一种面向安全业务的多源日志数据关联分析方法

    公开(公告)号:CN119835040A

    公开(公告)日:2025-04-15

    申请号:CN202411964827.4

    申请日:2024-12-30

    Abstract: 本发明涉及网络安全大数据分析技术领域,公开了一种面向安全业务的多源日志数据关联分析方法,方法包括:获取网络行为数据;网络行为数据包括流数据以及域名数据;针对域名数据,根据源IP、请求域名以及请求类型在指定时间窗口内进行数据聚合,获得各个第一数据集合;针对流数据,根据流数据的五元组在指定时间窗口内进行数据聚合,获得各个第二数据集合;将各个第一数据集合与各个第二数据集合,按照IP地址或域名进行关联,获得日志集合;对日志集合进行网络安全分析,获得分析结果。本发明能够提高网络安全分析的准确率和效率。

    多元收发包场景的数据量化评价方法、装置、设备及介质

    公开(公告)号:CN119561865A

    公开(公告)日:2025-03-04

    申请号:CN202411844753.0

    申请日:2024-12-13

    Abstract: 本申请公开了一种多元收发包场景的数据量化评价方法、装置、设备及介质,涉及计算机技术领域,包括利用互联网区创建拨测任务,根据拨测任务模拟多元收发包场景下的数据包,并将数据包发送至专网区;通过专网区获取第三方业务系统对数据包进行抓包并处理后发送的处理结果,基于处理结果和互联网区发送的数据包生成数据表,并将处理结果与数据包进行比对,得到比对结果;对比对结果进行指标提取,得到关键指标,利用专网区对关键指标和数据包进行量化评分,以计算与拨测任务对应的指标评分,基于指标评分生成多元收发包场景下的数据量化评价报告。通过本申请的上述技术方案,能够实现多元收发包场景的应用,全面及时准确地评估数据包处理的效果。

    测试载荷库生成方法、装置、设备及存储介质

    公开(公告)号:CN117194393A

    公开(公告)日:2023-12-08

    申请号:CN202310447710.8

    申请日:2023-04-24

    Abstract: 本发明属于计算机领域,公开了一种测试载荷库生成方法、装置、设备及存储介质。方法包括对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定资产模板,并根据所述数据信息和所述资产模板确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。由于本发明是对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。相对于现有的将众测流量与正则表达式库相匹配,根据匹配结果确定流量中的攻击载荷的方式,本发明上述方式能够生成不同载荷类型的测试载荷库。

    基于多元数据的重要网络攻击团伙识别方法

    公开(公告)号:CN114676119A

    公开(公告)日:2022-06-28

    申请号:CN202210027926.4

    申请日:2022-01-11

    Abstract: 本发明为一种基于多元数据的重要网络攻击团伙识别方法,主要步骤包括:数据清洗和特征筛选,组建特征计算数据集,筛选出评分参考项,赋予分数权重及对进行团伙评判。本发明通过专家经验组建特征计算数据集,并以此数据集为基础计算各个特征的皮尔森系数并结合距离相关系数,将关联性比较大的特征作为重要团伙评判特征,并将筛选出来的特征人工赋权使其更适应实际情况。本发明对不同类型特征采用的碰撞、数量统计和模板匹配三种统计法,同时引用了统计特征工程和人工赋权结合的方法,既保证了所选特征与结果的相关性,同时又可以根据实际情况对权重进行调整,进而完成对重要团伙的识别。其解决了本领域面向重要团伙自动化识别的关键技术指标。

    网络安全检测用流量的设备后门检测方法

    公开(公告)号:CN113904796A

    公开(公告)日:2022-01-07

    申请号:CN202110995717.4

    申请日:2021-08-27

    Abstract: 本发明属于网络安全技术领域,且公开了网络安全检测用流量的设备后门检测方法,包括沙箱虚拟系统程序、脱壳程序、跟踪程序、判断程序、注册表记录的异常释放文件样本和流量异常增多时接收文件包样本,对比回溯过往注册表检查到的所述注册表记录的异常释放文件样本和回溯过往流量异常增多时接收的文件包样本之间吻合度。本发明通过直接可得出设备软件中存在后门且后门关联于异常释放的文件样本,通过回溯过往的流量异常增多时,设备的异常现象,与注册表之间进行联合比对,并对当前进行实时监控,得出相较于只检查当前IP异常通讯和单一排查注册项,效率相对较高,且准确性通过比对也得到提升。

Patent Agency Ranking