-
公开(公告)号:CN119537219A
公开(公告)日:2025-02-28
申请号:CN202411593810.2
申请日:2024-11-08
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F11/3668
Abstract: 本申请公开了一种应用程序测试方法、装置、电子设备及存储介质,提高了应用程序自动化测试的覆盖率和准确性。所述方法,包括:当目标应用程序运行后,获取目标应用程序的图形用户界面的页面状态信息;根据自然语言描述模板生成页面状态信息对应的页面状态描述文本;将页面状态描述文本作为提示文本输入大语言模型中,得到操作指示信息,大语言模型用于基于提示文本预测下一步的操作指示信息;根据操作指示信息指示目标应用程序执行对应的操作。
-
公开(公告)号:CN118377960A
公开(公告)日:2024-07-23
申请号:CN202410482782.0
申请日:2024-04-22
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F16/9535 , G06F16/9538 , G06N3/042 , G06N3/0464
Abstract: 本公开提供APT组织资产的拓线方法、装置、电子设备及存储介质。用于提高对APT组织资产拓线的准确率。包括:获取与选定的IP节点对应的指纹特征;利用IP节点对应的指纹特征对预存的资产关系图进行压缩,得到与IP节点对应的子资产关系图,其中,资产关系图是描述IP节点、指纹特征以及资产三者之间的关联关系的;将与IP节点对应的子资产关系图输入至预设的图神经网络算法中对IP节点的APT组织进行预测,得到IP节点的APT组织;通过IP节点的APT组织对资产关系图进行资产拓线,得到拓线后的资产信息。
-
公开(公告)号:CN114785567B
公开(公告)日:2024-06-11
申请号:CN202210348479.2
申请日:2022-04-01
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种流量识别方法、装置、设备及介质,用以准确地检测出恶意软件的TLS加密通信流量。由于预先训练有流量识别模型,通过该流量识别模型,可以对获取到的任一待处理流量特征进行识别,确定该待处理流量特征所对应的安全传输层协议TLS加密流量是否为恶意流量,即获取该待处理流量特征的识别结果,实现准确地检测出恶意软件的TLS加密通信流量,提高了TLS加密流量识别的效率。
-
公开(公告)号:CN114785567A
公开(公告)日:2022-07-22
申请号:CN202210348479.2
申请日:2022-04-01
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种流量识别方法、装置、设备及介质,用以准确地检测出恶意软件的TLS加密通信流量。由于预先训练有流量识别模型,通过该流量识别模型,可以对获取到的任一待处理流量特征进行识别,确定该待处理流量特征所对应的安全传输层协议TLS加密流量是否为恶意流量,即获取该待处理流量特征的识别结果,实现准确地检测出恶意软件的TLS加密通信流量,提高了TLS加密流量识别的效率。
-
公开(公告)号:CN114398887A
公开(公告)日:2022-04-26
申请号:CN202111620184.8
申请日:2021-12-28
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F40/289 , G06K9/62 , G06N20/00
Abstract: 本申请实施例提供了一种文本分类方法、装置及电子设备,涉及网络安全技术领域。本申请中,基于目标文本的目标存储路径信息,以及日志文件中记录的各个历史文本各自对应的历史存储路径信息,在确定目标存储路径信息中,存在至少一个特有节点名称时,分别确定相应特有节点名称各自的字符转移概率所归属的字符转移概率区间,从而完成对目标文本进行文本分类。采用本申请,根据目标存储路径信息中,特有节点名称各自的字符转移概率所归属的字符转移概率区间,对目标文本进行文本分类,提高了文本分类的准确性。
-
公开(公告)号:CN111683089A
公开(公告)日:2020-09-18
申请号:CN202010511220.6
申请日:2020-06-08
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L29/06 , G06F16/955 , G06F21/51 , G06K9/32
