-
公开(公告)号:CN115865506A
公开(公告)日:2023-03-28
申请号:CN202211578413.9
申请日:2022-12-09
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本发明公开了一种云原生环境中流量处理的方法及装置,包括:获取请求服务的东西向流量请求;其中,请求服务为云原生环境中任一服务;将东西向流量请求发送至所述请求服务对应的检测池;其中,请求服务对应的检测池是根据所述请求服务的资源信息预先构建的;接收由所述检测池检测通过的东西向流量请求,将所述检测池检测通过的东西向流量请求发送至所述请求服务的计算单元。以此降低安全网关的开发难度,提升检测效率,增加流量检测的准确率。
-
公开(公告)号:CN115658435A
公开(公告)日:2023-01-31
申请号:CN202211338720.X
申请日:2022-10-28
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本申请公开了分布式数据处理控制方法、装置、电子设备及存储介质,解决了针对不同规模的集群无法适用一种统一的方案进行分布式数据处理方式的控制以使不同集群的服务器达到理论上的性能指标,以及人工配置的方式效率较低的问题,所述方法,包括:获取目标分布式集群的中央处理单元CPU使用率、网络带宽使用率和数据处理状态信息,所述数据处理状态信息表征待处理数据是否处于积压状态;基于所述数据处理状态信息、所述CPU使用率和所述网络带宽使用率,确定目标分布式数据处理模式,控制所述目标分布式集群按照所述目标分布式数据处理模式进行数据处理。
-
公开(公告)号:CN111556057B
公开(公告)日:2022-11-04
申请号:CN202010354296.2
申请日:2020-04-29
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40 , H04L41/142 , G06K9/62 , G06N3/04
Abstract: 本发明公开了一种流量异常检测方法、装置、电子设备及存储介质,所述方法包括:获取待检测流量的第一IP信息;针对预先确定的每个流量趋势相似组,判断该流量趋势相似组的第二IP信息组中是否存在所述第一IP信息,如果是,将该流量趋势相似组作为命中流量趋势相似组;计算所述待检测流量的检测数据量与预先确定的每个命中流量趋势相似组对应的预测数据量的差值,当存在差值大于预设的阈值时,确定所述待检测流量为异常流量。本发明实施例解决了在全网大流量环境下因为无法配置阈值和业务归属导致无法进行流量异常检测的问题,提供了一种在大流量数据环境下,能够实现流量异常检测的有效方案。
-
公开(公告)号:CN114912142A
公开(公告)日:2022-08-16
申请号:CN202210429481.2
申请日:2022-04-22
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本发明公开了一种数据脱敏方法、装置、电子设备及存储介质,预先训练完成有数据脱敏对抗网络模型,数据脱敏对抗网络模型包括生成模型和判别模型,所述生成模型和判别模型是通过对抗学习进行训练得到。基于数据脱敏对抗网络模型得到的脱敏后的数据安全性好。并且在生成脱敏后的数据时获取待处理的原始数据,对原始数据进行分类标记,并根据分类标记生成条件向量。生成随机分布向量后,将随机分布向量和条件向量输入数据脱敏对抗网络模型,基于数据脱敏对抗网络模型中的生成模型,输出原始数据对应的脱敏后的数据。加入条件向量优化脱敏后的数据,脱敏后的数据包括数值信息和类别信息。因此脱敏后的数据可用性好。
-
公开(公告)号:CN114465952A
公开(公告)日:2022-05-10
申请号:CN202210064364.0
申请日:2022-01-20
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
IPC: H04L45/745 , H04L41/0803 , G06F9/50
Abstract: 一种配置参数的管理方法、装置及电子设备,该方法包括:获得预设配置参数集以及每个高性能网关VPP进程的标识信息,基于各个VPP进程的标识信息分别建立各个VPP进程各自对应的信息通道,将预设配置参数集中的各个预设配置参数通过各个VPP进程各自对应的信息通道发送至对应的VPP进程。通过上述描述的方法,VPP进程管理器能够对多个VPP进程的配置参数进行管理并保存,避免了一个VPP进程管理器只能管理一个VPP进程的情况,将VPP进程管理器分配的资源灵活调用至该VPP进程管理器管理的多个VPP进程,避免了VPP进程管理器占据大量剩余资源的情况,有效提高了VPP进程管理器的资源利用率。
