-
公开(公告)号:CN113630468B
公开(公告)日:2023-12-22
申请号:CN202110938020.3
申请日:2021-08-16
Applicant: 上海观安信息技术股份有限公司
IPC: H04L67/146 , H04L67/566 , H04L67/60 , H04L67/02 , H04L67/06 , H04L69/16 , H04L61/4511 , G06F9/445 , G06F11/36
Abstract: 本发明公开了一种动态代理的方法,所述方法包括:将前端项目的代理地址配置于代理平台中,所述代理平台根据前端项目的标识及对应的接口数据地址识别所述前端项目的类型及开发者;在接收到前端项目的Api请求时,由所述代理平台将前端项目的代理地址切换至所述Api请求对应的目标地址;本发明的优点在于:提高开发与联调的效率。
-
公开(公告)号:CN116720212B
公开(公告)日:2023-11-17
申请号:CN202311000150.8
申请日:2023-08-10
Applicant: 上海观安信息技术股份有限公司
Abstract: 本申请提出了一种文件保护方法及装置、计算机设备和计算机可读存储介质,该方法包括:响应于针对目标文件的下载请求,获取具有预设保护功能的可执行文件框架;将所述目标文件植入所述可执行文件框架的指定位置,得到中间文件,并将所述目标文件的保护关联信息设置为所述中间文件的配置信息;通过GCC编译方式将所述中间文件转换为EXE格式的可执行文件;将所述可执行文件发送至发出所述下载请求的客户端,使所述客户端对所述可执行文件进行文件解密后获得所述目标文件的临时访问权限。本申请的技术方案,便于文件提供方对下载后的文件进行远程监控和管理,有助于保护文件提供方对文件享有的合法权益。
-
公开(公告)号:CN116992406A
公开(公告)日:2023-11-03
申请号:CN202310966020.3
申请日:2023-08-02
Applicant: 上海观安信息技术股份有限公司
IPC: G06F21/16
Abstract: 本申请提出了一种页面水印获取方法及装置、计算机设备及可读存储介质,该方法包括:在获取到针对目标页面的水印生成指令时,为每个水印码生成唯一随机点阵图;基于所述水印生成指令,将所述目标页面的页面关键信息转换为由多个水印码组成的水印密钥;确定所述水印密钥的所述多个水印码各自对应的唯一随机点阵图;基于所述水印密钥中所述多个水印码的顺序,以及所述多个水印码各自对应的唯一随机点阵图,生成点阵图序列;将所述点阵图序列设置为所述目标页面的水印。本技术方案以复杂且难以预测的点阵图序列作为目标页面的水印,提升了水印的鲁棒性,增大了盗用目标页面或目标页面内信息的难度,降低了盗用收益,有效保护了目标页面的信息安全。
-
公开(公告)号:CN116974848A
公开(公告)日:2023-10-31
申请号:CN202310779851.X
申请日:2023-06-28
Applicant: 上海观安信息技术股份有限公司
IPC: G06F11/30
Abstract: 本发明提供批量内网主机信息收集方法及系统,方法包括:启动预置的批量执行模块,获取不少于2台的远程主机信息,据以确定批量执行参数;利用预置的远程通信模块,根据批量执行参数,从预置WMI库中,获取并注册WMI持久化事件,以提供通信链路,收集并回传远程主机信息,据以获取远程交互式接口SHELL;利用远程交互式接口SHELL,收集内网主机信息。本发明解决了信息收集准确性较低、收集自动化程度低以及信息收集深度不足的技术问题。
-
公开(公告)号:CN113691423B
公开(公告)日:2023-05-26
申请号:CN202111016082.5
申请日:2021-08-31
Applicant: 上海观安信息技术股份有限公司
IPC: H04L43/045 , H04L9/40
Abstract: 本申请公开了一种数据流转路径的绘制方法、装置、存储介质及电子设备,其中方法包括:采集预定时间段内访问目标服务器所产生的流量数据,获得流量数据集合;确定流量数据集合中涉及敏感信息的流量数据为目标流量数据;基于各目标流量数据的访问时间,从流量数据集合中筛选获得与各目标流量数据对应的第一流量数据;目标流量数据的访问时间早于第一流量数据的访问时间;基于各目标流量数据以及与各目标流量数据对应的第一流量数据以及数据流转节点的节点属性信息,绘制数据流转路径。本申请中通过结合流转节点的节点属性,能够绘制出不同节点属性的流转路径,实现了绘制不同维度的数据流转路径图,由此能精确的绘制出数据的流转流向,便于展示。
