资产识别能力测试方法、装置及系统装置

    公开(公告)号:CN112799956A

    公开(公告)日:2021-05-14

    申请号:CN202110179329.9

    申请日:2021-02-07

    Inventor: 黄楷 王涛

    Abstract: 本公开涉及一种态势感知系统的资产识别能力测试方法、装置、系统、电子设备及计算机可读介质。该方法包括:根据预设条件自动生成原始资产数据;将所述原始资产数据回放给态势感知系统以使得所述态式感知系统生成识别资产数据;将所述识别资产数据和所述原始资产数据进行对比和统计;根据对比和统计的结果生成所述态势感知系统的资产识别能力测试结果。本公开涉及的态势感知系统的资产识别能力测试方法、装置、系统、电子设备及计算机可读介质,通过自动化脚本直接输出详细的测试报告,避免了测试人员在测试的各个环节中出错的可能,保证了测试结果的真实准确。

    一种基于流定义的内核态安全业务流量的调度方法和装置

    公开(公告)号:CN118413479A

    公开(公告)日:2024-07-30

    申请号:CN202410853474.4

    申请日:2024-06-27

    Abstract: 本公开提供一种基于流定义的内核态安全业务流量的调度方法和装置,方法包括:获取多个业务板卡的业务策略信息;依据业务策略信息,确定每个业务板卡对应报文的多元组合信息;依据每个业务板卡对应报文的多元组合信息,生成报文转发规则,报文转发规则包括:多元组合信息、以及对应的业务板卡的板卡信息;在接收到待调度的目标报文时,根据报文转发规则,确定目标报文的转发路径;将转发路径设置在目标报文中,并将目标报文发送至业务板卡,以使业务板卡依据转发路径转发目标报文。通过将目标报文的转发路径与业务板卡的业务策略信息关联到一起,避免了业务板卡接收到繁杂的报文信息的问题,提高了板卡所在设备的运行效率。

    一种日志处理方法、读取方法、装置、设备及存储介质

    公开(公告)号:CN117938696A

    公开(公告)日:2024-04-26

    申请号:CN202410139934.7

    申请日:2024-01-31

    Abstract: 本说明书提供一种日志处理方法、读取方法、装置、设备及存储介质,所述方法包括:获取待处理日志集合,所述待处理日志集合中包含多条日志,所述多条日志包含相同的目标字段;对所述多条日志在所述目标字段中的取值进行去重,将得到的取值写入所述目标字段在日志结构体中对应的第一数组中;在所述日志结构体中增加所述目标字段对应的第二数组,根据每条日志在所述目标字段上的取值确定其在所述第一数组中对应的索引编号,并按各条日志之间的排列顺序依次向所述第二数组中写入相应的索引编号。

    资产数据实时变更方法及装置

    公开(公告)号:CN113420037B

    公开(公告)日:2023-06-27

    申请号:CN202110715368.6

    申请日:2021-06-27

    Abstract: 本公开涉及一种资产数据实时变更方法、装置、电子设备及计算机可读介质。可应用于大数据平台,该方法包括:获取待进行变更的资产数据的资产标识和变更数据;通过所述资产标识和所述变更数据生成变更通知;后台数据库基于所述变更通知获取所述变更数据;基于所述变更通知和所述变更数据生成变更操作指令;基于所述变更操作指令对待进行变更的资产数据进行变更。本公开涉及的资产数据实时变更方法、装置、电子设备及计算机可读介质,能够使得资产变更实时生效,保证大数据平台的准确稳定运行,保证用户使用的数据安全有效。

    模型生成方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN114297924A

    公开(公告)日:2022-04-08

    申请号:CN202111614410.1

    申请日:2021-12-27

    Abstract: 本申请提供了一种模型生成方法,包括:将至少一种向量生成方法、与至少两种域名检测算法进行组合,得到至少两种组合方式;对于每种组合方式,采用该组合方式下的向量生成方法,对域名样本库中的各个样本域名进行域名向量化,且基于生成的域名向量,采用该组合方式下的域名检测算法进行模型训练,得到该组合方式对应的待选域名检测模型;根据每种组合方式对应的待选域名检测模型的模型选择指标,选择一个待选域名检测模型,作为目标域名检测模型,以便利用目标域名检测模型进行域名检测。本申请能够在节省人力的情况下生成目标域名检测模型,且保证了域名检测时的准确性。本申请还提供了一种模型生成装置、设备及计算机可读存储介质。

