-
公开(公告)号:CN112069788B
公开(公告)日:2024-11-22
申请号:CN202010946759.4
申请日:2020-09-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/205 , G06F40/284 , G06F40/289 , G06F40/253
Abstract: 本发明公开了一种yaml文件解析方法、装置、设备及存储介质,该方法包括:以纯文本的形式读取保存有前端设置的yaml文件,得到所述yaml文件中保存的所述前端设置的字符串;对所述字符串进行词法分析,得到与所述字符串中字符相对应的可识别词块,并对得到的所述可识别词块进行语法分析,得到由所述可识别词块组成的可识别语句;将所述可识别语句按照后端服务器能够解析的格式存储至相应的文件中,并将该文件发送至所述后端服务器。从而使得WAF升级过程中即使需要修改yaml语言的格式,也无需再修改后端服务器的解析代码,而是按照本申请的方式实现yaml文件的解析即可,从而更加灵活方便,且不会因硬编码导致产生相应的错误。
-
公开(公告)号:CN114172831B
公开(公告)日:2024-05-28
申请号:CN202111470950.7
申请日:2021-12-03
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L43/0876 , H04L9/40
Abstract: 本申请涉及一种暴力破解方法、系统、计算机和存储介质,其中,该暴力破解方法包括:步骤一:获取起点时间t、时间窗口期T和告警阈值N的输入信号;获取起点时间t至时间t+T内的流量并获得报文;步骤二:将报文按预设规则统计出的报文个数n并判断n>N是否成立;若是,则输出一条暴力破解尝试;同时监测该条暴力破解尝试是否破解成功;步骤三:若在没有破解成功的情况下,以该条暴力破解尝试的输出时间为起点时间,重复步骤二,直至滑动时长达到时间窗口期T的时长,当监测到暴力破解成功,则在时间窗口期T到期后对暴力破解尝试进行结算。通过本申请,解决现有的防止登录信息被暴力破解的方法存在比对方式的缺陷及防御安全的漏报的问题。
-
公开(公告)号:CN114070578B
公开(公告)日:2024-05-28
申请号:CN202111134959.0
申请日:2021-09-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及一种用户私有网络内网互通方法、系统、计算机和存储介质,该方法包括获取一键部署agent的一键安装包,并存储一键安装包至文件服务器中;通过agent构建针对用户私有网络内proxy主机的SAAS服务代理;接收SAAS服务的监控agent安装脚本修改指令,控制SAAS服务指定服务端地址;接收用户业务主机自动指定服务端地址为SAAS服务端的指令;控制所述用户业务主机自动通过proxy主机代理的地址。通过本申请,解决相关技术中现有镜像类安全产品实现SAAS化需将业务主机暴露在公网的风险,以及需通过在客户业务网络增设镜像部署虚拟机导致消耗客户资源太严重的问题;能够实现安全产品服务既能享受传统内网部署所具备的安全性又能兼容SAAS化的便利,且减少客户资源消耗。
-
公开(公告)号:CN113966012B
公开(公告)日:2024-05-28
申请号:CN202111306691.4
申请日:2021-11-05
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请提供一种超融合存储系统的接入方法、系统及计算机存储介质,所述方法包括:根据配置导引,配置所述信号数据收发终端和所述交换机相连的网关,以使所述信号数据收发终端与所述交换机之间生成多个不同的第一通信信道;根据每个所述超融合服务器在指定超融合集群中的不同功能,生成多个不同的所述信号数据收发终端与所述超融合服务器之间的第二通信信道;根据所述第二通信信道与所述第一通信信道的对应关系,建立各个所述超融合服务器与所述信号数据收发终端之间的无线连接。通过信号数据收发终端自动部署,解决了现有技术中采购各种配套标准的交换机来满足超融合各个层面的网络需求,导致增加超融合产品组网上的投入和难度的技术问题。
-
公开(公告)号:CN113965392B
公开(公告)日:2024-05-28
申请号:CN202111251660.3
申请日:2021-10-25
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 一种恶意服务器检测方法、系统、可读介质及电子设备,该方法包括:向开放了DNS协议的服务器发送至少三条第一DNS请求,所述第一DNS请求为域名为随机字符数量类型的A记录请求;获取所述服务器分别针对各个所述第一DNS请求的第一响应内容,并判断各个所述第一响应内容是否相同且不为空;若是,向所述服务器发送预设格式内容的TXT记录请求;获取所述服务器针对所述TXT记录请求返回的TXT响应内容,并当所述TXT响应内容不为空时,将所述服务器标记为恶意服务器。通过该方法能够高效、准确检测出恶意服务器,极大的降低了误报率,有效提高了网络安全防护能力。