-
公开(公告)号:CN114385658A
公开(公告)日:2022-04-22
申请号:CN202210069985.8
申请日:2022-01-21
Applicant: 上海观安信息技术股份有限公司
IPC: G06F16/23 , G06F16/25 , G06F16/182
Abstract: 本发明公开一种数据分析结果的实时更新方法、系统及计算机存储介质。其中,该方法包括:获取当前时段相对于上一时段的当前增量数据;对当前增量数据通过数据处理模块进行数据处理;将数据处理后的当前增量数据缓存在增量处理模块中;将缓存后的数据写入数据仓中以实时得到当前时段的分析结果。本发明通过在数据处理模块与数据仓之间设置增量处理模块,在增量处理模块的磁盘中对数据处理后的数据缓存,解决了现有技术中数仓基础架构难以较好适应数据量的不断增长,带来成本浪费和更新效率低的问题。并且当判定每次磁盘中缓存的数据量与对应的磁盘中存储的数据量之比达到预设阈值后,再将缓存后的数据写入数据仓中,提高了磁盘的资源利用率。
-
公开(公告)号:CN114254023A
公开(公告)日:2022-03-29
申请号:CN202111612273.8
申请日:2021-12-27
Applicant: 上海观安信息技术股份有限公司
IPC: G06F16/248
Abstract: 本发明实施例公开了一种数据关系可视化方法、装置、系统及计算机存储介质。其中,该方法包括:获取数据库中的所有信息数据;根据所有信息数据的内容进行线索添加,得到多个节点组与多个节点;根据各节点的节点类型确定各节点的相关属性;根据各节点的相关属性确定各节点与其它节点间的全局关系;根据各节点的IP地址建立所属关系路径;根据节点组、各节点的相关属性、全局关系及关系路径将各节点之间的关系进行展示。本发明提高了威胁节点的检测能力、节点间的关系建立速度,帮助分析人员快捷有效完成的威胁研判。
-
公开(公告)号:CN114239488A
公开(公告)日:2022-03-25
申请号:CN202111548649.3
申请日:2021-12-17
Applicant: 上海观安信息技术股份有限公司
IPC: G06F40/14 , G06F40/166 , G06F40/226
Abstract: 本发明实施例公开了一种浏览器信息勘误方法、装置、系统及计算机可读存储介质。其中,该方法包括:获取参考字符串及校正字符串;根据当前页面的类型确定信息抽取模型,通过所述信息抽取模型调用所述当前页面的数据修改接口;在当前页面的数据库中查询到与所述参考字符串对应的目标字符串;通过所述数据修改接口链接到所述数据库,将所述目标字符串替换为所述校正字符串。本发明可对多个数据修改接口对应的数据进行替换修改,实现了页面批量替换的目的,提高了数据处理效率。
-
公开(公告)号:CN114237592A
公开(公告)日:2022-03-25
申请号:CN202111312244.X
申请日:2021-11-08
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明实施例公开了一种颜色匹配方法、装置、系统及计算机可读存储介质,其中,该方法包括:获取当前主题中的样式表以及待查询颜色值;提取所述样式表中与主题或颜色有关的样式,将抽取出来的样式进行解析,得到每个样式的颜色值;根据所述样式表建立每个颜色值与颜色编号的映射关系,生成当前主题的颜色域;遍历所述颜色域,得到其中与所述待查询颜色值匹配的颜色编号。本发明实施例实现了颜色编号的自动查询,减少了查询颜色编号的时间,提高了查询效率。
-
公开(公告)号:CN113987490A
公开(公告)日:2022-01-28
申请号:CN202111244039.4
申请日:2021-10-26
Applicant: 上海观安信息技术股份有限公司
Abstract: 本发明实施例公开了一种恶意进程检测方法,获取注册表操作日志中的进程名称、目标对象、设置值与恶意进程标识字段,并将进程名称、目标对象、设置值与恶意进程标识字段以二维矩阵存储为第一二维矩阵,将目标对象中的注册表路径转化为节点列表,并将设置值合并入节点列表,在节点列表中,将列表项根据其内容进行编号,得到样本二维矩阵;将样本二维矩阵中的进程名称作为行索引、编号后的节点列表以及恶意进程标识字段作为列索引,输入至随机森林模型,得到恶意进程检测模型;将待检测进程输入至恶意进程检测模型,以判断待检测进程是否为恶意进程。本发明将注册表路径与恶意检测联系起来以建立恶意进程检测模型,实现对恶意进程的快速准确识别。
-
-
-
-
-
-
-
-
-