-
公开(公告)号:CN113114690B
公开(公告)日:2022-12-13
申请号:CN202110407357.1
申请日:2021-04-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种威胁事件识别方法、装置、设备及存储介质。其中,方法包括:获取至少一条网络流量数据,并确定与各网络流量数据对应的目标属性参数;网络流量数据为非威胁事件;对各目标属性参数进行建模,生成行为特征模型;当接收到目标网络流量数据的访问指令时,根据行为特征模型确定目标网络流量数据是否为威胁事件。本发明实施例的方案,可以实现对工业互联网中存在的威胁事件进行识别,有效地提升了工业互联网的安全性。
-
公开(公告)号:CN114386023A
公开(公告)日:2022-04-22
申请号:CN202111650730.2
申请日:2021-12-30
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种终端数据检测方法、装置、计算机设备及存储介质,该方法包括:对文件数据进行监控,所述文件数据为根据服务器发送的至少一个命名特征生成的,所述命名特征为表征敏感信息的特征词;若检测到用户对所述文件数据进行预设操作,则触发预先设置的响应规则。若攻击者对文件数据进行预设操作,则触发响应规则,进而对攻击者进行屏蔽等安全措施。实现主动的通过文件数据诱捕攻击者,当攻击者对文件数据进行预设操作时,通过响应规则保护文件数据的安全,提高数据保护效率。
-
公开(公告)号:CN113037588A
公开(公告)日:2021-06-25
申请号:CN202110221150.5
申请日:2021-02-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/26
Abstract: 本发明实施例公开了一种终端数量确定方法、装置、电子设备及存储介质。该方法包括:通过至少一个采集器获取局域网的网络数据;其中,所述网络数据包括至少一个局域网的账号信息;根据所述局域网的网络数据,确定所述至少一个局域网的账号信息所连接的终端数量;将所述终端数量超出阈值的所述局域网的账号信息发送至用户端。采用上述技术手段能够降低人员的运营成本和提高终端的检测效率的目的。
-
公开(公告)号:CN112968980A
公开(公告)日:2021-06-15
申请号:CN202110139340.2
申请日:2021-02-01
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/12
Abstract: 本发明实施例公开了一种概率确定方法、装置、存储介质及服务器。包括:获取源网站的域名,并将所述源网站的域名分发至至少两个引擎节点;其中,所述引擎节点分布于不同位置区域;分别获取所述至少两个引擎节点发送的初始域名解析DNS数据,并对各个初始DNS数据进行汇总,生成目标DNS数据;其中,初始DNS数据为DNS服务器响应于对应的引擎节点发送的DNS请求,对所述域名进行解析获取的数据;根据所述目标DNS数据确定所述源网站中包含CDN加速节点的概率。通过本发明实施例提供的技术方案,可以准确、快速地确定源网站中包含CDN加速节点的概率,有助于根据确定的概率判断源网站中是否包含CDN加速节点。
-
公开(公告)号:CN114596098A
公开(公告)日:2022-06-07
申请号:CN202111450875.8
申请日:2021-12-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种信息识别方法、设备及存储介质。该方法包括:获取待检测号码对应的运营商侧相关数据,其中,所述运营商侧相关数据包括计费信息、用户信息以及信令数据;将所述运营商侧相关数据输入至分类器模型中以得到特征数据以及将所述特征数据与标准特征数据进行比较,并基于比较结果输出备选号码;基于所述备选号码以及所述运营商侧相关数据确定疑似GOIP设备;对所述备选号码进行验证,得到异常号码;对所述疑似GOIP设备进行定位分析,得到GOIP设备的位置信息。通过本发明实施例的技术方案,能够对异常信息进行快速、准确地识别,提高了通讯网络的安全性。
-
公开(公告)号:CN114297705A
公开(公告)日:2022-04-08
申请号:CN202111602160.X
申请日:2021-12-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/62 , G06F16/906 , H04L47/2441
Abstract: 本发明实施例公开了一种数字资产的管理方法、装置、设备及存储介质。该方法包括:实时对目标数据库进行流量监控;对检测到的各网络流量数据进行逐级解析,获取与各网络流量数据分别匹配的目标链式分类结果;链式分类结果中包括按照逐级递进的多个分类类别;根据链式分类结果与数据级别之间的映射关系,获取与各所述目标链式分类结果匹配的目标数据级别;根据与各所述网络流量数据分别的目标链式分类结果以及目标数据级别,对所述目标数据库进行数字资产的分类分级展示。本发明实施例,解决了数以万计的数字资产梳理的问题,实现了网络流量上数据信息的安全监测。
-
公开(公告)号:CN113868416A
公开(公告)日:2021-12-31
申请号:CN202111112044.X
申请日:2021-09-18
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/35 , G06F16/955 , G06F40/194 , G06K9/62 , H04W4/14
Abstract: 本发明实施例公开了一种异常短信的检测方法、装置、计算机设备及介质。该方法包括:获取待检测的目标短信文本,并形成与目标短信文本匹配的文本特征向量;将所述文本特征向量输入至异常短信分类模型中,获取与目标短信文本匹配的分类结果;如果确定分类结果为目标异常类别的异常短信,则使用与目标异常类别匹配的目标单分类检测模型对目标短信文本进行再检测;如果确定再检测结果与分类结果相一致,则确定目标短信文本为所述目标异常类别的异常短信,并识别所述目标短信文本中包括的至少一个关键实体。本发明实施例的技术方案能够提高异常短信的检测准确性。
-
公开(公告)号:CN113778711A
公开(公告)日:2021-12-10
申请号:CN202111057288.2
申请日:2021-09-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种事件处理方法、装置、电子设备及存储介质。事件处理方法,具体包括以下步骤:获取第一待处理事件;确定当前事件抑制期的事件处理系统处理的至少一个当前处理事件;在确定所述第一待处理事件与其中一个所述当前处理事件为同一类型事件的情况下,对所述第一待处理事件进行抑制处理。本发明实施例的技术方案能够提高事件处理效率和准确率。
-
公开(公告)号:CN113114690A
公开(公告)日:2021-07-13
申请号:CN202110407357.1
申请日:2021-04-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种威胁事件识别方法、装置、设备及存储介质。其中,方法包括:获取至少一条网络流量数据,并确定与各网络流量数据对应的目标属性参数;网络流量数据为非威胁事件;对各目标属性参数进行建模,生成行为特征模型;当接收到目标网络流量数据的访问指令时,根据行为特征模型确定目标网络流量数据是否为威胁事件。本发明实施例的方案,可以实现对工业互联网中存在的威胁事件进行识别,有效地提升了工业互联网的安全性。
-
-
-
-
-
-
-
-