域名知识库的生成方法、装置、计算机设备及存储介质

    公开(公告)号:CN112015910A

    公开(公告)日:2020-12-01

    申请号:CN202010845644.6

    申请日:2020-08-20

    Abstract: 本发明实施例公开了一种域名知识库的生成方法、装置、计算机设备及存储介质。其中,方法包括:获取目标域名,并通过至少一个解析节点对目标域名进行解析,得到与目标域名对应的至少一个备选解析结果;如果确定域名知识库中未存储目标域名,则将目标域名与各备选解析结果之间的映射关系存储于域名知识库中;如果确定域名知识库中存储有与目标域名匹配的参考解析结果,则获取各备选解析结果中与参考解析结果不重叠的部分追加存储于域名知识库中。本发明实施例的方案,可以生成包含多个域名以及多个域名解析结果的知识库,为后续对域名的统计分析提供依据。

    一种异常通信的检测方法、装置、设备及存储介质

    公开(公告)号:CN111885270A

    公开(公告)日:2020-11-03

    申请号:CN202010656150.3

    申请日:2020-07-09

    Abstract: 本发明实施例公开了一种异常通信的检测方法、装置、设备及存储介质,该方法包括:根据VOIP网络的第二通话记录,在移动通信网络的第一通话记录中确定与VOIP网络相关的关联第一通话信息,并作为可疑号码;根据该可疑号码在移动通信网络中的历史通话记录,获取通信数据值,并与预设异常通信数据阈值进行比对,以判断该可疑号码是否为异常号码。本发明实施例的技术方案,实现了对不法分子使用的SIM卡号码的追踪,进而还可以根据SIM卡号码的历史通信基站定位GOIP语音网关设备的位置信息,提高了对不法分子使用的GOIP语音网关设备的追踪效果,极大地提高了追踪效率。

    一种安全告警事件的处理方法、装置、设备和存储介质

    公开(公告)号:CN113778806B

    公开(公告)日:2024-12-13

    申请号:CN202111088543.X

    申请日:2021-09-16

    Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。

Patent Agency Ranking