-
公开(公告)号:CN114666128B
公开(公告)日:2023-03-24
申请号:CN202210286962.2
申请日:2022-03-23
Applicant: 北京永信至诚科技股份有限公司
IPC: H04L9/40
Abstract: 本申请提供了一种蜜罐威胁情报共享方法,包括:获取目标用户基于用户角色提供的针对目标蜜罐的关注内容,若目标用户选择了针对关注内容的订阅服务,则按照预先配置的数据分析频率、数据推送类型、以及至少一种数据获取方式,生成与关注内容相关的威胁情报数据,以便将威胁情报数据发送给目标用户,其中,威胁情报数据的详细情况与至少一种数据获取方式相关。本申请可以基于不同用户角色提供的关注内容,生成不同用户各自感兴趣的威胁情报数据;而且,可以采用不同的数据获取方式,获取不同详细情况的威胁情报数据,降低了数据缺失、无法理解的情况发生。本申请还提供了一种蜜罐威胁情报共享装置、设备及计算机可读存储介质。
-
公开(公告)号:CN115002517B
公开(公告)日:2023-03-21
申请号:CN202210574187.0
申请日:2022-05-25
Applicant: 北京永信至诚科技股份有限公司 , 北京五一嘉峪科技有限公司
IPC: H04N21/24 , H04N21/442
Abstract: 本申请公开了一种视频学习时长防盗刷方法,该方法通过接收当前上报请求,根据该当前上报请求获取目标视频的当前视频上报信息;根据该当前视频上报信息,确定该当前视频上报信息对应的上一次接收到的目标视频的历史视频上报信息;根据该当前视频上报信息与该历史视频上报信息,确定该目标视频的上报时间判定结果和上报频率判定结果;根据该目标视频的上报时间判定结果和上报频率判定结果,确定该目标视频的学习时长防盗结果。可见,本申请可以通过该目标视频的上报时间判定结果和上报频率判定结果,确定该目标视频的学习时长防盗结果,从而可以实现防止用户非正常观看视频时增加观看时长,提高了统计用户上网观看视频时长的准确性。
-
公开(公告)号:CN115766058A
公开(公告)日:2023-03-07
申请号:CN202211159627.2
申请日:2022-09-22
Applicant: 北京永信至诚科技股份有限公司
IPC: H04L9/40
Abstract: 本发明涉及目标防守方的防护值确定方法、装置、电子设备及介质,该方法包括:获取目标防守方的初始防护值,初始防护值包括基础得分、附加得分、防守积极性得分和攻击协防得分;获取基础得分的第一权重、附加得分的第二权重、防守积极性得分的第三权重和攻击协防得分的第四权重;根据初始防护值、第一权重、第二权重、第三权重和第四权重,确定目标防守方的目标防护值。通过本发明的方法,基于基础得分、附加得分、防守积极性得分和攻击协防得分几个方面和各自对应的权重,来确定目标防护值,使得确定的目标防护值更加准确的反映目标防守方的防护能力。
-
公开(公告)号:CN114422196B
公开(公告)日:2022-12-02
申请号:CN202111603182.8
申请日:2021-12-24
Applicant: 北京永信至诚科技股份有限公司
Abstract: 本申请提供了一种网络靶场安全管控系统,该系统包括多个物理节点设备,物理节点设备上搭建的虚拟网桥,用于在同一安全域内进行访问控制;物理节点设备上搭建的虚拟防火墙,用于在不同安全域内进行访问控制;物理节点设备上搭建的虚拟交换机,用于在该物理节点设备与其它物理节点设备之间进行通信服务。本申请通过搭建的虚拟网桥、虚拟交换机、虚拟防火墙,构建了具有网络接入层、汇聚层、核心层的安全管控机制,实现了对网络靶场的多维度的纵深管控,为大规模资源和复杂网络接入提供了便利。本申请还提供了一种网络靶场安全管控方法。
-
公开(公告)号:CN114422201B
公开(公告)日:2022-11-08
申请号:CN202111625365.X
申请日:2021-12-28
Applicant: 北京永信至诚科技股份有限公司
Abstract: 本发明提供了网络靶场大规模用户远程接入方法和系统,解决现有接入方案缺少统一有效的接入基础架构无法满足网络高效接入、安全管控的技术问题。方法包括:建立网络靶场的安全接入过程和业务应用资源间的认证信息映射和认证过程传递;在安全接入过程中对安全接入服务的资源分配进行监控;在安全接入建立时向接入方提供路由标识和路由策略,形成网络靶场确定区域的接入优化。形成能够适应大规模用户远程接入时接入与资源统一响应、动态配置的基础处理架构,实现在网络靶场边缘完成安全、简单、有效的远程接入用户鉴权。满足接入情况下资源调度扩展和资源利用率和服务质量的提升。实现指定区域访问的灵活路由调度,达到应用规模和应用效率精准控制。
-
