-
公开(公告)号:CN118337641B
公开(公告)日:2025-01-21
申请号:CN202410762071.9
申请日:2024-06-13
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种网络通信行为仿真方法、系统、装置、设备及存储介质。所述方法包括:获取待仿真网络通信行为对应的待回放流量包;基于拨测平台确定能够与所述拨测终端建立通信的拨测靶站;对所述待回放流量包进行解包,得到终端操作执行计划表;通过所述终端操作执行计划表向所述拨测靶站发送所述待回放流量包中的数据包,并接收所述拨测靶站的响应内容。该方法通过拨测平台构建拨测终端与拨测靶站之间的通信关系,通过拨测终端发送待回放流量包中的数据包,并接收拨测靶站返回的响应内容,能够在不连接流量监测系统时进行网络通信行为的仿真。
-
公开(公告)号:CN119300008A
公开(公告)日:2025-01-10
申请号:CN202411570064.5
申请日:2024-11-05
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种移动网话单终端型号库的构建方法、装置、设备及介质,该方法包括:在移动网的上网话单中获取各条话单数据,并分别提取与每条话单数据分别对应的终端型号关键字和TAC;根据提取结果,建立至少一个由终端型号关键字和TAC组成的第一映射关系;根据各第一映射关系,查询预先构建的终端型号关键字解释库,建立至少一个由终端型号关键字、TAC以及终端型号组成的第二映射关系;根据各第二映射关系,构建得到终端型号库。通过终端型号关键字解释库建立终端型号关键字、TAC与终端型号的关系,构建终端型号库,实现将移动终端的上网行为与物理世界的标签信息相关联,提升了话单数据信息聚类分析的准确性和效率。
-
公开(公告)号:CN113515400B
公开(公告)日:2024-12-03
申请号:CN202110528463.5
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/07
Abstract: 本发明实施例公开了一种关键信息基础设施的异常监测方法、装置、电子设备及存储介质,该方法包括:根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统;目标操作系统包括接入本机的关键信息基础设施的操作系统和/或本机操作系统;若是,则对目标操作系统的动态运行信息进行实时监测;动态运行信息包括主体信息、客体信息、行为信息和/或环境信息;若监测到目标操作系统的动态运行信息存在异常,则向监管机构的监管服务器发出动态运行报警。本发明实施例提供的技术方案,实现了对关键信息基础设施中动态运行信息的有效监测,同时与监管机构的监管服务器建立了通信连接,使得监管机构可以及时获取各关键信息基础设施的异常状态。
-
公开(公告)号:CN119026123A
公开(公告)日:2024-11-26
申请号:CN202411112187.4
申请日:2024-08-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F16/35 , G06F16/36 , G06F40/295
Abstract: 本公开提供了一种涉诈违规APP检测方法及电子设备,所述方法包括获取APP数据,并基于APP数据得到待处理数据;识别待处理数据中的实体以及实体之间的关系,以实体作为节点、以实体之间的关系作为边,构建知识图谱;基于知识图谱的数据集得到训练集和验证集,利用训练集和验证集对图注意力神经网络进行训练及验证,得到APP检测模型;将待检测APP的数据输入到APP检测模型进行检测,输出待检测APP是否为涉诈违规APP的检测结果。本申请具有多维分析、高准确率及适应性强的优点,能够在检测涉诈违规APP时更精准。
-
公开(公告)号:CN115134748B
公开(公告)日:2024-11-19
申请号:CN202210145930.0
申请日:2022-02-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种确定漫入漫出用户的方法、装置、电子设备及存储介质。该方法包括:确定目标圈选区域中的待处理用户以及待处理用户的待处理轨迹信息;其中,待处理用户以及待处理轨迹信息是基于话单数据确定的;根据预先设置的筛选条件对待处理用户以及待处理轨迹信息筛选处理,确定待监测用户以及待检测轨迹信息;根据待监测用户以及待检测轨迹信息,确定漫入漫出的目标用户,并基于目标用户的轨迹信息更新目标圈选区域。实现了根据目标圈选区域内用户的轨迹信息确定漫入漫出的用户并更新目标圈选区域。
