-
公开(公告)号:CN114615168B
公开(公告)日:2024-05-17
申请号:CN202210291662.3
申请日:2022-03-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/08 , H04L41/06 , H04L41/14 , H04L43/0876
Abstract: 本发明公开了一种应用级监控方法、装置、电子设备、存储介质及产品。所述方法包括:通过网络流量分析服务得到主服务的网络流量;将所述主服务的网络流量发送至服务端设备,以使所述服务端设备根据所述主服务的网络流量对所述主服务进行监控。利用该方法,能够通过对网络流量的抓取实现监控主服务应用级指标的目的。
-
公开(公告)号:CN111859374B
公开(公告)日:2024-03-19
申请号:CN202010698590.5
申请日:2020-07-20
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/55
Abstract: 本发明实施例公开了一种社会工程学攻击事件的检测方法、装置以及系统。该方法应用于蜜罐系统,包括:捕获网络攻击事件;根据社会工程学知识库以及社会工程学检测规则库,对所述网络攻击事件进行特征匹配;根据匹配结果,确定所述网络攻击事件是否为社会工程学攻击事件。本发明实施例的技术方案,可以实现高效准确地检测出社会工程学攻击事件。
-
公开(公告)号:CN114842882A
公开(公告)日:2022-08-02
申请号:CN202210027285.2
申请日:2022-01-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种音视频检测方法、装置、电子设备及存储介质,其中,该方法包括:获取待检测音视频,确定所述待检测音视频的待检测音视频来源;若所述待检测音视频来源与预先确定的白名单中的正常音视频来源不同,则对所述待检测音视频进行音频检测和视频检测,得到音频检测结果和视频检测结果;若所述音频检测结果和所述视频检测结果均满足预设检测条件,则确定待检测音视频的结果为正常音视频。解决了通过人力检测视频中是否存在非正常音频信息或视频图像信息时,需要较大的人力资源、检测效率低且可能出现漏检的问题,实现了自动的,实时的识别网络中的音视频是否为正常音视频的效果。
-
公开(公告)号:CN114615168A
公开(公告)日:2022-06-10
申请号:CN202210291662.3
申请日:2022-03-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/08 , H04L41/06 , H04L41/14 , H04L43/0876
Abstract: 本发明公开了一种应用级监控方法、装置、电子设备、存储介质及产品。所述方法包括:通过网络流量分析服务得到主服务的网络流量;将所述主服务的网络流量发送至服务端设备,以使所述服务端设备根据所述主服务的网络流量对所述主服务进行监控。利用该方法,能够通过对网络流量的抓取实现监控主服务应用级指标的目的。
-
公开(公告)号:CN114584391A
公开(公告)日:2022-06-03
申请号:CN202210287019.3
申请日:2022-03-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种异常流量处理策略的生成方法、装置、设备及存储介质。该方法包括获取待检测流量数据集,并根据预先构建的异常知识库对所述待检测流量数据集进行筛选,得到异常流量数据集;分析所述异常流量数据集中各异常流量数据的数据描述信息,按照预设策略模板,生成相应的预管理策略集;将所述预管理策略集与策略库中的各已存管理策略进行匹配,从所述预管理策略集中筛选出区别于已存管理策略的新的目标管理策略。本发明实施例的技术方案提供一种异常流量处理策略的生成方法,实现快速针对大量网络流量生成策略的效果。
-
公开(公告)号:CN114547617A
公开(公告)日:2022-05-27
申请号:CN202210194269.2
申请日:2022-03-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种确定目标数据的方法、装置、电子设备及存储介质。该方法包括:在检测到目标应用程序运行时,获取与所述目标应用程序相对应的待检测明文数据流量;通过对所述待检测明文数据流量提取处理,确定目标检测数据;将所述待检测明文数据流量加密处理,发送至目标终端设备,以及对所述目标检测数据分析处理,确定分析结果。由于在目标应用程序发送数据之前得到对应的待检测明文数据流量,并根据预设的方法进行检测,解决了现有技术中无法获取应用程序发送的数据的问题,实现了对应用程序安全性的检测,达到了提升应用程序安全水平的效果。
-
公开(公告)号:CN114531287A
公开(公告)日:2022-05-24
申请号:CN202210145576.1
申请日:2022-02-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了虚拟资源获取行为的检测方法、装置、设备及介质。该方法包括:获取预先设定的虚拟资源获取规则库;其中,虚拟资源获取规则库包括虚拟资源获取协议规则集以及虚拟资源获取事件规则集;依据虚拟资源获取协议规则集对待监测网络的流量进行全流量匹配,获取命中虚拟资源获取协议规则集的第一流量包,并提取第一流量包中的话单文件;依据虚拟资源获取事件规则集对话单文件进行关键字段匹配,获取命中虚拟资源获取事件规则集的第二流量包;根据第二流量包所命中的目标虚拟资源获取事件规则,识别第二流量包的虚拟资源获取行为。通过本发明的技术方案,能够实现准确地识别出虚拟资源获取行为,提高了虚拟资源获取行为检测的准确率。
-
公开(公告)号:CN114168423A
公开(公告)日:2022-03-11
申请号:CN202111505202.8
申请日:2021-12-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/30 , G06F16/2458 , G06F16/2457 , G06F16/28
Abstract: 本发明实施例公开了一种异常号码的呼叫监控方法、装置、设备及存储介质。该方法包括根据呼叫行为特征集与开卡用户信息特征集从原始号码集筛选出备选号码集;进而筛选出异常号码集;通过预先构建的全量终端数据库与正常终端信息库,获取各异常终端的身份信息,并加入异常终端数据库中;根据异常号码集和异常终端数据库,实时检测配置于异常终端的新异常号码,及与新异常号码匹配的新异常终端的身份信息;限制各新异常号码的发起呼叫服务,将新异常号码和新异常终端的身份信息,加入异常号码集和异常终端数据库。本发明实施例的技术方案提供一种通过对异常号码的呼叫进行监控的方式,增加犯罪成本来降低电信诈骗案发率的新技术。
-
公开(公告)号:CN113408948A
公开(公告)日:2021-09-17
申请号:CN202110802258.3
申请日:2021-07-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06Q10/06
Abstract: 本公开实施例公开了网络资产管理方法、装置、设备和介质,所述方法包括:根据预定网络区域网络流量中的威胁事件,确定所述管理网络资产中的目标网络资产信息,所述预定网络区域包括两个或两个以上的管理网络资产;根据所述目标网络资产的第一评估指标、所述威胁事件的第二评估指标和威胁情报的第三评估指标,确定所述目标网络资产的风险评估值;根据所述风险评估值进行所述目标网络资产的风险管理。采用本公开实施例的技术方案,使得网络资产的风险划分更全面准确,便于进行网络资产的风险管理。
-
公开(公告)号:CN112417477A
公开(公告)日:2021-02-26
申请号:CN202011330371.8
申请日:2020-11-24
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种数据安全监测方法、装置、设备及存储介质。所述方法包括:针对目标业务对象,获取与目标监测业务关联的流量数据;根据与所述目标监测业务对应的敏感数据规则特征,识别所述流量数据中的敏感数据;对所述敏感数据进行分析,生成与所述敏感数据对应的数据安全事件。上述技术方案保障了数据安全监测的实时性,提高了数据安全监测的准确性。
-
-
-
-
-
-
-
-
-