-
公开(公告)号:CN115766525B
公开(公告)日:2025-03-25
申请号:CN202211434794.3
申请日:2022-11-16
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: H04L43/0876 , H04L41/0894 , H04L41/0803 , H04L43/04 , H04L43/06 , H04L43/16
Abstract: 本申请实施例提供一种容器流量采集方法、装置、存储介质及设备,该方法中,部署在Linux主机上的客户端获取服务端下发的采集策略,并根据该采集策略,在Linux主机上对待采集容器的veth‑pair虚拟网卡进行容器流量采集,并将采集到的容器流量上报至检测系统。如此,不仅支持各种容器部署方式,还支持对每一个要采集的容器配置单独的流量采集规则,配置更为灵活丰富,易于标准化和产品化。
-
公开(公告)号:CN115834180A
公开(公告)日:2023-03-21
申请号:CN202211446958.4
申请日:2022-11-18
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及一种防止恶意扫描的方法、装置和计算机可读存储介质。该方法包括:接收目标流量,其中,目标流量是重定向至防扫描引擎的待检测流量,包括扫描工具对目标设备的业务请求报文;提取目标流量的网络层、传输层和应用层中至少两个层的属性特征;根据预定义的防扫描规则集,将至少两个层的属性特征与防扫描特征库的预设特征匹配;若至少两个层的属性特征与防扫描特征库的预设特征匹配成功,则对业务请求报文的响应报文进行伪装,并将伪装后的响应报文返回至扫描工具。本申请的技术方案可以提升防止恶意扫描的精确度和能力。
-
公开(公告)号:CN115766525A
公开(公告)日:2023-03-07
申请号:CN202211434794.3
申请日:2022-11-16
Applicant: 奇安信网神信息技术(北京)股份有限公司 , 奇安信科技集团股份有限公司
IPC: H04L43/0876 , H04L41/0894 , H04L41/0803 , H04L43/04 , H04L43/06 , H04L43/16
Abstract: 本申请实施例提供一种容器流量采集方法、装置、存储介质及设备,该方法中,部署在Linux主机上的客户端获取服务端下发的采集策略,并根据该采集策略,在Linux主机上对待采集容器的veth‑pair虚拟网卡进行容器流量采集,并将采集到的容器流量上报至检测系统。如此,不仅支持各种容器部署方式,还支持对每一个要采集的容器配置单独的流量采集规则,配置更为灵活丰富,易于标准化和产品化。
-
公开(公告)号:CN116150087A
公开(公告)日:2023-05-23
申请号:CN202310096130.9
申请日:2023-01-18
Applicant: 奇安信科技集团股份有限公司
IPC: G06F16/11 , G06F16/16 , G06F16/172
Abstract: 本申请提供一种客户信息整合方法、装置、电子设备及存储介质,客户信息整合方法包括:从目标企业的多个信息存储系统中采集多个客户信息;从多个客户信息中分别提取用于区别客户身份的唯一标识;当多个客户信息中存在唯一标识相同的多条目标客户信息时,将多条目标客户信息合并,得到客户合并信息;将多个客户信息中除多条目标客户信息外的客户信息,以及客户合并信息,转换为预设格式,得到整合后的客户信息。这样能够避免将实际为同一客户的两个客户误认为是两个不同的客户,进而避免将实属同一客户的信息分开为两个客户进行存储,提高客户信息整合的精准程度,以及提高企业对于其客户的管理质量。
-
公开(公告)号:CN115022079A
公开(公告)日:2022-09-06
申请号:CN202210795166.1
申请日:2022-07-07
Applicant: 奇安信科技集团股份有限公司 , 哈尔滨工业大学
IPC: H04L9/40 , H04L41/069
Abstract: 本申请提供了一种攻击数据处理方法、装置、电子设备和计算机存储设备,其中,该方法包括:根据获得的多条警报数据,确定出该多条警报数据中的各条警报数据之间的相关度;根据该各条警报数据之间的相关度,确定出警报关系网;根据该警报关系网,确定出攻击数据。可以实现对各类警报数据之间的关联,分析出攻击情况。
-
公开(公告)号:CN118410475A
公开(公告)日:2024-07-30
申请号:CN202410571590.7
申请日:2024-05-09
Applicant: 奇安信科技集团股份有限公司
Abstract: 本申请提供一种请求处理方法、装置、电子设备及存储介质。该方法包括:接收集成系统发送的业务请求;业务请求包括请求类型和第一令牌;基于第一令牌进行令牌认证,若认证通过且请求类型为数据修改操作,则基于业务请求中的系统编码、接口编码和源IP地址进行接口授权校验;以及基于业务请求中的系统编码、接口编码进行参数字段校验;若接口授权校验和参数字段校验均通过,则基于接口编码调用对应的接口对业务请求进行处理。本申请实施例通过对业务请求进行令牌认证、接口授权校验和参数字段校验,提高了业务请求对应的业务数据的安全性。
-
-
-
-
-