-
公开(公告)号:CN114448740A
公开(公告)日:2022-05-06
申请号:CN202210040733.2
申请日:2022-01-14
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本公开涉及一种组播方法、装置、介质、产品和设备。对访问控制列表进行预先配置,根据访问控制列表,确定接收到的报文的目的IP地址是否命中指定的VLAN对应的IP地址。若命中一个指定的VLAN对应的IP地址,则根据访问控制列表来确定对应的组播信息表链接信息,根据该链接信息,查询对应的组播信息表获得组播信息。基于获得的组播信息,将报文组播到命中的VLAN。无需像现有技术那样,通过嵌套查表的方式,依次查询主机表、出接口索引表、出接口表、端口掩码表、MTU表和路由MAC表,只需要通过对访问控制列表的配置,查询访问控制列表和组播信息表即可,减少了需要查询的表的数量,可以快速地实现向命中的VLAN的报文组播。
-
公开(公告)号:CN114124680A
公开(公告)日:2022-03-01
申请号:CN202111121916.9
申请日:2021-09-24
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本发明公开了一种文件访问控制告警日志管理方法及装置,应用于内核空间,该方法包括:接收用户空间的应用程序发起的文件系统输入或输出的读写操作请求;基于所述读写操作请求,以及预设文件系统访问控制策略表,确定对所述读写操作请求的处理结果;基于所述处理结果确定文件访问控制告警日志,向关联的预设伪设备写入所述文件访问控制告警日志;基于传输控制协议TCP可靠连接发送的系统调用模式,向远端的日志处理服务器发送所述文件访问控制告警日志。上述方法可以仅通过一次用户空间和内核空间的交互,实现在最短时间内以最低限度的软硬件资源消耗处理告警日志数据,减少了传输性能的损失。
-
公开(公告)号:CN113867956A
公开(公告)日:2021-12-31
申请号:CN202111140468.7
申请日:2021-09-28
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请公开一种基于大数据任务的自适应部署方法、装置及电子设备,该方法包括启动任务集合中的第一任务,并根据资源分配策略,为第一任务分配设备资源,当确定第一任务完全正常运行时,运行第一任务,并启动任务集合中的第二任务,然后根据资源分配策略为第二任务分配设备资源;当确定设备资源被分配完后,如果第一任务部分正常运行,则关闭第一任务不能正常运行的部分,并生成相应的报警报告。基于上述方法可以实现在有限的设备资源下,通过自动运维,充分的利用设备资源,解决当前大数据任务部署过程中存在设备资源浪费的问题。
-
公开(公告)号:CN113704816A
公开(公告)日:2021-11-26
申请号:CN202110894923.6
申请日:2021-08-05
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请公开了一种数据脱敏的方法、装置及存储介质,用以解决现有脱敏技术使用场景片面,效率低的问题。该方法包括:根据待脱敏数据的属性,将所述待脱敏数据划分为包括N个数据集的一级特征数据集;根据接收到的脱敏指令确定所述待脱敏数据脱敏后的使用场景;基于所述使用场景,从所述一级特征数据集中提取二级特征数据集,并确定待脱敏数据的脱敏方式;利用所述脱敏方式对所述二级特征数据集进行脱敏,得到脱敏数据。
-
公开(公告)号:CN113590264A
公开(公告)日:2021-11-02
申请号:CN202110873872.9
申请日:2021-07-30
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
Abstract: 本申请涉及网络安全技术领域,尤其涉及一种容器环境下的文件防篡改方法及装置,获取进程发起的文件修改请求,其中,所述文件修改请求中至少包括所述进程的名字空间信息和待修改文件对应的文件名或文件路径信息;根据所述名字空间信息、预设的容器实例标识计算算法,以及各名字空间信息与容器实例标识之间的对应关系,计算所述进程所属的容器实例对应的容器实例标识;根据所述容器实例标识,查找到所述容器实例对应的文件防护策略;根据所述文件防护策略和所述文件路径,确定是否阻止所述进程对所述待修改文件进行修改。这样,能够提高多容器实例环境下文件防篡改检测的准确度。
-
-
-
-
-
-
-
-
-