Abstract: 本申请提供一种识别钓鱼网站的方法、服务器、介质及计算机设备,方法包括:基于目标URL获得对应网站的图片标识;对图片标识进行识别,获得图片标识中的文字信息;基于文字信息查找到官方URL地址集合;判断官方URL地址集合是否为空,若不为空,根据目标URL地址获得目标SSL证书,根据官方URL地址集合获得至少一个官方SSL证书;判断目标SSL证书与任意一个官方SSL证书是否一致,若不一致,确定目标URL对应的网站为钓鱼网站;如此,即使目标URL地址是新生成的钓鱼网站的URL地址,也可以对其进行分析;且分析过程是基于图片标识完成的,这样完全不会依赖一些受限制的数据源,识别精度也能得到确保。
-
公开(公告)号:CN116192723A
公开(公告)日:2023-05-30
申请号:CN202310199248.4
申请日:2023-02-28
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L45/02
Abstract: 本申请涉及通信技术领域,尤其涉及一种网络路由链路生成方法、装置及电子设备。该方法中,根据网络拓扑架构下的NetFlow数据,构建网络路由链路集合。根据网络路由链路集合,构建路由集合以及多个节点集合。从目标路由链路中选择任一路由节点作为目标节点,根据目标节点的节点集合,确定子目标节点。在路由集合中存在目标节点与子目标节点之外的其他路由节点的情况下,遍历其他路由节点的节点集合,在其他路由节点的节点集合满足预设条件的情况下,更新目标路由链路,直至目标路由链路中所有路由节点都作为目标节点确定完毕。上述方案,通过更新目标路由链路,使目标路由链路中的路由节点更完整、全面,提高网络路由链路的准确性、完整性。
-
公开(公告)号:CN116150746A
公开(公告)日:2023-05-23
申请号:CN202310199254.X
申请日:2023-02-28
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: G06F21/55 , G06N3/042 , G06N3/0464 , G06N3/048
Abstract: 本申请公开一种攻击检测方法、装置、电子设备及存储介质,涉及计算机技术领域。该方法包括:将所采集的Windows审计日志进行建模,生成主机行为依赖图;对所述主机行为依赖图进行特征提取,得到多视图信息;其中,所述多视图信息包括路径信息、结构信息、事件类型信息;根据所述路径信息、结构信息、事件类型信息,确定出所述Windows审计日志的攻击行为分数;若所述攻击行为分数满足攻击要求,则确定所述Windows审计日志存在攻击行为,用以提高对攻击行为检测的鲁棒性和准确性。
-
公开(公告)号:CN112039895B
公开(公告)日:2023-01-17
申请号:CN202010900786.8
申请日:2020-08-31
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本申请提供了一种网络协同攻击方法、装置、系统、设备及介质,该方法应用于多个攻击设备中的第一攻击设备中,所述第一攻击设备为所述多个攻击设备中的任一攻击设备,用于提高协同攻击效率。该方法包括:若确定第一节点的状态处于第一状态,则对所述第一节点进行攻击,并将数据库中第一节点的状态标记为第二状态;其中,所述第一状态是指所述第一节点可被所述第一攻击设备探测,所述第二状态是指所述第一节点处于被所述第一攻击设备攻击中的状态,所述数据库是所述多个攻击设备均具有读写权限的数据库;根据攻击所述第一节点的攻击结果,更新所述数据库中的所述第一节点的状态。
-
公开(公告)号:CN114363212A
公开(公告)日:2022-04-15
申请号:CN202111616978.7
申请日:2021-12-27
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L43/0817 , H04L43/16 , H04L43/045 , H04L41/14 , H04L9/40
Abstract: 本申请提供了一种设备检测方法、装置、设备和存储介质,涉及互联网技术领域。本申请可以基于待测内网设备关联的各个流数据,建立待测内网设备的访问关系图;并基于待测内网设备的访问关系图和预先训练好的检测模型,确定待测内网设备的性能指标;若根据性能指标,确定待测内网设备处于异常状态,则显示基于访问关系图生成的异常传输线路图。针对处于异常状态的内网设备,可以对该内网设备异常数据的传输过程进行还原。
-
-
-
-
-
-
-
-
-