-
公开(公告)号:CN113673870B
公开(公告)日:2024-04-30
申请号:CN202110966812.1
申请日:2021-08-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06Q10/0635 , G06Q10/0639
Abstract: 本申请公开了一种企业数据分析方法中,根据用户需求选出适应于当前场景的数据评估模型,并基于场景匹配的数据评估模型中选择贴近用户需求具有针对性的评估维度以及指标项,以该些指标项作为分析对象可以贴合实际评估的需要实现针对性有效风险分析;调用爬虫系统通过爬虫针对目标维度下的目标指标项进行数据爬取,可以实现大量数据的快速获取;然后通过大数据分析爬取的数据,可以实现精准的数据提取分析,最后调用目标评估模型对大数据分析后的精准全面的数据进行风险权重计算,可以保障风险分析的精准度,从而更快更准的衡量目标对象所存在的风险。本申请还提供了一种企业数据分析装置、设备及一种可读存储介质,具有上述有益效果。
-
公开(公告)号:CN113904863B
公开(公告)日:2024-04-26
申请号:CN202111241314.7
申请日:2021-10-25
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种网络入侵检测方法,包括:对接收到的目标数据包进行解析,得到目标数据包的预设五元组信息和各预设数据包属性信息;其中,预设五元组信息包括源IP、目的IP、源端口、目的端口以及协议类型;根据各预设数据包属性信息创建目标数据包对应的通用数据包位掩码;从入侵检测规则库中筛选与预设五元组信息匹配的入侵检测规则集合;获取入侵检测规则集合中各入侵检测规则分别对应的规则位掩码;将通用数据包位掩码与各规则位掩码进行对比,得到网络入侵检测结果。本发明较大地降低了对检测引擎性能的消耗,提升了网络入侵检测效率,提升了系统安全性。本发明还公开了一种网络入侵检测装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN114070744B
公开(公告)日:2024-04-19
申请号:CN202111415924.4
申请日:2021-11-25
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L41/12 , G06F16/957
Abstract: 本申请实施例公开了一种网络拓扑的结点坐标生成方法、装置、设备和介质,获取设备的结点标识;在结点坐标集合中不存在结点标识的情况下,依据设置的页面参数,随机生成结点坐标;页面参数为用于展示网络拓扑结构的页面尺寸。依据结点坐标、结点坐标集合中记录的各历史结点坐标以及设定的结点最小距离值,确定结点坐标是否符合网络拓扑要求。在结点坐标符合网络拓扑要求的情况下,将结点坐标添加至结点坐标集合中。通过依据页面参数可以随机生成结点坐标,该实现方式简单便捷,并且可以保证结点坐标不会超出页面范围。依据不同结点坐标之间的距离,对结点坐标设置是否合理进行判断,从而保证保留在结点坐标集合中的结点坐标的合理性。
-
公开(公告)号:CN112184848B
公开(公告)日:2024-04-16
申请号:CN202011012958.4
申请日:2020-09-24
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06T11/00
Abstract: 本申请涉及一种伪3D素材可视化的方法、装置、电子装置和存储介质,其中,该伪3D素材可视化的方法包括:获取二维素材、二维素材的面类型信息,以及二维素材在伪3D图像中的位置信息;根据面类型信息,确定用于对二维素材进行伪3D变换的面变换关系;根据面变换关系对二维素材进行变形处理,得到伪3D素材;将伪3D素材绘制到与位置信息对应的二维画布位置上,得到伪3D图像。通过本申请,解决了伪3D素材可视化调整过程复杂问题,简化了伪3D素材可视化调整过程,提高了伪3D素材可视化开发的效率。
-
公开(公告)号:CN111784404B
公开(公告)日:2024-04-16
申请号:CN202010652685.3
申请日:2020-07-08
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06Q30/0201 , G06Q10/04
Abstract: 本发明提出了一种基于行为变量预测的异常资产识别方法,通过提取资产不同时刻全状态特征,并使用PAC降维技术从特征向量组生成降维矩阵T,然后分析形成资产特定时刻画像,对比分析不同时刻资产画像的不同,选取这些不同画像的差异进行分析,然后采用时序加权平均算法进行置信区间计算,生成资产时序预测画像,从而识别突变行为,发现异常资产。本发明基于全面的多维特征实现了对突变行为的识别,将动态的资产状态关联起来,减少了漏报和误报的情况,并实现了随着时间监测越发精准。
-
-
-
-
-
-
-
-
-