-
公开(公告)号:CN114070629A
公开(公告)日:2022-02-18
申请号:CN202111362550.4
申请日:2021-11-16
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种针对APT攻击的安全编排与自动化响应方法、装置及系统,所述方法包括获取日志数据;获取本地威胁情报库,所述本地威胁情报库中包括威胁主体信息、访问方式信息,攻击目标信息和攻击指标信息,用于进行威胁的判断和分析;基于人工智能方法,对所述日志数据进行规则匹配,生成安全威胁事件告警;利用所述本地威胁情报库对所述安全威胁事件告警进行分析,识别出告警数据;对识别出的告警数据进行告警严重程度划分,根据预设的告警严重程度与响应剧本的关联关系,对攻击源进行响应操作,并通报预警。本发明能够实现安全响应的速度和效率高,平均故障响应时间短,大幅提升了安全运营的效能和成熟度。
-
公开(公告)号:CN107644175A
公开(公告)日:2018-01-30
申请号:CN201710823393.X
申请日:2017-09-13
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种防止SQL注入的方法,包括:1,应用程序代理和代理服务协商生成加密秘钥;2,应用程序代理利用加密密钥对SQL语句的关键字加密,与用户输入拼接成SQL语句发送至代理服务;3,代理服务对关键字加密的SQL语句进行解密,并对加密的SQL语句和解密后的SQL语句同时执行词法分析和语法分析生成语法树,若两者生成的语法树不相同,则认为存在SQL注入风险;若两者相同,则认为不存在SQL注入,将解密后的SQL语句发送到数据库执行。本发明利用正常SQL语句与注入后的SQL语句语法树发生变化这个特性可准确的对SQL注入进行检测。
-
公开(公告)号:CN107147639A
公开(公告)日:2017-09-08
申请号:CN201710316301.9
申请日:2017-05-08
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
Abstract: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN115913640B
公开(公告)日:2023-09-05
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN116633642A
公开(公告)日:2023-08-22
申请号:CN202310638181.X
申请日:2023-05-31
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种实时分析处理攻击源的方法及系统包括,实时监测网络,当发生攻击事件时,实时生成告警日志;将告警日志实时存储于结构化数据库中,对实时存储后的告警日志进行实时逻辑分析与判断;根据实时逻辑分析与判断结果,对攻击源IP进行对应实时处理。本发明在第一时间发现攻击源后,进行分析和处置,将攻击源进行分类处理,并针对不同种类的攻击源进行对应的处理操作,且处理时间这个时间可以在30s内完成,较之前的20~30分钟大大减少了时间浪费,此外本发明是分析之后,自行处置,消除了人工操作时的误操作可能。
-
公开(公告)号:CN115913640A
公开(公告)日:2023-04-04
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN113986656A
公开(公告)日:2022-01-28
申请号:CN202111195342.X
申请日:2021-10-14
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于数据中台的数据安全监测系统,该系统通过对接数据保护伞操作日志、SDDP接口数据、脱敏日志数据、阿里云平台登录日志和ODPS操作日志统一运用数据中台的实时计算和MaxCompute数据仓库存储能力,经过数据分析、数据计算、告警入库和数据存储,快速分析并生成告警,解决安全组件相对独立,关联分析度不高问题。
-
公开(公告)号:CN113726744A
公开(公告)日:2021-11-30
申请号:CN202110878519.X
申请日:2021-08-02
Applicant: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。
-
公开(公告)号:CN113094154A
公开(公告)日:2021-07-09
申请号:CN202110355586.3
申请日:2021-04-01
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于阿里云的大数据处理方法,包括通过阿里云对采集到的数据进行预处理;通过阿里云对预处理后的数据进行多任务处理;将在数据进行多任务处理中产生的告警入库;将多任务处理后的数据通过阿里云存储,本发明基于阿里云的计算和存储平台,充分的利用了阿里云的数据处理能力(MaxCompute EB级的大数据存储和分析能力),通过Blink让esper以分布式多task的形式运行在阿里云上,解决了esper单进程效率低的问题,提供了更强的数据分析能力,并且通过阿里云平台中的各种组件提高了数据处理的效率。
-
公开(公告)号:CN107682216B
公开(公告)日:2018-06-05
申请号:CN201710779641.5
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Inventor: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
Abstract: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
-
-
-
-
-
-
-
-