-
公开(公告)号:CN114338112A
公开(公告)日:2022-04-12
申请号:CN202111567223.2
申请日:2021-12-20
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开一种基于网络安全的系统文件保护方法、装置及电子设备,涉及网络安全技术领域。为解决系统文件被损坏的概率高而发明。所述基于网络安全的系统文件保护方法,包括:在本地系统上建立第一虚拟空间;所述第一虚拟空间接收向本地系统传输的外部数据;所述第一虚拟空间对接收到的外部数据进行安全验证,确定所述外部数据是否会威胁本地系统内部的数据;若所述第一虚拟空间确定所述外部数据会威胁本地系统内部的数据,则向所述本地系统发送报警信息;所述本地系统基于所述报警信息,删除所述第一虚拟空间及所述第一虚拟空间中的数据。适用于防止系统文件被损坏的应用场景。
-
公开(公告)号:CN114281646A
公开(公告)日:2022-04-05
申请号:CN202111592338.7
申请日:2021-12-23
Applicant: 北京安天网络安全技术有限公司
IPC: G06F11/30 , G06F40/216 , G06K9/62
Abstract: 本发明实施例公开一种终端设备运行状态分析方法、装置、电子设备及存储介质,涉及终端安全技术领域。所述方法包括:根据获取的所述终端设备的运行数据的对象标签给定对应的聚类种子点;基于聚类算法计算得到所述聚类种子点归属的聚类中心;对得到的所述聚类种子点归属的聚类中心进行随机森林拟合,得到所述聚类种子点归属的聚类中心的无偏预测值;根据得到的所述聚类种子点归属的聚类中心的无偏预测值及其对应的聚类种子点,生成所述聚类种子点的高斯分布图;根据所述高斯分布图确定所述终端设备的运行状态。无需分类上报终端设备的运行数据,可解决上报数据冗余问题,进而减少服务器重复分析计算量。
-
公开(公告)号:CN114281587A
公开(公告)日:2022-04-05
申请号:CN202111595113.7
申请日:2021-12-23
Applicant: 北京安天网络安全技术有限公司
IPC: G06F11/07
Abstract: 本发明实施例公开一种终端设备资产异常检测方法、装置、电子设备及存储介质,涉及终端安全技术领域。所述方法包括:实时获取所述终端设备上生成的资产日志;所述资产日志中包含:资产类型标识及对资产的操作行为信息;根据所述资产类型标识及对资产的操作行为信息确定当前资产的异常评分;将所述异常评分与预设的相应资产类型的异常行为基线阈值进行比较,得到比较结果;根据所述比较结果确定所述终端设备的相应资产是否存在异常。本发明通过上述方法步骤,便于及时检测出终端设备的资产是否存在异常,适用于对计算机、智能手机等终端设备运行状态监控场景中。
-
公开(公告)号:CN113852510A
公开(公告)日:2021-12-28
申请号:CN202111193268.8
申请日:2021-10-13
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明的实施例公开一种网络安全态势预测方法和装置、电子设备、存储介质,涉及网络安全态势感知预测技术领域。本发明提供的网络安全态势预测方法包括:获取目标时间段内目标网络中的N个安全设备的安全防护状态数据,作为输入数据;将所述输入数据输入预先训练至收敛的隐马尔可夫模型中计算,得到目标网络的安全态势预测数据;其中,所述隐马尔可夫模型以目标网络的安全态势为隐含状态,以目标网络中的N个安全设备的安全防护状态为观测状态,所述N为正整数。本发明能够根据一组安全设备的安全防护状态数据,预测出未来一段时间内网络整体安全状态的变化趋势。
-
公开(公告)号:CN113852510B
公开(公告)日:2024-03-05
申请号:CN202111193268.8
申请日:2021-10-13
Applicant: 北京安天网络安全技术有限公司
IPC: H04L41/147 , H04L41/14 , G06N7/01
Abstract: 本发明的实施例公开一种网络安全态势预测方法和装置、电子设备、存储介质,涉及网络安全态势感知预测技术领域。本发明提供的网络安全态势预测方法包括:获取目标时间段内目标网络中的N个安全设备的安全防护状态数据,作为输入数据;将所述输入数据输入预先训练至收敛的隐马尔可夫模型中计算,得到目标网络的安全态势预测数据;其中,所述隐马尔可夫模型以目标网络的安全态势为隐含状态,以目标网络中的N个安全设备的安全防护状态为观测状态,所述N为正整数。本发明能够根据一组安全设备的安全防护状态数据,预测出未来一段时间内网络整体安全状态的变化趋势。