    非法域名注册团伙挖掘方法及装置

    公开(公告)号:CN112910888A

    公开(公告)日:2021-06-04

    申请号:CN202110127589.1

    申请日:2021-01-29

    Inventor: 史卓颖 王涛

    Abstract: 本申请提供了非法域名注册团伙挖掘方法及装置。一种非法域名注册团伙挖掘方法,包括:获取待进行注册团伙挖掘的多个非法域名,并获取所述多个非法域名的目标属性的属性值;根据所述非法域名和所述非法域名的目标属性的属性值绘图,包括:将每一非法域名作为图中的一个节点,若所述非法域名中任意两个非法域名的目标属性的属性值相同,则连接这两个非法域名在图中对应的节点;基于绘制完成的图运行Louvain算法,将通过Louvain算法划分出的每一社区作为一个非法域名注册团伙。通过上述方法,本申请能够全面、准确地挖掘非法域名注册团伙,为进一步惩治非法域名注册团伙奠定基础。

    一种负载均衡处理装置
    18.
    发明授权

    公开(公告)号:CN104579998B

    公开(公告)日:2018-07-24

    申请号:CN201310522849.0

    申请日:2013-10-29

    Abstract: 本发明提供一种负载均衡处理装置,应用在网络管理设备上,其中该装置包括:查表匹配单元和均衡分流单元。查表匹配单元在收到报文后,将该报文与预设的隧道特征表进行匹配,根据匹配到的隧道特征所对应的数据提取规则,从报文中提取出运算数据;均衡分流单元将提取出的数据按照预设算法进行计算,再将报文发送到与所得计算结果相对应的链路上去。本发明能够针对IPv6过渡技术的主流隧道特征能保证很好的负载均衡效果。

    一种会话对准转发系统
    19.
    发明授权

    公开(公告)号:CN104734897B

    公开(公告)日:2018-04-06

    申请号:CN201310701621.8

    申请日:2013-12-18

    Abstract: 本发明提供一种会话对准转发系统,与路由器以及异地会话对准转发系统相连,该系统包括:串接设备、会话对准转发设备以及服务器。串接设备将路由器中的本地数据报文引入对准转发设备;对准转发设备判断接收到的本地数据报文是否被异地会话对准转发系统处理过,如果是被异地会话对准转发系统处理过的本地数据,根据地域标识表将报文发送给与该报文中的地域标识相对应的异地会话对准转发系统,如果不是,就将报文发送给服务器;服务器判断报文是否被自身处理过,将处理过的报文进行还原,将未处理的报文加上地域标识。本发明能有效的解决部分特定安全分析业务数据流量不能在同一服务器处理的多地对准问题。

    一种基于轻量级虚拟化的框式安全资源池管理方法及设备

    公开(公告)号:CN119718694A

    公开(公告)日:2025-03-28

    申请号:CN202510242196.3

    申请日:2025-02-28

    Abstract: 本说明书公开了一种基于轻量级虚拟化的框式安全资源池管理方法及设备中,该方法应用于框式设备的主控板,通过将业务板的资源抽象为虚拟资源,构建安全资源池,并在接收到用户的安全服务请求后,从安全资源池中调度独立的资源,用于运行各业务板通过轻量级虚拟技术将自身运行的安全功能模块中划分出的目标虚拟安全服务组件,为该用户提供安全服务。通过软硬件结合的方式,将框式设备代替传统的通过服务器构建安全资源池,并通过轻量级虚拟技术,在一云多芯的场景下,简化安全资源池的组成,节省安全资源池的构建成本,提高安全资源池的构建的灵活性和强扩展性,也提高安全资源池的高可用性,并且提升安全服务的可靠性的同时,实现用户之间隔离。

Patent Agency Ranking