-
-
-
公开(公告)号:CN117762645B
公开(公告)日:2024-05-07
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN117692252B
公开(公告)日:2024-04-16
申请号:CN202410130660.5
申请日:2024-01-31
Applicant: 鹏城实验室
Abstract: 本发明实施例提供了一种渗透测试路线规划方法和装置、电子设备及存储介质。其中,方法包括:从目标场景获取目标场景信息;对目标场景信息进行场景特征提取,得到网络拓扑特征和资产漏洞特征;计算目标场景与场景渗透路线知识库中各个已知场景的场景相似度,得到相似度计算结果,其中,场景相似度由网络拓扑特征的相似度和资产漏洞特征的相似度加权平均计算而得到;根据相似度计算结果和预设的相似度阈值从场景渗透路线知识库中匹配目标场景渗透路线,基于此,本发明实施例能够在渗透测试路线规划上有效提高测试效率,并可以快速找到相似场景的渗透路线,从而极大提升渗透路线的可复用性,有利于维护网络安全。
-
公开(公告)号:CN117762645A
公开(公告)日:2024-03-26
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN116980221A
公开(公告)日:2023-10-31
申请号:CN202311052106.1
申请日:2023-08-18
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本公开提供了一种基于网络空间靶场的流量监测方法、装置、设备和介质。该流量监测方法包括:从网络空间靶场的安全事件数据库中获取网络安全事件;获取网络安全事件的特征数据;基于特征数据,在网络空间靶场的流量数据库中查询网络安全事件对应的流量数据,其中,流量数据库存储了网络安全事件在网络空间靶场中发生的全流量镜像数据。本公开实施例能够确保监测到的数据流量是完整的,从而提高了利用数据流量判断流量采集与存储设备状态的准确性。本公开实施例可应用于网络安全、通讯安全等。
-
公开(公告)号:CN116132221B
公开(公告)日:2023-08-25
申请号:CN202310351232.0
申请日:2023-04-04
Applicant: 鹏城实验室
Abstract: 本申请公开了一种网络靶场平台的虚实互联方法、装置、设备及存储介质,该方法包括:获取实物机或虚拟机的请求信息;基于所述请求信息,分别从所述实物机与所述虚拟机中查询出需要互联的目标实物机与目标虚拟机;连通所述目标实物机与所述目标虚拟机,其中,每个所述实物机与任意一个所述虚拟机都预先连接。在本申请中,预先将每个实物机与虚拟机都相互连接,在某一实物机需要连通某一虚拟机时,直接更换实物机与虚拟机的连通关系,即可实现将目标实物机与目标虚拟机互联,可以直接根据请求信息更新连接的实物机与虚拟机,进而提高了实物机与虚拟机互联的灵活性。
-
公开(公告)号:CN116112294B
公开(公告)日:2023-07-18
申请号:CN202310385384.2
申请日:2023-04-12
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请公开了一种网络靶场防护方法、装置、设备及可读存储介质,该方法包括步骤:将部署双网卡的服务器分别与红蓝方系统和靶场的虚拟网络相连;对所述红蓝方系统的真实地址进行加密处理,得到加密地址;在所述虚拟网络上设置待使用的赛事相关的应用网络,并建立所述应用网络与所述加密地址之间的映射连接,以供相关人员访问所述加密地址,避免所述相关人员直接访问所述红蓝方系统的真实地址。本申请实现了使用部署双网卡的服务器,并分别连接红蓝方系统和靶场的虚拟网络,并对红蓝方系统的真实地址进行加密,从而避免相关人员直接访问到红蓝方系统,进而避免红蓝方系统直接遭受攻击,提高靶场网络系统的安全性。
-
公开(公告)号:CN117692905B
公开(公告)日:2024-05-07
申请号:CN202410147818.X
申请日:2024-02-02
Applicant: 鹏城实验室
IPC: H04W12/122 , H04W4/44 , H04L9/40
Abstract: 本申请实施例公开一种汽车网络安全测试方法、装置、介质及设备。通过确定出汽车网络在受到攻击时的多种预设网络攻击效果,并确定每个预设网络攻击效果对应的至少一条网络攻击路径,以得到多条网络攻击路径;根据预设攻击场景知识库确定出多条网络攻击路径中的第一网络攻击路径对应的目标网络攻击工具和目标网络攻击参数;根据目标网络攻击工具和目标网络攻击参数对第一网络攻击路径进行网络攻击测试,得到第一网络攻击路径对应的测试结果;基于测试结果确定出第一网络攻击路径对应的网络安全防御策略。提高了汽车网络安全性测试的测试效率和全面性,有利于及时确定网络安全防御策略,从而提升汽车网络安全防御能力。
-
公开(公告)号:CN117811840A
公开(公告)日:2024-04-02
申请号:CN202410224265.3
申请日:2024-02-29
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种多网络靶场协同的数据传输方法、装置、设备及介质,属于网络靶场技术领域。该方法包括:接收第一分网络靶场的第一网关设备和第二分网络靶场的第二网关设备分别对应的连接请求;基于连接请求对第一分网络靶场和第二分网络靶场进行注册,当第一分网络靶场和第二分网络靶场均注册成功时,基于主网络靶场的主网关设备建立第一网关设备和第二网关设备之间的第一虚拟通信隧道;接着,获取第一分网络靶场待传输的第一原始数据,并对第一原始数据进行加密处理,得到加密后的第一目标数据;基于第一虚拟通信隧道,将第一目标数据从第一分网络靶场传输至第二分网络靶场。本申请能够实现不同网络靶场间地跨域连接以及数据传输。
-
-
-
-
-
-
-
-
-