外联设备处理方法、装置、电子设备及存储介质

    公开(公告)号:CN115460012B

    公开(公告)日:2025-03-28

    申请号:CN202211139834.1

    申请日:2022-09-19

    Abstract: 本发明提供了一种外联设备处理方法、装置、电子设备及存储介质,其中方法包括:获取与当前终端设备处于网络连接状态的外联设备的IP列表;确定所述IP列表中是否存在恶意IP,若存在,则关闭所述恶意IP对应的进程;捕获与所述恶意IP相关的流量,并根据与所述恶意IP相关的流量确定当前终端设备中是否存在与所述恶意IP相关的恶意文件,若存在,则对所述恶意文件进行查杀处理。本方案,在网络连接过程中,能够依据流量进行恶意文件的确定,相对于传统方案,可以提高网络连接过程中终端设备的安全性。

    基于云平台的目标权限用户高危行为的处理方法及装置

    公开(公告)号:CN118972168A

    公开(公告)日:2024-11-15

    申请号:CN202411426635.8

    申请日:2024-10-14

    Abstract: 本申请的实施例公开了一种基于云平台的目标权限用户高危行为的处理方法及装置,涉及网络安全技术领域,为既便于提高云平台的安全性,又便于目标云平台的管理员获取较多的目标权限用户的信息而发明。所述方法包括:若监测到目标云平台中的目标权限用户发生指定操作集中的操作行为,则确定操作行为的危险等级;若操作行为的危险等级不为目标权限用户的操作权限所对应的危险等级集合的子集,则降低或关闭目标权限用户的操作权限;获取目标云平台上的用户发生的操作行为产生的多个样本及表示数字画像是否准确的标识;根据目标权限用户对应的关键特征以及关键特征值,构建目标权限用户的数字画像。本申请适用于对操作行为的危险等级进行处理。

    基于云平台的目标权限用户高危行为的处理方法及装置

    公开(公告)号:CN118972168B

    公开(公告)日:2025-02-07

    申请号:CN202411426635.8

    申请日:2024-10-14

    Abstract: 本申请的实施例公开了一种基于云平台的目标权限用户高危行为的处理方法及装置,涉及网络安全技术领域,为既便于提高云平台的安全性,又便于目标云平台的管理员获取较多的目标权限用户的信息而发明。所述方法包括:若监测到目标云平台中的目标权限用户发生指定操作集中的操作行为,则确定操作行为的危险等级;若操作行为的危险等级不为目标权限用户的操作权限所对应的危险等级集合的子集,则降低或关闭目标权限用户的操作权限;获取目标云平台上的用户发生的操作行为产生的多个样本及表示数字画像是否准确的标识;根据目标权限用户对应的关键特征以及关键特征值,构建目标权限用户的数字画像。本申请适用于对操作行为的危险等级进行处理。

    外联设备处理方法、装置、电子设备及存储介质

    公开(公告)号:CN115460012A

    公开(公告)日:2022-12-09

    申请号:CN202211139834.1

    申请日:2022-09-19

    Abstract: 本发明提供了一种外联设备处理方法、装置、电子设备及存储介质,其中方法包括:获取与当前终端设备处于网络连接状态的外联设备的IP列表;确定所述IP列表中是否存在恶意IP,若存在,则关闭所述恶意IP对应的进程;捕获与所述恶意IP相关的流量,并根据与所述恶意IP相关的流量确定当前终端设备中是否存在与所述恶意IP相关的恶意文件,若存在,则对所述恶意文件进行查杀处理。本方案,在网络连接过程中,能够依据流量进行恶意文件的确定,相对于传统方案,可以提高网络连接过程中终端设备的安全性。

    移动存储设备安全事件取证方法、装置及电子设备

    公开(公告)号:CN114282278A

    公开(公告)日:2022-04-05

    申请号:CN202111614423.9

    申请日:2021-12-27

    Abstract: 本申请涉及网络安全技术领域,公开了一种移动存储设备安全事件取证方法、装置及电子设备,可基于移动存储设备接入终端设备的日志、注册表、通信流量等数据进行全面的安全检测,快速检测出威胁终端设备安全的移动存储设备,并快速提取固化相关使用痕迹证据。该方法包括:从终端设备中获取与目标移动存储设备相关的目标数据,目标数据包括终端设备产生的日志、注册表和通信流量中的至少一种;基于目标数据进行安全检测,以确定目标移动存储设备是否为影响终端设备安全的可疑设备;若确定目标移动存储设备为可疑设备,则将目标数据作为目标移动存储设备的安全事件证据进行存储。

Patent Agency Ranking