网络攻击受害者确定方法、设备、存储介质及装置

    公开(公告)号:CN113364780B

    公开(公告)日:2022-11-04

    申请号:CN202110639801.2

    申请日:2021-06-08

    Abstract: 本发明公开了一种网络攻击受害者确定方法、设备、存储介质及装置,该方法包括:在接收到威胁关键信息时,对威胁关键信息进行关联扩展,获得威胁扩展信息,查找威胁扩展信息对应的攻击身份信息,对威胁扩展信息进行降重处理,获得候选威胁扩展信息,并将满足预设条件的候选威胁扩展信息作为目标威胁扩展信息,根据攻击身份信息对目标威胁扩展信息进行信息提取,获得目标网络攻击受害者;相较于现有的通过现有威胁信息确定网络攻击的受害者群体的方式,由于本发明中对威胁关键信息进行了扩展,以获得威胁扩展信息,并基于威胁扩展信息确定目标网络攻击受害者,从而能够全面获取网络攻击受害者群体,以提高安全防护的可靠性。

    一种流数据任务处理方法、装置、设备及计算机存储介质

    公开(公告)号:CN113572631A

    公开(公告)日:2021-10-29

    申请号:CN202110599771.7

    申请日:2021-05-31

    Abstract: 本申请实施例提供了一种流数据任务处理方法、装置、设备和可读存储介质。方法包括:由第一算子获取任务的第一数据包;其中,所述第一数据包由配置数据与第一源数据封装得到;由所述第一算子从所述第一数据包中获取与其对应的第一配置数据,并根据所述第一配置数据,对所述第一数据包中的第一源数据进行处理,得到第二源数据;由所述第一算子将所述第二源数据与所述配置数据进行封装得到第二数据包,并将所述第二数据包传递给第二算子。本申请实施例的技术方案能够实现在不下线任务的情况下,对计算任务的计算逻辑进行更新,步骤简便且能够满足实时性要求较高的业务的需求。

    网络攻击受害者确定方法、设备、存储介质及装置

    公开(公告)号:CN113364780A

    公开(公告)日:2021-09-07

    申请号:CN202110639801.2

    申请日:2021-06-08

    Abstract: 本发明公开了一种网络攻击受害者确定方法、设备、存储介质及装置,该方法包括:在接收到威胁关键信息时,对威胁关键信息进行关联扩展,获得威胁扩展信息,查找威胁扩展信息对应的攻击身份信息,对威胁扩展信息进行降重处理,获得候选威胁扩展信息,并将满足预设条件的候选威胁扩展信息作为目标威胁扩展信息,根据攻击身份信息对目标威胁扩展信息进行信息提取,获得目标网络攻击受害者;相较于现有的通过现有威胁信息确定网络攻击的受害者群体的方式,由于本发明中对威胁关键信息进行了扩展,以获得威胁扩展信息,并基于威胁扩展信息确定目标网络攻击受害者,从而能够全面获取网络攻击受害者群体,以提高安全防护的可靠性。

    一种网络安全告警事件误报去除方法、装置、设备及介质

    公开(公告)号:CN119892592A

    公开(公告)日:2025-04-25

    申请号:CN202411995565.8

    申请日:2024-12-31

    Abstract: 本发明涉及网络安全情报分析领域,公开了一种网络安全告警事件误报去除方法、装置、设备及介质,具体包括获取误报事件、预设自相关系数阈值、趋势误报处理间隔和周期误报处理间隔;基于趋势误报处理间隔,对误报事件进行聚类统计,得到多个趋势事件序列;基于周期误报处理间隔,将多个趋势事件序列进行序列重组,得到多个周期事件序列;计算多个周期事件序列的自相关系数,并将自相关系数和预设自相关系数阈值进行比较,以确定多个目标周期事件序列;将多个目标周期事件序列进行时频域转换,获得目标周期值,并将目标周期值非0的目标周期事件序列去除,本发明提升误报去除的简便性、精准性和广泛应用性。

    一种流量基线设置方法、装置、电子设备及存储介质

    公开(公告)号:CN117978504A

    公开(公告)日:2024-05-03

    申请号:CN202410168563.5

    申请日:2024-02-06

    Abstract: 本申请公开了一种流量基线设置方法、装置、电子设备及存储介质,所述方法,包括:获取当前时间周期之前的第一预设数量的历史时间周期内指定时间窗口的指定源IP与目的IP对应的第一网络流量日志;针对每一历史时间周期,根据历史时间周期内指定时间窗口的源IP与目的IP对应的第一网络流量日志统计在历史时间周期内指定时间窗口源IP与目的IP对应的上行流量大小值和下行流量大小值;根据上行流量大小值和下行流量大小值,确定历史时间周期内指定时间窗口源IP和目的IP对应的上下行流量差值比;根据各个历史时间周期内指定时间窗口源IP和目的IP对应的上下行流量差值比,确定当前时间周期内指定时间窗口的流量基线。

    一种流数据任务处理方法、装置、设备及计算机存储介质

    公开(公告)号:CN113572631B

    公开(公告)日:2022-12-20

    申请号:CN202110599771.7

    申请日:2021-05-31

    Abstract: 本申请实施例提供了一种流数据任务处理方法、装置、设备和可读存储介质。方法包括:由第一算子获取任务的第一数据包;其中,所述第一数据包由配置数据与第一源数据封装得到;由所述第一算子从所述第一数据包中获取与其对应的第一配置数据,并根据所述第一配置数据,对所述第一数据包中的第一源数据进行处理,得到第二源数据;由所述第一算子将所述第二源数据与所述配置数据进行封装得到第二数据包,并将所述第二数据包传递给第二算子。本申请实施例的技术方案能够实现在不下线任务的情况下,对计算任务的计算逻辑进行更新,步骤简便且能够满足实时性要求较高的业务的需求。

    异常登录行为识别方法、控制器及介质

    公开(公告)号:CN111885001A

    公开(公告)日:2020-11-03

    申请号:CN202010590026.1

    申请日:2020-06-24

    Abstract: 本发明涉及一种异常登录行为识别方法、控制器及介质,所述方法包括获取预设时间内待测网站的访问数据,所述访问数据包括多个IP地址以及每一IP地址对应的登录账号信息和登录密码信息;基于所有IP地址请求的账号信息和密码信息确定异常登陆请求;将所述异常登录请求对应的IP地址确定为异常IP地址。本发明通过对登录账号行为进行多个维度的分析,能够更加准确地识别出异常登陆行为,减少误判。

Patent Agency Ranking