-
公开(公告)号:CN113239360A
公开(公告)日:2021-08-10
申请号:CN202110485092.7
申请日:2021-04-30
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种基于机器学习的网络资产管理方法及相关组件。该方法包括:获取目标地区内的网络资产数据,并根据网络资产类型对网络资产数据进行分类以得到不同类型的网络资产数据集;利用与网络资产数据集的类型对应的漏洞扫描策略对网络资产数据集进行扫描,并根据扫描结果将网络资产数据集中的数据划分为不良资产数据和优质资产数据;通过机器学习算法对不良资产数据进行学习,并根据学习结果优化漏洞扫描策略;按照预设的细分规则对网络资产数据集中的不良资产数据和优质资产数据进行分类合并,并对合并后的每个网络资产数据子集中的数据进行风险或价值排序以实现网络资产管理。提高了网络资产数据漏洞检测能力和网络资产管理的效率。
-
公开(公告)号:CN113179180A
公开(公告)日:2021-07-27
申请号:CN202110442515.7
申请日:2021-04-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L12/24
Abstract: 本申请公开了一种玄武盾客户端灾难故障修复方法,应用于自动化运维平台,包括:获取监控平台发送的灾难告警信息;灾难告警信息由监控平台对玄武盾客户端进行监控产生;将灾难告警信息与预先制定的灾难告警修复方案库进行匹配,确定灾难告警修复方案库中与灾难告警信息匹配的灾难修复方案;将告警修复方案发送至玄武盾客户端,以在玄武盾客户端上执行告警修复方案进行修复。该方法能够及时响应处理故障,同时降低了人工运维成本。本申请同时还提供了一种玄武盾客户端灾难故障修复装置、系统、电子设备和计算机可读存储介质,具有上述有益效果。
-
公开(公告)号:CN113114682A
公开(公告)日:2021-07-13
申请号:CN202110400178.5
申请日:2021-04-14
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种基于DDoS攻击的信息传输方法、装置、设备及计算机可读存储介质,方法包括:获取存储至数据库的目的IP并设置目的IP与高防IP的映射关系;当接收到发送端发送的传输请求时,确定出与传输请求对应的目标高防IP,并根据映射关系确定出与目标高防IP对应的目标目的IP;将传输请求转发给与目标目的IP对应的接收端,以便发送端和与接收端进行信息传输。本方法可以根据预先设置的映射关系确定出该传输请求的目标高防IP对应的目标目的IP,进而可以确定出与目标目的IP对应的接收端并使得发送端与接收端进行信息传输,解决了现有技术中由于设置高防IP导致数据信息无法传输的问题,提高数据传输的准确性和可靠性。
-
公开(公告)号:CN112887129A
公开(公告)日:2021-06-01
申请号:CN202110057751.7
申请日:2021-01-15
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请提供一种云安全产品的规格配置方法,包括:部署产品规格配置列表;根据所述云安全产品的产品信息从所述产品规格配置列表中确定对应规格信息;将所述规格信息通过预设接口同步至产品下游服务。本申请使得云安全产品所应用的规格信息相兼容,从而使得不同厂商、不同类型的云安全产品形成应用兼容、更新兼容,降低资源配置成本。同时将云安全产品的规格配置与实际应用过程相解耦,便于统一维护云安全产品的规格配置信息,减轻云安全产品厂商的规格配置压力。本申请还提供一种云安全产品的规格配置系统、计算机可读存储介质和电子设备,具有上述有益效果。
-
公开(公告)号:CN112839047A
公开(公告)日:2021-05-25
申请号:CN202110057797.9
申请日:2021-01-15
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种云平台上的资产漏洞扫描方法、装置、设备及介质,该方法包括:从预先获取到的云平台信息列表中确定出第二云平台,所述云平台信息列表中的各个云平台和所述第一云平台均有对应的公网通信地址,所述第二云平台为除所述第一云平台之外的云平台;向所述第二云平台下发对所述第一云平台中的目标资产进行漏洞扫描的漏洞扫描任务,以便所述第二云平台调用所述第二云平台的扫描器对所述目标资产进行漏洞扫描,其中,所述目标资产具有对应的公网通信地址;接收所述第二云平台反馈的漏洞扫描结果,并对所述漏洞扫描结果分析,确定出所述目标资产的漏洞信息。这样能够提高云平台上的资产漏洞扫描的准确率。
