-
公开(公告)号:CN111143034B
公开(公告)日:2023-11-14
申请号:CN201911340923.0
申请日:2019-12-23
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: G06F9/455
摘要: 本发明公开了一种控制网络数据转发平面的方法、装置及系统,用于解决现有技术中存在的Kubernetes网络性能较差以及无法直接与虚拟机网络对接的技术问题。所述方法包括:监测Kubernetes的分布式键值对存储系统ETCD中配置数据的数据状态,若数据状态为有数据更新,则从ETCD中获取第一配置数据;判断第一配置数据与第二配置数据是否匹配,其中,第二配置数据为数据转发软件当前的配置数据,数据转发软件的网络数据转发平面用于将Kubernetes中的网络数据转发给Kubernetes中的容器或者Kubernetes外的虚拟机;若不匹配,则将第一配置数据发送给数据转发软件,完成对数据转发软件的配置更新。
-
公开(公告)号:CN114884712B
公开(公告)日:2023-11-07
申请号:CN202210446032.9
申请日:2022-04-26
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: H04L9/40 , G06Q10/0635 , G06Q50/30
摘要: 本申请公开了一种网络资产风险级别信息确定方法、装置、设备及介质,用于提高确定网络资产的风险级别信息的准确性。由于本申请可以基于安全攻击事件携带的攻击特征信息以及当前保存的网络资产对应的攻击特征信息,确定网络资产对应的最新攻击特征信息;并可以基于网络资产的目标漏洞特征信息,确定网络资产当前的脆弱性级别特征信息;将最新攻击特征信息和/或脆弱性级别特征信息,输入预先训练完成的资产风险判别模型,获取资产风险判别模型输出的网络资产当前的风险级别信息,从而可以提高确定网络资产的风险级别信息的准确性。
-
公开(公告)号:CN113992378B
公开(公告)日:2023-11-07
申请号:CN202111230715.2
申请日:2021-10-22
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
摘要: 本申请实施例提供了一种安全监测方法、装置、电子设备及存储介质,通过在预设的监测时间段内,从目标网站包含的各个监测层级各自关联的页面链接集合中,分别获取相应数目的待监测页面链接,并基于获取的待监测页面链接,对相应的各个待监测网络页面分别进行安全监测,由于本申请实施例中,基于时间切片的方式,将数量繁杂的目标网站监测任务,切分为多个网页监测任务,这样,在每一次针对目标网站进行监测时,使得对应的监测任务数据量大幅降低,从而有效缓解了目标网站的运行负荷,并提升了安全监测的执行稳定性。
-
公开(公告)号:CN112152854B
公开(公告)日:2023-11-07
申请号:CN202011021690.0
申请日:2020-09-25
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
发明人: 张振钒
IPC分类号: H04L41/04 , H04L41/0893 , H04L9/40 , H04L67/10
摘要: 本发明实施例公开了一种信息处理方法及装置,用于提高网络安全检测的效率。所述方法包括:所述控制器接收所述多个节点中第一节点上的检测器发送的第一信息;所述控制器基于所述第一信息生成第一策略,将所述第一策略发送给所述第一节点上的所述检测器,以使所述检测器基于所述第一策略确定是否阻断所述第一节点内的不同终端设备之间的数据传输。
-
公开(公告)号:CN114448685B
公开(公告)日:2023-11-03
申请号:CN202210037925.8
申请日:2022-01-13
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
摘要: 本申请涉及网络安全技术领域,尤其涉及一种生成网络协议报文防护策略的方法及装置,分别确定各待识别网络协议对应的协议类型,其中,所述各待识别网络协议为通过安全性校验的网络协议;针对所述各待识别网络协议,分别执行以下操作:基于任意一种待识别网络协议对应的协议类型,确定该待识别网络协议的特征提取方式,并基于所述特征提取方式,获得该待识别网络协议的协议信息,其中,每种协议类型各自对应一种特征提取方式;基于确定出的各协议信息,生成包含有所述各协议信息的网络协议报文防护策略。这样,能够自动化生成网络协议报文防护策略,从而提高生成网络协议报文防护策略的效率,缩短采取有效防护手段的时间。