公开(公告)号:CN114240013B
公开(公告)日:2022-11-08
申请号:CN202110874719.8
申请日:2021-07-30
Applicant: 北京永信至诚科技股份有限公司
Abstract: 本发明提供了一种面向关键信息基础设施的防务指挥方法和系统,属于网络安全技术领域,解决现有关键信息基础设施上防务管理不足的技术问题。该方法包括:获取关键信息基础设施的警示信息和告警数据,处理警示信息和告警数据,得到态势感知数据并在GIS地图中进行可视化展示;分析警示信息和告警数据,得到网络安全线索,确定响应任务并给出处置建议;根据GIS地图中警示的发生位置获取防务资源分布情况由指挥调度中心下达调度命令。本发明能够及时获取关键信息基础设施的警示信息,提供有效的处置建议并且进行合理调度响应,在出现警示时第一时间对关键信息基础设施进行保护。
-
公开(公告)号:CN114398632B
公开(公告)日:2022-11-04
申请号:CN202111628540.0
申请日:2021-12-28
Applicant: 北京永信至诚科技股份有限公司
Abstract: 本申请公开了一种蜜罐场景的可视化方法,该方法通过对多源异构数据进行分析处理,得到每一入侵设备对应的有向拓扑层级图以及各个风险行为的综合评价参数,这便可根据所有入侵设备各自分别对应的有向拓扑层级图和风险行为的综合评价参数生成入侵设备地层级逻辑图,实现根据多源异构数据,生成全局视角的场景可视化,这样,便实现从统一的场景维度和视角,解决了场景多层细分/设备复杂导致的难以理解的问题,使蜜罐场景展示更加直观、全面、有效,简化技术人员理解和认知的成本,增强对态势的理解,支撑更深层的关联分析,指引下一步的安全决策,同时可以全方位反馈应用情况,让用户可进一步探究蜜罐场景的应用,持续产生收益。
-
公开(公告)号:CN114489995B
公开(公告)日:2022-09-30
申请号:CN202210139075.2
申请日:2022-02-15
Applicant: 北京永信至诚科技股份有限公司
Abstract: 一种分布式调度处理方法及系统,通过主控端获取前端传递的任务节点信息,将任务执行脚本拷贝到节点机器运行并启动脚本;当节点创建成功,通过主控端从数据库中获取配置信息,依次与节点建立socket连接,发送带有连接口令的数据包并建立心跳;节点接收到带有连接口令的数据包,对带有连接口令的数据包解析并校验;如果主控端成功下发任务执行指令,节点拆分并解析主控端传输的结构体信息;节点与主控端建立远程调用长连接,并创建任务队列和结果队列。本发明采用分布式的任务调度机制,提高数据收集能力,分布式任务节点不会保存主控痕迹,最大可能减少反溯源风险;采用分布检测方式,可以过滤并交叉去重检测目标数据量,提高漏洞检测效率。
-
公开(公告)号:CN115113909A
公开(公告)日:2022-09-27
申请号:CN202210748864.6
申请日:2022-06-29
Applicant: 北京永信至诚科技股份有限公司 , 北京五一嘉峪科技有限公司
Abstract: 本发明提供一种项目自动化运维方法、系统,设备及存储介质,解决现有软件项目运维缺乏有效自动化手段的技术问题。方法包括:与项目生命周期中的阶段性项目管理过程建立项目管理的交互监控界面;通过交互监控界面创建与确定项目关联的代码资源数据库,对代码资源进行持续性管理;通过交互监控界面确定项目需求形成持续集成和持续部署处理管道,根据项目需求从代码资源数据库获取关联代码资源创建对应的项目部署镜像;对项目部署过程进行监控并形成过程报告;根据邮件列表将项目部署的过程报告向关联人员分发。将现有阶段性项目管理过程充分集成形成前端后端运维自动化的平台框架。可以高标准高效率地创建项目,提升开发人员上线代码更高效更快捷。
-
公开(公告)号:CN114416589B
公开(公告)日:2022-09-16
申请号:CN202210099326.9
申请日:2022-01-27
Applicant: 北京永信至诚科技股份有限公司
IPC: G06F11/36
Abstract: 本申请提供了一种网络靶场综合检测方法,该方法包括:目标服务器在接收到控制服务器下发的关于目标场景的测试任务后,获取目标场景对应的场景文件和测试脚本;基于场景文件创建目标场景,目标场景包括至少一个虚拟机;开启测试脚本进行一致性测试;其中,一致性是指,目标服务器每次在目标场景下执行测试任务时的功能一致性和性能一致性,和/或,目标服务器与其它物理服务器在目标场景下执行测试任务时的功能一致性和性能一致性。本申请能够采用自动化形式对网络靶场进行综合检测。本申请还提供了一种网络靶场综合检测装置、设备及可读存储介质。
-
-
-
-
-
-
-
-
-