-
公开(公告)号:CN114328892A
公开(公告)日:2022-04-12
申请号:CN202111678690.2
申请日:2021-12-31
Applicant: 北京安天网络安全技术有限公司
IPC: G06F16/338 , G06F16/33 , G06F16/215 , G06F16/18
Abstract: 本发明的实施例公开一种日志全文检索方法、装置、电子设备及存储介质,涉及数据检索技术领域,能够解决基于传统数据库的日志全文检索效率低,查询结果准确性低,影响用户体验的问题。所述日志全文检索方法包括采集日志数据,对日志数据进行预处理,预处理包括清洗和分词,将清洗后日志数据及其对应分词存入基于ELK技术栈的全文检索系统,在基于ELK技术栈的全文检索系统中为每个分词分配不同权重,获取检索请求,将检索请求在基于ELK技术栈的全文检索系统中按照分词权重从高到低顺序进行查询匹配,将匹配到的分词对应日志数据返回至用户或客户端,本发明适用于海量日志数据全文检索场景,并且可以提高匹配结果准确性,提升用户体验。
-
公开(公告)号:CN114281498A
公开(公告)日:2022-04-05
申请号:CN202111567778.7
申请日:2021-12-20
Applicant: 北京安天网络安全技术有限公司
IPC: G06F9/48
Abstract: 本发明实施例公开一种任务处理方法、装置、电子设备及介质,涉及计算机技术领域,能够解决任务处理不稳定的技术问题。所述方法包括:响应于前端的任务添加请求,根据所述任务添加请求,确定待添加的任务,将所述待添加的任务存储至任务存储队列中;从所述任务存储队列中取出所述任务,并将所述任务下发至目标进程,以使所述目标进程执行所述任务;对所述目标进程对所述任务的执行过程进行监控,以获得监控结果。本发明实施例提供的技术方案适用于对任务进行处理。
-
公开(公告)号:CN114338112B
公开(公告)日:2024-03-19
申请号:CN202111567223.2
申请日:2021-12-20
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明实施例公开一种基于网络安全的系统文件保护方法、装置及电子设备,涉及网络安全技术领域。为解决系统文件被损坏的概率高而发明。所述基于网络安全的系统文件保护方法,包括:在本地系统上建立第一虚拟空间;所述第一虚拟空间接收向本地系统传输的外部数据;所述第一虚拟空间对接收到的外部数据进行安全验证,确定所述外部数据是否会威胁本地系统内部的数据;若所述第一虚拟空间确定所述外部数据会威胁本地系统内部的数据,则向所述本地系统发送报警信息;所述本地系统基于所述报警信息,删除所述第一虚拟空间及所述第一虚拟空间中的数据。适用于防止系统文件被损坏的应用场景。
-
公开(公告)号:CN114338102B
公开(公告)日:2024-03-19
申请号:CN202111529078.9
申请日:2021-12-14
Applicant: 北京安天网络安全技术有限公司
IPC: H04L9/40
Abstract: 本发明的实施例公开了一种安全检测方法、装置、电子设备及存储介质,涉及计算机安全技术领域。所述安全检测方法包括:获取待检测对象和对所述待检测对象进行安全检测所需的多个规则模型;拆分所述多个规则模型,得到所述多个规则模型所包含的多个规则;利用所述多个规则对所述待检测对象进行检测,得到每个规则的检测结果;根据所述每个规则的检测结果,得到每个规则模型对应的检测结果。本发明实施例算力资源占用低,检测效率高,特别适用于大数据量的检测场景。
-
公开(公告)号:CN113946581A
公开(公告)日:2022-01-18
申请号:CN202111205633.2
申请日:2021-10-15
Applicant: 北京安天网络安全技术有限公司
Abstract: 本发明的实施例公开一种数据树形结构存储方法及装置、电子设备、存储介质,涉及数据存储技术领域。所述方法,包括:为关系数据库中存储的每个树形节点记录增加父节点唯一标识字段,并将每个树形节点的父节点唯一标识信息写入该树形节点的父节点唯一标识字段中;依次读取所述关系数据库中存储的每个节点数据,得到临时具名结果集;所述临时具名结果集中的每个节点数据包括:当前节点唯一标识和对应的父节点唯一标识;将所述临时具名结果集中的所有节点数据以树形结构进行存储。本发明能使得关系数据库支持树形结构存储。
-
-
-
-
-
-
-
-
-