-
公开(公告)号:CN113904941B
公开(公告)日:2023-11-03
申请号:CN202111123820.6
申请日:2021-09-24
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司 , 神州绿盟成都科技有限公司
IPC分类号: H04L41/12
摘要: 本申请公开一种生成拓扑图的方法、系统及电子设备。该方法包括在获取到多个网络节点时,按照预设拓扑图类型,确定预设拓扑图类型对应网络结构中每层网络的中心位置;根据每层网络的中心位置,分别计算每层网络中每个网络节点的节点位置;根据每层网络中每个网络节点的节点位置,建立每层网络节点以及相邻层网络节点之间的关联,生成预设拓扑图类型对应的第一拓扑图。基于生成的第一拓扑图,不仅可以在有限的空间中展现更加丰富内容,还有助于方便用户直观监测实时情况,方便开发运维人员实时监测排除故障,提高了开发运维人员的工作效率。
-
公开(公告)号:CN112000382B
公开(公告)日:2023-10-13
申请号:CN202010867734.5
申请日:2020-08-26
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: G06F9/4401
摘要: 本发明提供了一种Linux系统启动方法、装置及可读存储介质。在安装Linux系统的电子设备中,电子设备开机后通过引导程序启动Linux系统的内核程序,内核程序从Linux系统启动时必须加载的目标文件中的指定位置处读取预先配置好的与该电子设备对应的目标内核参数,内核程序成功读取到目标内核参数后,即可按加载的目标内核参数的内容以及剥离内核参数后还原的目标文件来启动Linux系统,不需要学习第三方引导程序中如何配置内核参数的方法,降低系统使用人员与系统开发人员的学习成本,可以使Linux系统适配不同的硬件设备,在不同的硬件设备上成功启动。
-
公开(公告)号:CN116866020A
公开(公告)日:2023-10-10
申请号:CN202310786695.X
申请日:2023-06-29
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: H04L9/40 , H04L41/0631
摘要: 本申请公开了一种告警数据的处理方法及装置,该方法包括第一设备可以根据告警数据获取全部或部分的基础二元告警类型转换的次数;根据第一预设条件和所述基础二元告警类型转换的次数,获得次级二元告警类型转换数据;根据所述次级二元告警类型转换数据进行数据分析。采用该方法,第一设备可以根据预设的条件从获取的基础二元告警类型转换的次数中,获得次级二元告警类型转换数据,再根据次级二元告警类型转换数据进行数据分析,从而实现以粗粒度的方式描述多个告警类型之间的转换关系,再根据次级二元告警类型转换数据进行数据分析,从而提高告警数据的分析效率。
-
公开(公告)号:CN111221560B
公开(公告)日:2023-10-03
申请号:CN201911113497.7
申请日:2019-11-14
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
摘要: 本发明提供了一种资源管理方法、装置和电子设备,属于资源管理技术领域。本发明为用户提供了新建资源关系实例的接口,可以根据用户选择的关系类型和拓扑结构,生成用于描述用户选择的对象之间的关联关系的资源关系实例,有利于用户在查看资源实例时,了解资源实例之间的相互关系。并且,通过上述方法,用户还可以动态定义资源实例之间的关系。
-
公开(公告)号:CN114338145B
公开(公告)日:2023-09-26
申请号:CN202111619358.9
申请日:2021-12-27
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: H04L9/40
摘要: 一种安全防护方法、装置及电子设备,该方法包括:在检测出安全防护系统中存在威胁事件时,获取检测出威胁事件的安全程序对应的拦截方式以及对威胁事件拦截参数,确定具有相同拦截方式的以及相同类别标识的所有安全程序,并分别设置所有安全程序对应的拦截操作,指示确定出的所有安全程序按照拦截参数以及拦截操作对威胁事件进行拦截,分别得到每个安全程序对威胁事件拦截是否成功的拦截响应信息。通过上述方法,将具有相同拦截方式的安全程序筛选出来在一个流程块中完成编排,确保了筛选出来的安全程序都通过该拦截方式对威胁事件进行拦截,避免了SOAR对不具有确定出的拦截方式的安全程序进行无效编排,避免了SOAR的资源浪费。
-
-
-
-
-
-
-
-
-