-
公开(公告)号:CN114679285A
公开(公告)日:2022-06-28
申请号:CN202011548216.3
申请日:2020-12-24
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
IPC: H04L9/40
Abstract: 本发明实施例提供了一种系统的登录控制方法、装置、电子设备及存储介质。其中,系统的登录控制方法,包括:获取系统的SSH登录日志;基于所述SSH登录日志,获得预定时间内同一源地址的SSH登录失败的次数;当所述预定时间内同一源地址的SSH登录失败的次数大于预定次数时,拦截所述源地址后续发起的SSH登录请求。本发明的实施例,可以通过对SSH登录日志的监控和分析,确定出具有威胁性的源地址进行SSH登录尝试时,将立即拦截其对该系统发起的SSH登录请求,进而,避免非法用户向系统进行SSH登录的暴力破解,提升了系统远程访问的安全性和可靠性。
-
公开(公告)号:CN114676427A
公开(公告)日:2022-06-28
申请号:CN202011548260.4
申请日:2020-12-24
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
Abstract: 本发明实施例提供一种补丁安装控制方法、装置、电子设备及存储介质,所述方法包括:接收补丁扫描指令;根据所述补丁扫描指令,依次扫描待安装的补丁;确定当前扫描得到的待安装的补丁是否存在于安全补丁列表中,若是,则将当前扫描得到的待安装的补丁进行安装,否则跳过当前扫描得到的待安装的补丁并继续执行扫描过程。本发明实施例只允许将属于安全补丁列表内的补丁进行安装,从而能够确保将针对终端设备不存在安全风险的补丁安装至终端设备上,同时避免将针对终端设备存在安全风险的补丁安装至终端设备上,从而可以有效解决现有技术中因安装补丁而引入新的漏洞或风险的问题。
-
公开(公告)号:CN114610330A
公开(公告)日:2022-06-10
申请号:CN202011340425.9
申请日:2020-11-25
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
Abstract: 本发明公开了一种安装软件的方法、装置、系统及可读存储介质,该方法包括:接收由软件管理服务器发送的软件安装任务;解析所述软件安装任务,获得待安装软件的安装属性信息和安装时机信息;当所述安装时机信息指向所述待安装软件需重启安装时,将所述安装属性信息存储至本地预设存储空间;在检测到所述用户终端重启后,从所述本地预设存储空间获取所述安装属性信息,并根据所述安装属性信息在所述用户终端安装所述待安装软件;本发明提供了一种更加便捷、高效的软件安装方式。
-
公开(公告)号:CN114579143A
公开(公告)日:2022-06-03
申请号:CN202011386451.5
申请日:2020-12-01
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
Abstract: 本发明公开了一种软件分发方法,该方法包括:接收用户选择的分发前置条件和检查方式;根据所述分发前置条件和所述检查方式生成分发前置条件检查指令;将所述分发前置条件检查指令发送至目标终端以使得所述目标终端根据所述分发前置条件检查指令执行分发前置条件检查,所述目标终端为终端集群中的任一终端;接收所述目标终端返回的执行结果;若所述执行结果为通过,将目标软件的目标版本分发至所述目标终端以执行软件升级/安装。本发明还提供一种软件分发装置、计算机设备以及计算机可读存储介质。本发明能够批量处理和监管终端集群中终端的软件升级,提升了软件分发效率。
-
公开(公告)号:CN112181487A
公开(公告)日:2021-01-05
申请号:CN202010838800.6
申请日:2020-08-19
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
Abstract: 本发明实施例提供一种软件兼容性处理方法、装置、电子设备及存储介质,方法包括:确定当前软件运行过程中是否会遇到兼容性问题,若是,则从兼容性配置文件中获取与所述兼容性问题相匹配的解决方案,并根据所述相匹配的解决方案对所述兼容性问题进行处理。本发明实施例中,由于兼容性配置文件中包含有用于解决各种兼容性问题的通用解决方案,因此,本发明实施例在判断获知当前软件在运行过程中会遇到兼容性问题时,可以从兼容性配置文件中获取与当前出现的兼容性问题相匹配的解决方案对其进行处理,从而可以实现一种较为通用、灵活、方便的兼容性问题解决方案,从而可以很好地解决现有的兼容性处理方式中不通用、不灵活、不便捷的缺陷。
