基于API流量数据的数据监测方法、系统、设备及介质

    公开(公告)号:CN118713936A

    公开(公告)日:2024-09-27

    申请号:CN202411197174.1

    申请日:2024-08-29

    Abstract: 本申请公开了一种基于API流量数据的数据监测方法、系统、设备及介质,主要涉及数据监测技术领域,用以解决现有方案无法检测违规和超限调用风险的问题。包括:定时采集业务流量;从识别业务流量中识别出属于数据提供方的比对API,筛选出同属一个比对API的第一流量数据;从第一流量数据中获取数据访问方与数据提供方之间的第一传输数据、获取数据访问方与数据访问者之间的第二传输数据;对第一传输数据和第二传输数据进行相似性比对,获得相似度;获取相似度大于预设阈值的第二传输数据对应的数据访问者的访问IP和API,与数据提供方备案的API访问IP列表和授权API列表进行对比,确定是否存在违规调用或超限访问的情况。

    一种恶意IOC自动采集方法

    公开(公告)号:CN113364772A

    公开(公告)日:2021-09-07

    申请号:CN202110624468.8

    申请日:2021-06-04

    Abstract: 本发明公开了一种恶意IOC自动采集方法,该方法包括以下步骤:S1、利用邮件采集器订阅原始威胁情报邮件,并将原始威胁情报邮件汇总存储到同一邮件存储库中;S2、利用邮件存储库的下载协议获取原始威胁情报邮件内容;S3、利用解析器将原始威胁情报邮件转化为可读邮件;S4、设置附件获取器检测可读邮件中编码函数,处理非法数据并输出最终的附件内容;S5、提取原始威胁情报邮件内容或附件内容中的威胁情报IOC信息。有益效果:本发明设计的正则表达式考虑了不同类型IOC的特征,包括但不限于长度、种类、格式、特殊字符等方法,能够有针对性地准确提取出威胁情报IOC信息,避免了解析不同的邮箱。

Patent Agency Ranking