-
-
公开(公告)号:CN111030982B
公开(公告)日:2023-06-02
申请号:CN201910916880.X
申请日:2019-09-26
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开了一种针对涉密文件的强管控方法、系统及存储介质,涉及终端网络安全技术领域,能够针对性的对涉密文件及涉密文件存储终端设备进行防护。所述方法包括:若涉密防护区接收到涉密文件,则将当前终端切换至涉密终端防护模式;基于涉密文件生成备份请求并提交至管理端执行备份操作;接收来自管理端下发的涉密终端防护策略并对涉密文件按照策略执行文件管控;若接收到管理端下发的全网搜索指令,则搜索本地是否存在相关涉密文件,若存在,则将相关涉密文件添加至涉密防护区。
-
公开(公告)号:CN110794971B
公开(公告)日:2023-06-02
申请号:CN201811651403.7
申请日:2018-12-31
Applicant: 北京安天网络安全技术有限公司
IPC: G06F3/02 , G06F3/0354 , G06F3/038
Abstract: 本发明实施例提供了一种远程控制设备及系统,用以满足应急处置中的远程操作的需求。该设备包括键盘鼠标模拟器、视频信号采集器和中转主机;键盘鼠标模拟器,用于将从中转主机上接收到的键盘鼠标信号转换为串行信号,并将串行信号解码转化成键盘控制信号及鼠标控制信号,并发送给目标主机;视频信号采集器,用于采集目标主机显示的信号,并将采集到的信号经由中转主机发送给后端主机;中转主机,用于接收应急处置人员在后端主机上发出的键盘鼠标信号,并发送给键盘鼠标模拟器;并用于接收视频信号采集器采集到的信号,并发送给后端主机;其中,键盘鼠标模拟器、视频信号采集器和中转主机位于发生网络安全事件的现场。
-
公开(公告)号:CN114050929A
公开(公告)日:2022-02-15
申请号:CN202111326802.8
申请日:2021-11-10
Applicant: 北京安天网络安全技术有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种基于属性加密的多方安全通信方法、设备及介质,包括:调用密钥管理中心的算法,对待发送信息进行加密,生成密文;确定对所述密文进行解密的通信者的属性,根据所述属性生成访问控制结构;将所述密文与所述访问控制结构进行串接,得到加密数据并将所述加密数据发送给所述通信者。接收所述的加密数据;通过自身私钥对所述加密数据进行解密,获取明文信息。本发明通过属性加密技术实现多方安全通信,通过将访问控制结构与密文串接,将属性和密钥相关联,解决了传统多方通信加密方案存在的密钥管理困难、流程繁琐、扩展性差、效率低等问题,能有效保护多方通信中数据的安全。
-
公开(公告)号:CN113378245A
公开(公告)日:2021-09-10
申请号:CN202110769194.1
申请日:2021-07-07
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明提供了一种安全状态数据的运维方法、装置、电子设备及存储介质,其中方法包括:响应于移动存储设备接入终端设备,得到所述移动存储设备在所述终端设备中存在的隐藏扇区形态;获取所述终端设备的安全状态数据;其中,所述安全状态数据包括所述终端设备中的异常数据和基础属性数据;将所述安全状态数据写入所述移动存储设备中,使得所述移动存储设备接入其它终端设备时,所述其它终端设备能够根据预设处理逻辑对所述安全状态数据进行处理。本方案能够避免移动存储设备在安全状态数据的运维过程中感染病毒。
-
公开(公告)号:CN109471655B
公开(公告)日:2021-08-13
申请号:CN201711419610.5
申请日:2017-12-25
Applicant: 北京安天网络安全技术有限公司
Abstract: 发明提出了一种基于封闭式壁垒模型的业务应用更新方法及系统,包括:将系统运维所用的专用介质与业务应用文件夹在管理中心进行关联锁定;保证维护的工作内容与其关联的内容一致,否则会出现操作失败情况;将待维护的主机运行状态切换为运维模式;运维人员将专用介质接入待维护主机,触发病毒检测程序,对专用介质进行审计,并将审计结果上报至管理平台;若审计结果为无已知病毒,运维人员将待维护内容写入相关业务文件夹中;否则终止维护过程;维护过程结束后,管理员将运行状态切换为运行模式。本发明能够降低对主机的维护成本,提高工作效率和业务安全生产管理的实用性。
-
公开(公告)号:CN112966313A
公开(公告)日:2021-06-15
申请号:CN202110369890.3
申请日:2021-04-07
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明涉及安全删除文件的方法、装置及计算机可读介质。在PC端通过预先设置的Hook服务实时捕获文件删除行为,还包括:当捕获到文件删除行为时,确定作为所述文件删除行为的删除目标的待删除文件;获取所述待删除文件在硬盘中的文件簇信息;通过所述文件簇信息,异步在所述硬盘对所述待删除文件进行至少一次擦除操作,以在所述硬盘中删除所述待删除文件;执行所述文件删除行为,删除所述待删除文件。本发明提供的方案能够更安全的进行文件删除。
-
公开(公告)号:CN109474510B
公开(公告)日:2021-05-25
申请号:CN201711419685.3
申请日:2017-12-25
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明提出了一种邮箱安全交叉审计方法、系统及存储介质,通过对邮箱所在终端的多维度数据进行采集,建立一套能够更准确判断邮箱使用环境是否异常的检测与告警机制,并且与邮箱服务器进行联动,对异常邮件,可向收件人进行告警提示。通过本发明提供的针对邮箱账号登陆与使用的多维度数据检测,可以极大降低异常的误报概率,并且通过与邮箱服务器的联动,可以对收件人也提供安全保护,抵御通过邮件为途径的社工攻击;本发明更适用于现阶段移动办公场景,能够提升防御能力。
-
公开(公告)号:CN109960666B
公开(公告)日:2021-05-11
申请号:CN201711404839.1
申请日:2017-12-22
Applicant: 北京安天网络安全技术有限公司
IPC: G06F12/0891 , G06F8/20
Abstract: 本发明提出一种反射与aidl获取并清理缓存方法及系统,该方法包括以下步骤:通过反射模块将包管理器封装成相应接口;自定义一个包观察者类,回调获取每个包的大小信息;创建包状态观察者对象与包大小观察者对象,以便反射模块调用;将包状态观察者对象以aidl形式传入参数中,以便成功返回所有应用的包文件的缓存信息;通过反射模块调用包管理器的接口间接调用隐藏api清理内存。本发明能够在不用root的情况下,实现对其他软件的缓存信息的读取与清理,从而得到更大的内存空间。
-
公开(公告)号:CN111030969A
公开(公告)日:2020-04-17
申请号:CN201910141220.9
申请日:2019-02-26
Applicant: 北京安天网络安全技术有限公司
IPC: H04L29/06
Abstract: 本发明实施例公开一种基于可视和非可视数据的威胁检测方法、装置及存储设备,用以解决对伪装成授信应用程序的病毒文件存在误判及漏判的问题。该方法包括:终端提取应用程序的可视数据和非可视数据,形成所述应用程序的唯一标识;将所述应用程序的唯一标识发送给服务器;服务器接收所述应用程序的唯一标识,与信息库中该应用程序的标识信息进行相似度计算,判断终端上的所述应用程序是否为病毒文件;服务器将所述应用程序是否为病毒文件的判断结果返回终端,若所述应用程序为病毒文件,则对该应用程序进行处置;所述信息库中包括:所有厂商的可视数据以及非可视数据信息。
-
-
-
-
-
-
-
-
-