-
公开(公告)号:CN112149159A
公开(公告)日:2020-12-29
申请号:CN202010873318.6
申请日:2020-08-26
Applicant: 网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
IPC: G06F21/60
Abstract: 本发明实施例提供了一种终端的权限设置方法、装置、电子设备及存储介质。其中,终端的权限设置方法包括:获取终端的状态信息,终端的状态信息是用于区分不同的终端权限的信息;基于所述终端的状态信息,从预先得到的策略集合中选择目标权限管理策略,并根据所述目标权限管理策略设置终端权限,其中,所述策略集合包括与多个终端状态一一对应的多个权限管理策略。本发明实施例,终端可以依据当前的终端状态,自动且灵活地调整终端的权限,从而终端可以实现自主且灵活的管控,具有终端管控灵活的优点,使终端自主地实现强制访问符合规定的要求,为企业内终端的管理提供方便。
-
公开(公告)号:CN111552939A
公开(公告)日:2020-08-18
申请号:CN202010360524.7
申请日:2020-04-30
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 国家计算机病毒应急处理中心
Inventor: 安然
Abstract: 本发明提供一种设备解锁方法及装置,用以解决现有技术中存在的屏幕解锁效率较低的问题。该方法应用于终端设备,包括:在终端设备的屏幕处于锁定状态时,监测用户触发的对终端设备进行操作的操作信息;确定操作信息与目标操作信息相匹配时,解除终端设备的屏幕的锁定状态;其中,目标操作信息是根据在解除终端设备的屏幕的锁定状态之前的预设时长内,由用户触发的对终端设备进行操作的历史操作行为确定的。
-
公开(公告)号:CN102209075A
公开(公告)日:2011-10-05
申请号:CN201110146355.8
申请日:2011-06-02
Applicant: 国家计算机病毒应急处理中心
Abstract: 本发明公开了一种基于行为的恶意邮件发送节点检测方法。该检测方法是利用决策树理论对蠕虫邮件和一般垃圾邮件进行分类判断,由此确定出恶意邮件的发送源头。本方法不仅可以应用于局域网接入点,也可应用于广域网,因此能够在大规模的网络条件下以较小的资源消耗来检测、发现恶意垃圾邮件的发送源头,所以检测率和召回率好。另外,与传统的垃圾邮件蠕虫检测方法相比,本方法的检测效率高。而与传统的基于特征串匹配的检测方法相比,本方法的系统维护量小。
-
公开(公告)号:CN102158499A
公开(公告)日:2011-08-17
申请号:CN201110146546.4
申请日:2011-06-02
Applicant: 国家计算机病毒应急处理中心
Abstract: 一种基于HTTP流量分析的挂马网站检测方法。其包括在广域网或局域网中抓取用户HTTP请求、还原HTTP Header、提取Referer域值、对HTTPHeader中的HOST属性和Get路径进行规则特征匹配及输出挂马URL和HTTP访问行为完整路径等阶段。本发明提供挂马网站检测方法可以充分利用客户端(普通用户)自主Web访问行为,通过已知挂马网页获得被挂马网站信息,并且能够比较全面、真实地掌握挂马攻击的影响范围、情况,从而在投入较少情况下,仍然能获得比较好的检测效果,而且可以得到大量线索和数据。还可以与传统的挂马网页检测方法相结合。本检测方法在应用中可以前置,从而为传统的挂马网页检测方法缩小检测范围,但仍能保持较好的召回率。
-
公开(公告)号:CN113849202B
公开(公告)日:2025-03-21
申请号:CN202010599428.8
申请日:2020-06-28
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司 , 国家计算机病毒应急处理中心
IPC: G06F8/65 , G06F9/4401
Abstract: 本发明实施例提供了一种操作系统内核升级的驱动适配方法、装置和电子设备,在对驱动进行升级之前,将对驱动的源代码进行编译且未进行链接生成的目标文件添加到系统目录中,使得在对所述内核升级时,通过对目标文件进行连接生成该驱动的驱动文件。由于向系统目录中添加的是对源代码编译后生成的中间文件,不是源代码本身,避免了核心技术泄露。
-
-
-
-
-
-
-
-
-