-
公开(公告)号:CN114615168B
公开(公告)日:2024-05-17
申请号:CN202210291662.3
申请日:2022-03-22
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/08 , H04L41/06 , H04L41/14 , H04L43/0876
Abstract: 本发明公开了一种应用级监控方法、装置、电子设备、存储介质及产品。所述方法包括:通过网络流量分析服务得到主服务的网络流量;将所述主服务的网络流量发送至服务端设备,以使所述服务端设备根据所述主服务的网络流量对所述主服务进行监控。利用该方法,能够通过对网络流量的抓取实现监控主服务应用级指标的目的。
-
公开(公告)号:CN113449296B
公开(公告)日:2024-04-23
申请号:CN202110820507.1
申请日:2021-07-20
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例提供了一种用于数据安全保护的系统、方法、设备及介质,该系统包括;监管子系统确定各待监管程序代码的真实性,并对待监管程序代码中的防篡改代码进行监管,以根据监管结果对待监管程序代码进行授权;集成子系统获取授权的待监管程序代码,并将待监管程序代码分别集成在各宿主应用程序中;安全保护子系统当接收到基于目标宿主应用程序中的从应用程序发送的数据请求时,调用与目标宿主应用程序相对应的目标待监管程序代码,并在目标待监管程序代码中处理数据请求,以确保对数据处理请求的安全性。本技术方案,实现了在基于宿主应用程序中的发起数据处理请求时,可以在安全沙箱中对数据请求进行处理,提高数据处理的安全性。
-
公开(公告)号:CN112926059B
公开(公告)日:2024-04-23
申请号:CN202110372764.3
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明实施例公开了一种数据处理方法、装置、设备及存储介质。其中,方法包括:用户面功能网元接收目标终端设备发送的待处理数据;所述用户面功能网元根据预设安全检测规则对所述待处理数据进行安全检测,生成与所述待处理数据对应的安全检测结果;所述用户面功能网元将所述待处理数据和所述安全检测结果发送给移动边缘计算平台;所述用户面功能网元在检测到所述移动边缘计算平台反馈的与所述待处理数据对应的数据处理结果时,将所述数据处理结果发送给所述目标终端设备。本发明实施例可以在移动边缘计算通信过程中进行数据的安全检测,对移动边缘计算通信过程的数据安全性进行监控处理,避免移动边缘计算通信过程中可能存在的安全风险。
-
公开(公告)号:CN114173346B
公开(公告)日:2024-04-12
申请号:CN202111452222.3
申请日:2021-12-01
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04W12/088 , G06F21/56 , H04L43/50
Abstract: 本发明实施例公开了一种恶意程序监测系统的覆盖检测方法、装置、设备及介质,该方法包括:通过预先部署的移动互联网恶意程序监测系统,获取预设监控时间段的网络流量数据,并获取网络流量数据对应的多个外部数据表示话单;通过预先部署的防火墙前置机,获取预设监控时间段的网络地址转换日志,并获取网络地址转换日志对应的多个网络地址转换话单;分别对各外部数据表示话单和各网络地址转换话单进行匹配对比,以确定移动互联网恶意程序监测系统对应的未覆盖网元地址。本发明实施例的技术方案,通过利用防火墙前置机的网络地址转换日志,可以实现对移动互联网恶意程序监测系统未覆盖网元地址的高效与准确检测,可以降低人力成本的投入。
-
公开(公告)号:CN111859374B
公开(公告)日:2024-03-19
申请号:CN202010698590.5
申请日:2020-07-20
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/55
Abstract: 本发明实施例公开了一种社会工程学攻击事件的检测方法、装置以及系统。该方法应用于蜜罐系统,包括:捕获网络攻击事件;根据社会工程学知识库以及社会工程学检测规则库,对所述网络攻击事件进行特征匹配;根据匹配结果,确定所述网络攻击事件是否为社会工程学攻击事件。本发明实施例的技术方案,可以实现高效准确地检测出社会工程学攻击事件。
-
公开(公告)号:CN114374622B
公开(公告)日:2023-12-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应(56)对比文件金伟;崔鸿;王志;郭发勤;汪屹文;贺帅.针对DDoS攻击的检测与控制系统.网络空间安全.2017,(第Z3期),全文.李若霖;王金一;陶智勇;陈琦;南凯;阎保平.基于Libpcap的局域网流量测量系统设计与实现.计算机应用研究.2006,(第10期),全文.
-
公开(公告)号:CN113452670B
公开(公告)日:2023-07-28
申请号:CN202110485790.7
申请日:2021-04-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例涉及一种基于SDN网络的网络诈骗封堵方法、装置、设备及介质,所述SDN网络包括反诈应用平台、SDN控制器、以及多个SDN转发器,所述方法包括:所述反诈应用平台生成待封堵指令,将所述待封堵指令通过开放标准接口发送到所述SDN控制器;所述SDN控制器通过控制转发通信接口将所述待封堵指令转发给所述多个SDN转发器;任一SDN转发器接收到所述待封堵指令关联的转发任务后,阻断所述转发任务。本发明克服了传统网络封堵方法效率低、并发量小、容易阻塞的问题,能够提高对网络诈骗的封堵效率。
-
公开(公告)号:CN113079148B
公开(公告)日:2023-01-10
申请号:CN202110321068.X
申请日:2021-03-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , G06F16/953
Abstract: 本发明实施例公开了一种工业互联网安全监测方法、装置、设备及储存介质。该方法,包括:分析预设企业的企业资产信息,确定企业资产信息特征;在预设数据流量中搜索与所述企业资产信息特征相匹配的企业互联网数据;按照预设数据特征,将归属于同一所述预设企业的所述企业资产信息和所述企业互联网数据进行归类汇总,得到企业画像数据;根据所述企业画像数据,生成所述预设企业的企业画像;将多个所述企业画像进行对比分析,确定行业互联网安全信息。本实施例的技术方案,通过分析对比企业画像的方式,实现提高工业互联网的安全监测能力。
-
公开(公告)号:CN112866279B
公开(公告)日:2022-12-09
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
公开(公告)号:CN113098870B
公开(公告)日:2022-12-02
申请号:CN202110357388.0
申请日:2021-04-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种网络诈骗检测方法、装置、电子设备及存储介质。该方法包括:获取目标网络诈骗案件中,受害人在案件过程中的历史网络交互数据,其中,目标网络诈骗案件为长时、多线上交互类型的诈骗案件;对各目标网络诈骗案件的历史网络交互数据进行特征抽取,形成与至少一个历史诈骗网站匹配的网站特征信息库;获取至少一个监控用户在监控时间区间内的网络访问数据;将网络访问数据与网站特征信息库进行比对,检测在监控时间区间内访问疑似诈骗网站次数超过设定门限阈值的疑似受害用户;其中,疑似诈骗网站与历史诈骗网站的网站特征信息满足预设的相似条件。该方法可以预先识别诈骗案件,从而降低诈骗案件发生的概率。
-
-
-
-
-
-
-
-
-