其中,功能响应模块包括知识训练模块、防御业务训练模块以及训练管理模块中的至少一种。通过本发明实施例的技术方案,实现了根据需求构建攻防场景,并将理论学习与实战训练相结合,提高了网络安全训练的效果。
-
-
-
-
-
-
-
-
-