通信安全监控方法、装置、设备及存储介质

    公开(公告)号:CN113285945A

    公开(公告)日:2021-08-20

    申请号:CN202110546550.3

    申请日:2021-05-19

    Abstract: 本发明实施例公开了一种通信安全监控方法、装置、设备及存储介质。其中,方法包括:获取目标通信终端生成的目标通信流量数据;获取目标通信流量数据中的密文数据,对密文数据进行敏感词匹配处理;在确定密文数据中包括敏感词密文数据的情况下,根据目标通信流量数据对目标通信终端进行安全治理处理;其中,敏感词密文数据为目标通信终端根据敏感词数据生成的。本发明实施例可以实现在无需对密文数据进行解密的情况下,对通信终端进行安全监控和治理,消除通信安全监控所面临的技术障碍,降低通信安全监控成本,同时确保通信数据的安全性和隐私性。

    基于工业互联网的数据防泄漏系统以及方法

    公开(公告)号:CN113098892A

    公开(公告)日:2021-07-09

    申请号:CN202110420689.3

    申请日:2021-04-19

    Abstract: 本发明实施例公开了一种基于工业互联网的数据防泄漏系统以及方法。该系统包括:流量采集终端,用于采集工业互联网的业务流量,并将业务流量中的工业相关数据上传至工业数据防泄漏平台;工业数据防泄漏平台,用于对流量采集终端上传的工业相关数据进行数据安全检测,得到异常数据,根据与异常数据的数据类别匹配的数据保护策略进行告警;展示管理终端,用于根据工业数据防泄漏平台发送的工业相关数据的数据安全检测结果,从多个维度生成与工业相关数据对应的安全状态视图并展示。本实施例的技术方案,可以实现对工业互联网数据进行安全监测,防止数据泄漏,提高工业数据的安全性。

    命令注入攻击的检测方法、装置、计算机设备和存储介质

    公开(公告)号:CN112769833A

    公开(公告)日:2021-05-07

    申请号:CN202110037147.8

    申请日:2021-01-12

    Abstract: 本发明公开了一种命令注入攻击的检测方法、装置、计算机设备和存储介质。该方法包括:通过深度报文检测设备实时获取流量数据,所述深度报文检测设备为在服务器旁路部署;对流量数据进行解析,获取多种协议类型的数据包,并将各所述数据包与命令注入攻击规则进行匹配;如果确定目标数据包与命令注入攻击规则相匹配,则阻断数据包发送方的流量数据,并进行命令注入攻击告警。使用本发明的技术方案,可以实现在保证Web应用服务器正常业务进行的同时,实时检测并阻断SQL注入攻击,提高了Web应用服务器的安全性。

Patent Agency Ranking