-
公开(公告)号:CN114710274B
公开(公告)日:2024-11-05
申请号:CN202210313003.5
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种数据调用方法、装置、电子设备及存储介质。该方法包括:在接收到业务服务器发送的数据获取请求时,对数据获取请求中的待验证身份标识进行验证,得到验证结果;若验证结果为验证通过,则从数据存储服务器中调取与数据获取请求相对应的待反馈数据;基于与数据存储服务器相对应的待使用密钥对待反馈数据解密处理,得到目标反馈数据,并将目标反馈数据发送至业务服务器。本发明的技术方案解决了现有技术中通过so文件和加密机存储密钥以对数据加密,造成数据存取安全性、普适性低的问题。通过将密钥拆分成多段、分段存储、加密保护,对访问加密数据的调用者进行身份可信认证,提高数据存取的安全性以及存取方式的普适性。
-
公开(公告)号:CN114710590B
公开(公告)日:2024-11-01
申请号:CN202210312973.3
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04M3/22
Abstract: 本发明公开了一种骚扰电话检测方法、装置、设备及介质。方法包括:获取预设时间区间内的话单数据;根据预设的号码检测规则,确定话单数据包含的全部电话号码中的可疑电话号码;通过至少两个预设移动通信终端,分别将与各预设移动通信终端对应的测试短信发送至可疑电话号码,并获取可疑电话号码针对各测试短信的回复信息;根据可疑电话号码针对各测试短信的回复信息,确定可疑电话号码是否为骚扰电话号码。本发明实施例可以在确定的可疑电话号码的基础上,将各测试短信发送至可疑电话号码,根据可疑电话号码针对各测试短信的回复信息进一步深入分析,确定可疑电话号码是否为骚扰电话号码,实现高效、准确地检测电话号码是否为骚扰电话号码。
-
公开(公告)号:CN118740430A
公开(公告)日:2024-10-01
申请号:CN202410754114.9
申请日:2024-06-12
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本申请公开了网络安全信息传输方法、装置、设备和介质。所述方法包括:获取网络安全告警日志;对所述网络安全告警日志进行冗余数据处理,得到日志信息;将所述日志信息压缩加密之后根据网络传输协议发送至接收端。采用本申请实施例,通过对数量庞大的网络安全告警日志进行冗余数据处理,并利用网络安全信息高效压缩的方法传输数据,避免了所述网络安全信息传输过程中出现重复和误报的数据,提升了数据传输速度,保证了数据传输的完整性的同时还提高了压缩效率。
-
公开(公告)号:CN112685270B
公开(公告)日:2024-10-01
申请号:CN202011547304.1
申请日:2020-12-24
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种系统监控日志的采集方法、装置、电子设备及介质。该方法包括在监测到日志下载事件触发时,根据日志文件的命名格式解析前一次下载任务对应的日志文件名称得到时间字段内容;根据所述时间字段内容和日志生成时间间隔预测本次下载任务对应的目标日志文件的目标文件名;根据所述目标文件名和目录结构生成所述目标日志文件的下载地址,根据所述下载地址下载所述目标日志文件,其中,所述目录结构用于表示被采集服务器的被监控目录下的目录的结构关系,避免每次执行日志下载任务时,均向服务器请求文件目录列表,以通过解析文件目录列表得到各日志文件的下载地址,可以减小日志采集操作的耗时和带宽占用,提高了日志采集效率。
-
公开(公告)号:CN118509220A
公开(公告)日:2024-08-16
申请号:CN202410680109.8
申请日:2024-05-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本公开提供了一种基于蜜罐的零日漏洞攻击捕获方法及电子设备,所述方法包括将目标网络中攻击者的攻击流程划分为多个攻击阶段,针对每个攻击阶段,利用蜜罐采用相应的处理策略对攻击进行相应处理,使得攻击流程进入下一攻击阶段至最后攻击阶段,在最后攻击阶段,分析攻击者的攻击生成攻击响应结果。本申请采用多种策略捕获并分析未知漏洞攻击,本申请提供的技术方案部署到目标网络中,可以有效加强攻击预警能力。本申请利用蜜罐交互仿真程度高获取零日漏洞。
-
-
-
-
-
-
-
-
-