-
公开(公告)号:CN113438645A
公开(公告)日:2021-09-24
申请号:CN202110729540.3
申请日:2021-06-29
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 袁林 , 傅强 , 阿曼太 , 马洪彬 , 窦晶 , 邸学锋 , 贾立军 , 米胜山 , 范晓波 , 张赫男 , 刘道林 , 姜双双 , 智斌 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
Abstract: 本申请实施例公开了一种5G网络下数据安全保护方法、装置、介质及电子设备。该方法包括:获取待存储数据;按照数据类型对所述待存储数据进行切片处理,得到带标识的切片数据;其中,所述标识用于指示将所述切片数据组合成完整的待存储数据;将所述切片数据存储至当前存储位置,并按照预设存储规则将所述切片数据从所述当前存储位置迁移至目标存储位置,以用于5G网络下待存储数据的安全保护。本技术方案,可以提高数据存储的安全性,解决5G网络下数据安全保护问题。
-
公开(公告)号:CN113422735A
公开(公告)日:2021-09-21
申请号:CN202110690146.3
申请日:2021-06-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/803 , H04L12/911 , H04L12/947 , H04L12/741 , H04L12/753
Abstract: 本发明实施例公开了一种负载均衡配置方法、汇聚分流器及介质。所述方法,包括:接收应用层下发的至少一项负载均衡配置信息,其中,负载均衡配置信息中包括负载均衡组,以及负载均衡组的均衡类型;根据每项负载均衡配置信息中的均衡类型,使用匹配的负载均衡组更新汇聚分流器内交换芯片中的至少一个分流转发控制表,或者,在交换芯片的底层建立匹配的多播树。本发明通过在同一汇聚分流器聚合实现两种失效转移处理方式,解决了现有的失效转移处理方式比较单一的问题,提高了失效转移处理的灵活性,并最大程度的降低了丢包率。
-
公开(公告)号:CN111885270B
公开(公告)日:2021-08-24
申请号:CN202010656150.3
申请日:2020-07-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种异常通信的检测方法、装置、设备及存储介质,该方法包括:根据VOIP网络的第二通话记录,在移动通信网络的第一通话记录中确定与VOIP网络相关的关联第一通话信息,并作为可疑号码;根据该可疑号码在移动通信网络中的历史通话记录,获取通信数据值,并与预设异常通信数据阈值进行比对,以判断该可疑号码是否为异常号码。本发明实施例的技术方案,实现了对不法分子使用的SIM卡号码的追踪,进而还可以根据SIM卡号码的历史通信基站定位GOIP语音网关设备的位置信息,提高了对不法分子使用的GOIP语音网关设备的追踪效果,极大地提高了追踪效率。
-
公开(公告)号:CN113286035A
公开(公告)日:2021-08-20
申请号:CN202110529065.5
申请日:2021-05-14
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 刘发强 , 张震 , 石瑾 , 李鹏 , 刁则鸣 , 黄远 , 仇艺 , 张梦影 , 袁堂岭 , 尚程 , 阿曼太 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光 , 傅强
Abstract: 本发明实施例公开了一种异常呼叫检测方法、装置、设备及介质。该方法包括:获取多种类型的通话记录描述数据;根据各通话记录描述数据形成至少一个多源数据分组,多源数据分组中包括至少两种类型的通话记录描述数据;将每个多源数据分组中包括的各通话记录描述数据进行关联分析,形成与每个多源数据分组分别对应的异常呼叫检测结果。在上述技术方案中,通过对多种类型的通话记录描述数据进行关联分析,得到异常呼叫检测结果,实现了有效地对异常呼叫进行安全监管,提高了异常呼叫的检测精确度。
-
公开(公告)号:CN113220526A
公开(公告)日:2021-08-06
申请号:CN202110490855.7
申请日:2021-05-06
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种僵尸网络的家族规模的异常检测方法及装置。所述方法包括:以监控区间内的每天为追溯起点,按照追溯时长,确定与监控区间内每天对应的追溯时间区间;获取目标僵尸网络在各追溯时间区间内每天的家族规模,并根据各家族规模,计算与监控区间内每天对应的家族规模移动平均值和家族规模移动标准差值;生成目标僵尸网络的家族规模变化趋势图;根据监控区间内每天的家族规模移动平均值和家族规模移动标准差值,计算至少一条变化趋势基线;根据各变化趋势基线,以及变化趋势图,对目标僵尸网络的家族规模进行异常检测,可以实现对僵尸网络的家族规模及家族规模变化趋势进行异常检测,可以实现自动化地监控僵尸网络的发展情况。
-
公开(公告)号:CN113132393A
公开(公告)日:2021-07-16
申请号:CN202110435470.0
申请日:2021-04-22
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明涉及网络安全技术领域,公开了一种异常检测方法、装置、电子设备以及存储介质。该方法包括:响应于异常检测事件,获取网络安全审计系统的流量数据,所述流量数据包括通信行为数据、应用行为数据和安全行为数据;检测所述流量数据,并根据检测结果,确定所述网络安全审计系统是否存在异常。上述技术方案,从网络状态、应用服务和安全分析的视角,多维度对网络安全审计系统进行异常检测,提高了异常检测的准确性,解决了现有技术中基于单一的流量通信检测异常方法的片面性和不准确性的问题,进而确保了网络安全审计系统的稳定性和安全性。
-
公开(公告)号:CN113079532A
公开(公告)日:2021-07-06
申请号:CN202110374168.9
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种数据业务掉线频率分析方法、装置、设备及存储介质,该方法包括:根据用户面数据中的用户异常释放连接的数量,以及所述用户面数据中出现异常终止连接且控制面数据中不存在对应的异常终止连接的情况数量,确定用户面掉线次数;根据所述控制面数据中预设类型的连接释放数量,确定控制面掉线次数;根据所述用户面掉线次数、所述控制面掉线次数和用户使用业务时长,确定业务掉线频率。本实施例的技术方案可以实现更加真实地反应用户掉线频率,为运维优化提供有效支撑。
-
公开(公告)号:CN113031964A
公开(公告)日:2021-06-25
申请号:CN202110321480.1
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种大数据应用的管理方法、装置、设备及存储介质,包括:获取多个业务流程对应的业务需求信息,根据各业务需求信息制定匹配的大数据架构;大数据架构中包括多个大数据应用,以及各大数据应用之间的关联关系;获取预设的大数据应用管理器,根据大数据架构,对大数据应用管理器中栈进行修改,得到目标栈;根据大数据架构以及目标栈,编写对各大数据应用进行安装以及管理的代码程序;对代码程序进行编译处理,得到目标管理组件,并将目标管理组件安装至应用系统中。本发明实施例的技术方案可以提高大数据应用版本的灵活性,可以提高对大数据应用的安装效率,降低大数据应用的安装和管理难度。
-
公开(公告)号:CN113014555A
公开(公告)日:2021-06-22
申请号:CN202110185072.8
申请日:2021-02-10
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种攻击事件的确定方法、装置、电子设备和存储介质,包括:创建物化视图,其中,物化视图中配置会话参数类型;按照会话参数类型从采集的流量中提取超文本传输协议HTTP会话;基于物化视图对HTTP会话进行聚类获取访问事件,并按照预设规则从访问事件中筛选出攻击事件。通过创建物化视图从采集的流量中提取HTTP会话,基于物化视图对提取的会话实时进行聚类,根据聚类结果按照预设规则筛选出攻击事件,从而能够及时确定出攻击事件,并且过程计算量少而无需消耗较大的计算资源。
-
公开(公告)号:CN112866279A
公开(公告)日:2021-05-28
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
-
-
-
-
-
-
-
-