-
公开(公告)号:CN112637159A
公开(公告)日:2021-04-09
申请号:CN202011466117.0
申请日:2020-12-14
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本申请公开了一种基于主动探测技术的网络资产扫描方法,能够确定待扫描的网络资产;对网络资产的多个端口同时进行扫描,得到网络资产的资产信息;对网络资产进行漏洞扫描,得到网络资产的漏洞扫描结果;对存在漏洞的网络资产进行通知告警。可见,该方法能够自动发现网络中的资产,显著提升资产扫描效率,还能及时发现资产的漏洞,避免漏洞带来的损失,实现网络资产的有效管理。此外,本申请还提供了一种基于主动探测技术的网络资产扫描装置、设备及可读存储介质,其技术效果与上述方法相对应。
-
公开(公告)号:CN112347327A
公开(公告)日:2021-02-09
申请号:CN202011138581.7
申请日:2020-10-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/951 , G06F16/9532 , G06F16/958 , G06F40/289
Abstract: 本发明涉及一种网站检测方法、装置、可读存储介质及计算机设备,所述网站检测方法包括:获取待检测网站的网页信息;对所述网页信息进行关键词文本匹配,以获取关键词命中结果;对所述网页信息进行异常行为特征检测,以获取异常行为命中结果;根据所述关键词命中结果和所述异常行为命中结果,确定所述待检测网站的检测结果,所述检测结果包括所述待检测网站的可信度级别。本发明能够解决现有技术工作量大,检测效率低的问题。
-
公开(公告)号:CN112333168A
公开(公告)日:2021-02-05
申请号:CN202011165916.4
申请日:2020-10-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种攻击识别方法,该方法包括以下步骤:按照预设时间周期进行攻击次数统计,得到各目标攻击次数;获取各目标攻击次数分别对应的目标攻击阈值;判断是否存在超出相应目标攻击阈值的目标攻击次数;若是,则将超出相应目标攻击阈值的目标攻击次数的攻击确定为异常攻击。应用本发明所提供的攻击识别方法,提高了对异常的攻击识别的准确性,降低了系统被攻击的概率,提升了系统安全性。本发明还公开了一种攻击识别装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN112990852B
公开(公告)日:2024-03-29
申请号:CN202110200482.5
申请日:2021-02-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06Q10/107 , G06N3/006 , G06N20/00
Abstract: 本申请涉及一种垃圾邮件过滤方法、装置、电子装置和存储介质,其中,该垃圾邮件过滤方法包括:获取样本邮件后进行解析得到文本信息,对文本信息进行特征项提取得到由各特征项及其对应的权重组成的特征向量;将特征向量分为特征项相互独立的两个以上特征子向量,基于人工蜂群算法训练每个逻辑回归子模型,得到训练后的逻辑回归子模型;将待过滤邮件进行输入每个训练后的逻辑回归子模型,得到每个逻辑回归子模型预测的垃圾邮件概率值,基于贝叶斯公式组合每个逻辑回归子模型预测的垃圾邮件概率值,得到垃圾邮件概率值,通过本申请,解决了垃圾邮件检测精度低的问题,实现了对样本邮件中所有特征项的处理,提高了垃圾邮件的检测精度。
-
公开(公告)号:CN112364346B
公开(公告)日:2024-03-22
申请号:CN202011165711.6
申请日:2020-10-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种泄露数据探测方法、装置、设备及介质,包括:通过资产管理平台获取用户终端输入的关键字信息,并生成所述关键字信息对应的泄露数据探测任务消息,然后将所述泄露数据探测任务消息下发至kafka;通过资产发现引擎监听所述kafka的第一topic,当所述资产发现引擎监听到所述第一topic中存在所述泄露数据探测任务消息,则获取所述第一topic中的所述泄露数据探测任务消息,并基于所述泄露数据探测任务消息对预设资源平台进行泄露数据探测,以得到目标泄露数据。这样,能够及时发现泄露数据,从而降低数据泄露引起的损失。
-
-
-
-
-
-
-
-
-