-
公开(公告)号:CN114297406A
公开(公告)日:2022-04-08
申请号:CN202111642473.8
申请日:2021-12-29
Applicant: 湖北天融信网络安全技术有限公司 , 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种审计方法、装置及电子设备。该方法包括:获取预先构建的知识图谱;其中,知识图谱由多条数据组构建而成,每个数据组包括两个网络实体及该两个网络实体之间的关系;接收用户发起的违规行为查询指令,基于违规行为查询指令从知识图谱中获取审计结果。在本申请实施例中,可以预先构建知识图谱,由于知识图谱中包括网络中的各个网络实体之间的关系,因此,可以基于用户发起的违规行为查询指令从知识图谱中获取审计结果。通过该方式,可以规避掉审计规则与审计模型之间转换困难的问题,且在构建完知识图谱后,可以直接根据用户的不同的违规行为查询要求,进行审计。
-
公开(公告)号:CN112632000B
公开(公告)日:2023-11-10
申请号:CN202011643826.1
申请日:2020-12-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供了一种日志文件聚类方法、装置、电子设备和可读存储介质,其中,该方法包括:对待聚类日志集进行计算,以得到所述待聚类日志中的每一条日志对应的日志向量,得到向量集;对所述待聚类日志集进行解析,以确定出勿连约束集合;基于所述勿连约束集合,对所述向量集进行半监督聚类,以得到所述向量集的分类结果,能够提高日志的聚类准确性。
-
公开(公告)号:CN113556254B
公开(公告)日:2023-03-24
申请号:CN202110880584.6
申请日:2021-08-02
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L41/0631 , H04L9/40
Abstract: 本申请属于信息安全技术领域,公开了一种异常告警的方法、装置、电子设备及可读存储介质,该方法包括,获取网络日志的网络关联数据;采用多种异常分析规则,基于网络关联数据,分别对网络日志进行异常分析,获得网络日志的日志分析结果;若基于日志分析结果,确定网络日志异常,则从网络关联数据中,获取网络日志对应的目标责任人;基于网络日志的日志分析结果和目标责任人,进行异常告警通知。这样,可以准确定位目标负责人以及可以及时告警通知,提高了信息安全性以及系统维护的效率。
-
公开(公告)号:CN112769803A
公开(公告)日:2021-05-07
申请号:CN202011632893.3
申请日:2020-12-31
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本公开提供一种网络威胁的检测方法、装置和电子设备。通过将待检测数据输入至威胁检测模型,得到待检测数据的第一置信度,接收用户对待检测数据标识的第二置信度,根据待检测数据和第二置信度,得到目标样本,根据目标样本更新威胁检测模型。从而使得威胁检测模型可以根据用户反馈的威胁检测模型的检测结果的情况,动态更新威胁检测模型,从而使得威胁检测模型检测威胁的准确度更高。
-
公开(公告)号:CN114285662B
公开(公告)日:2023-11-10
申请号:CN202111626786.4
申请日:2021-12-28
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L9/40
Abstract: 本申请提供一种认证方法、装置、设备以及存储介质,所述认证方法,包括:目标身份认证端在用户标识对应的用户满足所述认证条件列表时,将身份验证数据和身份验证数据对应的绝对身份证明数据使用密钥加密,得到加密身份证明,应用端未存储所述密钥对应的解密密钥,所述身份验证数据包括用户端用于身份验证的数据;目标身份认证端对所述认证请求和所述加密身份证明进行签名,得到第二签名,将所述认证请求、所述加密身份证明和所述第二签名组装为目标身份证明,将所述目标身份证明发送至用户端;用户端将所述目标身份证明发送至应用端。在一定程度上防止了用户隐私泄露。
-
公开(公告)号:CN112769803B
公开(公告)日:2022-02-25
申请号:CN202011632893.3
申请日:2020-12-31
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
-
公开(公告)号:CN112632000A
公开(公告)日:2021-04-09
申请号:CN202011643826.1
申请日:2020-12-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供了一种日志文件聚类方法、装置、电子设备和可读存储介质,其中,该方法包括:对待聚类日志集进行计算,以得到所述待聚类日志中的每一条日志对应的日志向量,得到向量集;对所述待聚类日志集进行解析,以确定出勿连约束集合;基于所述勿连约束集合,对所述向量集进行半监督聚类,以得到所述向量集的分类结果,能够提高日志的聚类准确性。
-
公开(公告)号:CN114925221B
公开(公告)日:2025-03-28
申请号:CN202210599585.8
申请日:2022-05-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F16/36 , G06F16/34 , G06F16/387
Abstract: 本公开涉及一种知识图谱的处理方法、装置、电子设备和介质;其中,该方法包括:获取知识图谱的原始数据,原始数据包括:至少两个目标实体以及至少两个目标实体间的结构关系;基于至少两个目标实体以及至少两个目标实体间的结构关系,确定图谱网格数据,图谱网格数据为对至少两个目标实体进行网格化处理得到的;基于图谱网格数据,显示知识图谱对应的可视化视图,可视化视图包括:可视化缩略视图或可视化局部视图,可视化局部视图与可视化缩略视图相对应。本公开实施例能够显示大规模数量的图谱数据,可视化程度较高,有效提升用户浏览性。
-
公开(公告)号:CN114925221A
公开(公告)日:2022-08-19
申请号:CN202210599585.8
申请日:2022-05-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: G06F16/36 , G06F16/34 , G06F16/387
Abstract: 本公开涉及一种知识图谱的处理方法、装置、电子设备和介质;其中,该方法包括:获取知识图谱的原始数据,原始数据包括:至少两个目标实体以及至少两个目标实体间的结构关系;基于至少两个目标实体以及至少两个目标实体间的结构关系,确定图谱网格数据,图谱网格数据为对至少两个目标实体进行网格化处理得到的;基于图谱网格数据,显示知识图谱对应的可视化视图,可视化视图包括:可视化缩略视图或可视化局部视图,可视化局部视图与可视化缩略视图相对应。本公开实施例能够显示大规模数量的图谱数据,可视化程度较高,有效提升用户浏览性。
-
公开(公告)号:CN112084487A
公开(公告)日:2020-12-15
申请号:CN202010950073.2
申请日:2020-09-10
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种弱口令分析方法、装置、存储介质及电子设备,该方法包括:获取用户的融合密码集,融合密码集中的每一明文密码由常用口令和/或用户的特征数据进行组合后得到;利用聚类分析模型对用户的融合密码集中的多个明文密码进行聚类,得到多个聚类簇,并从多个聚类簇中选出至少一个目标聚类簇;采用至少一种加密算法对每一目标聚类簇中的每一明文密码分别进行加密,得到对应的多个第一密文密码;将每一第一密文密码与用户的多个第二密文密码中的每一第二密文密码进行对比以判断用户是否设有弱口令密码。相比于现有技术的暴力破解法,本申请大幅减少了分析数据量,提高了分析效率以及识别准确率。
-
-
-
-
-
-
-
-
-