-
公开(公告)号:CN118921190A
公开(公告)日:2024-11-08
申请号:CN202410918446.6
申请日:2024-07-09
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种网络威胁情报处理方法、装置、电子设备以及存储介质,属于网络安全技术领域。该方法包括:基于预先设定好的抽取模型,对获取到的样本情报信息进行三元组特征抽取,得到正样本和负样本;利用初始的生成器得到扩增更新后与正样本数量匹配的负样本;利用初始的判别器对正样本和数量扩增后的负样本进行判别,并根据判别结果对生成器和判别器进行训练,得到训练后的判别器;获取目标情报信息,并基于抽取模型,对目标情报信息进行三元组特征抽取,得到正信息和负信息;将正信息和负信息输入训练后的判别器中,得到目标抽取信息。本申请能够提高对网络威胁情报中各命名实体之间关系抽取的准确度和效率。
-
公开(公告)号:CN116886379B
公开(公告)日:2024-05-14
申请号:CN202310907847.7
申请日:2023-07-21
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请提供了一种网络攻击重构方法、模型的训练方法及相关装置,属于网络安全技术领域,本申请仅需要获取ATT&CK技战术的执行审计日志就可以完成攻击溯源图的构建,无需增加额外的工作量,通过解析执行审计日志后以实体作为节点、以事件表征的实体之间的因果关系作为边构建因果图,并且通过将实体存放于实体序列中以通过攻击识别模型来确定攻击序列,确定攻击序列中的实体为ATT&CK实体,并在因果图中确定ATT&CK实体所在的ATT&CK节点之间的目标路径,根据目标路径和ATT&CK节点将因果图转换为重构后的攻击溯源图,因此,本申请能够提高网络攻击重构的效率和质量。
-
公开(公告)号:CN117762645B
公开(公告)日:2024-05-07
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN117914550A
公开(公告)日:2024-04-19
申请号:CN202311818337.9
申请日:2023-12-26
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种网络攻击处理方法和装置、计算机设备及存储介质,属于网络安全技术领域。应用于可编程交换机,可编程交换机上设有数据平面和控制平面,该方法包括:控制平面获取至少一个目标数据包;数据平面对目标数据包进行解析处理,得到数据包解析信息;数据平面根据数据包解析信息从目标数据包提取出攻击数据包;其中,攻击数据包表征存在网络攻击的数据包;数据平面对攻击数据包进行攻击类别识别,得到数据包攻击类别;控制平面根据数据包攻击类别对预设的报文黑名单流表进行配置;数据平面根据报文黑名单流表对攻击数据包执行过滤操作。本申请实施例能够减少软中断,并对不同特征的网络攻击做出准确地识别。
-
公开(公告)号:CN117896334A
公开(公告)日:2024-04-16
申请号:CN202311850777.2
申请日:2023-12-28
Applicant: 鹏城实验室
IPC: H04L49/60 , H04L49/9057 , H04L69/04
Abstract: 本申请公开了基于流量预测的流表压缩方法、系统、电子设备及介质,方法包括:确定每个交换机的流表使用率,并确定流表使用率超过告警阈值的交换机为目标交换机;记录目标交换机中各个流表项的数据流统计信息;当目标交换机的流表使用率超过压缩阈值,根据数据流统计信息确定流表项的流量预测结果;对数据流统计信息以及流量预测结果进行信息处理,得到状态数据集合;将状态数据集合输入DRL模型进行计算,得到目标动作集合;根据目标动作集合确定目标压缩策略,并根据目标压缩策略对目标交换机的流表进行压缩。在本发明实施例中,能够对流经流表项的数据流情况进行预测,并选择相应的压缩策略完成流表项的压缩。
-
公开(公告)号:CN117762645A
公开(公告)日:2024-03-26
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN117354162A
公开(公告)日:2024-01-05
申请号:CN202311284270.5
申请日:2023-09-28
Applicant: 鹏城实验室
Abstract: 本申请实施例提供了一种网络仿真拓扑生成方法、系统、电子设备及存储介质,属于网络模拟与仿真技术领域。该方法包括:获取用户端基于自然语言输入的描述信息;根据描述信息和预设的配置模板确定表征所需目标资源的资源配置需求,并根据资源配置需求生成目标资源对应的第一配置文件;根据预设的网络资源知识库,为目标资源所依赖的其他资源生成第二配置文件,根据第一配置文件和第二配置文件生成网络仿真拓扑文件;将网络仿真拓扑文件部署到网络仿真平台中,以使网络仿真平台基于第一配置文件和第二配置文件,对目标资源和目标资源所依赖的其他资源进行网络测试操作。本申请能够降低网络仿真拓扑生成的难度,提高网络仿真拓扑生成的效率。
-
公开(公告)号:CN116886379A
公开(公告)日:2023-10-13
申请号:CN202310907847.7
申请日:2023-07-21
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请提供了一种网络攻击重构方法、模型的训练方法及相关装置,属于网络安全技术领域,本申请仅需要获取ATT&CK技战术的执行审计日志就可以完成攻击溯源图的构建,无需增加额外的工作量,通过解析执行审计日志后以实体作为节点、以事件表征的实体之间的因果关系作为边构建因果图,并且通过将实体存放于实体序列中以通过攻击识别模型来确定攻击序列,确定攻击序列中的实体为ATT&CK实体,并在因果图中确定ATT&CK实体所在的ATT&CK节点之间的目标路径,根据目标路径和ATT&CK节点将因果图转换为重构后的攻击溯源图,因此,本申请能够提高网络攻击重构的效率和质量。
-
公开(公告)号:CN116192532A
公开(公告)日:2023-05-30
申请号:CN202310269160.5
申请日:2023-03-08
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请公开了一种数据处理方法、装置、电子设备及可读存储介质,应用于网络安全技术领域,应用于可编程交换机,可编程交换机包括数据平面,数据处理方法包括:数据平面获取待处理数据包,解析待处理数据包得到数据包内容,并根据数据包内容,对待处理数据包进行报文类型分类,得到待处理数据包对应的报文类型;若报文类型为预设报文类型,则数据平面根据数据包内容确定待处理数据包对应的数据包寄存器,并将待处理数据包存储至数据包寄存器;数据平面根据数据包寄存器中各个数据包的数据包数量和各个数据包对应的存储时间判断待处理数据包是否为异常流量状态;若是,则数据平面丢弃待处理数据包。本申请解决了网络安全防护的实时性差的技术问题。
-
公开(公告)号:CN116032691A
公开(公告)日:2023-04-28
申请号:CN202310328953.X
申请日:2023-03-30
Applicant: 鹏城实验室
Abstract: 本申请公开了靶场互联互通方法、电子设备及可读存储介质,应用于靶场总控系统,所述靶场总控系统与目标靶场接入设备连接,包括:获取用户针对于所述靶场总控系统管控的目标靶场输入的靶场互联请求;根据所述靶场互联请求,确定所述目标靶场对应的目标靶场接入设备的目标双向通信通道;通过所述目标双向通信通道发送所述靶场互联请求对应的靶场互联信息至所述目标靶场接入设备,以供所述目标靶场接入设备根据所述靶场互联信息,将所述目标靶场进行互联互通。本申请解决了联邦靶场的远程管理控制系统与靶场接入设备之间的数据交互效果差的技术问题。
-
-
-
-
-
-
-
-
-