-
公开(公告)号:CN113407949A
公开(公告)日:2021-09-17
申请号:CN202110725559.0
申请日:2021-06-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明实施例公开了一种信息安全监控系统、方法、设备及存储介质。其中,系统包括:风险识别模块和安全防护模块,风险识别模块与安全防护模块之间保持通信连接;风险识别模块,用于获取目标信息系统中的风险关联信息,并将风险关联信息提供至安全防护模块;安全防护模块,用于根据风险关联信息进行防护参数配置,并在完成防护参数配置后对目标信息系统进行信息安全防护。本发明实施例可以实现信息安全监控系统的个性化、集成式部署以及灵活更新与扩展,提升其稳定性和运营维护便捷性。
-
公开(公告)号:CN113379525A
公开(公告)日:2021-09-10
申请号:CN202110652928.8
申请日:2021-06-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种金融监管的方法、装置、电子设备及存储介质。其中,该方法包括:通过区块链网络中部署的探针节点,获取交易请求自种子节点至目标节点的交易链路,以及所述交易链路中任一节点的交易信息;通过局域网中部署的数据流量探针,获取接收到所述交易请求的设备IP的设备信息;根据所述交易信息和设备信息,基于预设的信息对比条件,确定所述目标节点对应的目标设备IP,以实现对目标设备IP的监管。通过对交易最终的目标设备IP的确定,实现对交易的追溯和监管,提高金融监管的精度和效率。
-
公开(公告)号:CN113301040A
公开(公告)日:2021-08-24
申请号:CN202110558636.8
申请日:2021-05-21
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种防火墙策略优化方法、装置、设备及存储介质,该方法包括:从至少一个防火墙的配置信息中,提取所述防火墙的资源信息和策略信息;根据所述资源信息分析不同资源之间的关系,确定待调整资源;根据所述策略信息分析不同策略之间的关系,计算所述策略的粒度和策略命中数,并确定待调整策略;根据预设策略调整规则,对于所述待调整策略生成对应的策略处置建议;将所述待调整资源、所述待调整策略和所述策略调整建议展示给用户。本发明实施例的技术方案可以有效地控制防火墙安全策略的数量,并保持企业网络业务稳定、安全地运行。
-
公开(公告)号:CN113296831A
公开(公告)日:2021-08-24
申请号:CN202110652958.9
申请日:2021-06-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种应用标识的提取方法、装置、计算机设备及存储介质。该方法包括:获取待处理的目标应用安装包,并识别目标应用安装包中所引用的至少一个目标插件;获取与每个目标插件分别对应的应用标识提取策略,应用标识提取策略中包括至少一个应用标识提取算法,多个应用标识提取算法之间具有可选的顺序;使用各目标插件的应用标识提取策略,执行在目标应用安装包中提取各目标插件的应用标识的操作,获取与各目标插件分别对应的应用标识提取结果。通过本发明实施例的技术方案,能够在用户输入目标应用安装包后,自动化提取目标应用安装包的应用标识,节省了工作时间并且提高了提取结果的准确性和成功率。
-
公开(公告)号:CN110138638B
公开(公告)日:2021-07-27
申请号:CN201910407080.5
申请日:2019-05-16
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/26
Abstract: 本公开实施例公开了一种网络流量的处理方法及装置,方法包括:基于用户网络流量所包含的多个数据连接,按照所属的应用程序进行聚合得到多个分组;分别根据分组内的数据连接确定各分组的数据流量特征;分别根据分组的数据流量特征和所属的应用程序确定各分组内的数据连接是否属于用户触发类数据连接。本实施例的技术方案能确定用户流量中各数据连接是否属于用户触发类数据连接,能够获知用户网络流量的真实使用情况,并能够获知应用程序的实际被使用情况。
-
公开(公告)号:CN113139025A
公开(公告)日:2021-07-20
申请号:CN202110527101.4
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
公开(公告)号:CN113114690A
公开(公告)日:2021-07-13
申请号:CN202110407357.1
申请日:2021-04-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种威胁事件识别方法、装置、设备及存储介质。其中,方法包括:获取至少一条网络流量数据,并确定与各网络流量数据对应的目标属性参数;网络流量数据为非威胁事件;对各目标属性参数进行建模,生成行为特征模型;当接收到目标网络流量数据的访问指令时,根据行为特征模型确定目标网络流量数据是否为威胁事件。本发明实施例的方案,可以实现对工业互联网中存在的威胁事件进行识别,有效地提升了工业互联网的安全性。
-
公开(公告)号:CN113079052A
公开(公告)日:2021-07-06
申请号:CN202110475810.2
申请日:2021-04-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/24 , G06F16/955 , H04L29/08 , H04L29/12
Abstract: 本发明实施例公开了一种模型训练、物联网数据识别方法、装置、设备及存储介质。所述模型训练方法,包括:获取物联网资产样本数据;其中,物联网资产样本数据包括网络地址数据、网络域数据和接入标签数据;将物联网资产样本数据输入至预设物联网资产识别模型进行物联网资产数据识别训练,得到目标物联网资产数据识别模型;其中,目标物联网资产数据识别模型用于识别物联网资产数据。本发明实施例的技术方案能够高效识别物联网资产数据,并提升物联网资产数据的识别精确度。
-
公开(公告)号:CN113076358A
公开(公告)日:2021-07-06
申请号:CN202110320377.5
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/248 , G06F16/2457
Abstract: 本发明实施例公开了一种报表生成方法、装置、设备及存储介质。其中,方法包括:获取用户基于人机交互界面选择的目标指标、目标指标对应的目标维度以及目标指标对应的目标报表类型;根据目标指标对应的配置信息,从数据库中获取与目标指标对应的数据;根据数据、目标维度以及所述配置信息,计算目标指标对应的指标值;在检测到目标指标对应的指标值不在目标指标对应的监控阈值区间时,生成目标指标对应的告警信息,根据目标报表类型和目标指标对应的指标值生成目标指标的报表,将目标指标对应的告警信息和目标指标的报表显示在人机交互界面上。本发明实施例可以灵活地根据用户的业务需求为用户提供报表数据,提供有效的报表服务。
-
公开(公告)号:CN113076316A
公开(公告)日:2021-07-06
申请号:CN202110374166.X
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/22 , G06F16/23 , G06F16/2458 , H04L12/26
Abstract: 本发明实施例公开了一种信息关系映射的分析方法、装置、设备及存储介质,该方法,包括:从DPI数据中提取用户代理UA中的UA关键词,生成终端UA关键词临时表;根据预设支持网别,对获取到的终端数据进行筛选,得到终端数据表;使用终端UA关键词临时表和终端数据表,对当前的终端标注表进行增量更新;通过终端UA关键词临时表中每个TAC对应的UA关键词的出现次数,筛选出TAC对应的筛选UA关键词,生成终端UA关键词过滤表;对终端UA关键词过滤表和终端标注表进行预设关联聚合操作,得到终端TAC匹配表。本发明实施例可以通过提取DPI中的UA中的关键词信息与终端信息进行关联分析,实现得出TAC与终端信息的映射关系。
-
-
-
-
-
-
-
-
-