-
公开(公告)号:CN114793180A
公开(公告)日:2022-07-26
申请号:CN202210586010.2
申请日:2022-05-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L43/08 , H04L69/163
Abstract: 本发明公开了一种异常网络流量的拦截方法、装置、拦截设备及介质。该方法由与网络交换设备并联的拦截设备执行,所述方法包括:从网络交换设备上旁路采集复制数据流量,并在复制数据流量中,识别用于建立TCP连接的连接建立过程信息;在连接建立过程信息中,提取终端所需访问的网站的域名信息,并根据域名信息进行异常网站的检测;在根据目标连接建立过程信息确定目标终端所需访问的目标网站为异常网站时,生成与所述目标终端匹配的TCP连接终端阻断信息;将TCP连接终端阻断信息发送至目标终端,以对目标终端访问目标网站的行为进行拦截。通过采用上述技术方案,能够实现对海量的异常网址进行有效的连接阻断。
-
公开(公告)号:CN114741067A
公开(公告)日:2022-07-12
申请号:CN202210351221.8
申请日:2022-04-02
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种数据管理系统、方法及设备,该系统包括:可视化前端和数据处理后端;其中,所述可视化前端,用于向用户提供可视化界面,接收用户在所述可视化界面中对待管理数据库的元数据管理操作,并按照设定的接口规范生成相应的目标操作请求发送至所述数据处理后端;所述数据处理后端,用于根据接收到的所述目标操作请求,对所述待管理数据库进行元数据管理操作。该系统在接收到用户配置的元数据管理操作时,根据元数据管理操作,就可以调用相应的接口与数据处理后端进行交互;数据处理后端基于目标操作请求,就可以自动完成对数据库的元数据管理操作,由于接口都是预先编写好的,不需要重新开发,简化了管理流程且节约成本和时间。
-
公开(公告)号:CN114710590A
公开(公告)日:2022-07-05
申请号:CN202210312973.3
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04M3/22
Abstract: 本发明公开了一种骚扰电话检测方法、装置、设备及介质。方法包括:获取预设时间区间内的话单数据;根据预设的号码检测规则,确定话单数据包含的全部电话号码中的可疑电话号码;通过至少两个预设移动通信终端,分别将与各预设移动通信终端对应的测试短信发送至可疑电话号码,并获取可疑电话号码针对各测试短信的回复信息;根据可疑电话号码针对各测试短信的回复信息,确定可疑电话号码是否为骚扰电话号码。本发明实施例可以在确定的可疑电话号码的基础上,将各测试短信发送至可疑电话号码,根据可疑电话号码针对各测试短信的回复信息进一步深入分析,确定可疑电话号码是否为骚扰电话号码,实现高效、准确地检测电话号码是否为骚扰电话号码。
-
公开(公告)号:CN114584981A
公开(公告)日:2022-06-03
申请号:CN202210220344.8
申请日:2022-03-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04W64/00 , H04L61/4511 , H04L61/5007 , H04L65/1101
Abstract: 本发明实施例公开了一种GOIP远程控制端的定位方法、装置、设备及介质,该方法包括:基于预设时间周期的信令话单数据和预设异常基站筛选条件,获取多个异常基站标识和对应的基站经纬度信息;基于预设时间周期的域名上网日志数据获取目标访问域名对应的目标本端IP地址和多个远端IP地址;当检测到目标远端IP地址对应的经纬度信息与至少一个异常基站标识对应的基站经纬度信息之间满足预设相似度检测条件时,根据目标本端IP地址确定GOIP远程控制端的位置。本实施例的技术方案,通过结合信令话单数据和域名上网日志数据对GOIP远程控制端的位置进行检测,可以在实现对GOIP设备的准确定位的同时,实现对GOIP远程控制端的准确定位。
-
公开(公告)号:CN114579711A
公开(公告)日:2022-06-03
申请号:CN202210259718.7
申请日:2022-03-16
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本申请实施例公开了一种诈骗应用程序的识别方法、装置、设备及存储介质。该方法包括:获取待检测应用程序的安装文件;根据安装文件的至少一类特征信息,结合对应类别的预创建特征库,对待检测应用程序进行诈骗应用软件识别;其中,预创建特征库由已知涉诈应用程序样本的特征信息构成。利用该方法,将安装文件的特征信息进行细化,按层次分别将不同类别特征信息与预创建特征库进行匹配,对于较易识别的诈骗应用程序,经过较少层次类别特征信息对比即可识别,对于较难识别的诈骗应用程序,经过多层次类别特征信息对比识别;相比于现有技术中采用简单的特征比对或者通过安装运行后通过行为识别,本方法提高了诈骗应用程序识别的检测效率和准确率。
-
公开(公告)号:CN113079565B
公开(公告)日:2022-06-03
申请号:CN202110432308.3
申请日:2021-04-21
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 刘道林 , 傅强 , 袁林 , 邸学锋 , 马洪彬 , 窦晶 , 贾立军 , 米胜山 , 范晓波 , 张赫男 , 姜双双 , 阿曼太 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
Abstract: 本发明实施例公开了一种LTE边缘用户网络访问方法和装置,方法包括:通过LTE小基站设备接收LTE边缘用户终端的注册请求,并将注册请求发送给EPC轻量化核心网设备;通过EPC轻量化核心网设备对LTE边缘用户终端进行注册;通过LTE小基站设备接收注册完成的LTE边缘用户终端发送的本地网络访问请求,并将本地网络访问请求封装后发送给EPC轻量化核心网设备;通过EPC轻量化核心网设备对封装后的网络访问请求进行解封获取本地网络访问请求,并发送给本地网络服务器。通过将LTE边缘用户终端在EPC轻量化核心网设备上完成注册,并通过EPC轻量化核心网设备的网口直接访问本地网络,而无需进过运营商的核心网,降低了访问延时,适用于LTE垂直行业或边缘计算的场景。
-
公开(公告)号:CN114547383A
公开(公告)日:2022-05-27
申请号:CN202210173650.0
申请日:2022-02-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/901
Abstract: 本发明实施例公开了一种案件串并图谱的生成方法、装置、设备及介质。所述案件串并图谱的生成方法,包括:获取多个待处理案件的案件要素数据;根据案件要素数据对多个待处理案件进行线性串接处理,得到线性串联的初始案件串并图谱;根据案件要素数据确定初始案件串并图谱中的至少一个环形串接连线;根据环形串接连线串接初始案件串并图谱中的不同待处理案件,得到目标案件串并图谱。本发明实施例的技术方案能够提升案件串并图谱的生成效率,及时发现案件的串并关系,从而准确有效的分析非法行为。
-
公开(公告)号:CN114489650A
公开(公告)日:2022-05-13
申请号:CN202210127856.X
申请日:2022-02-11
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 邸学锋 , 贾立军 , 袁林 , 傅强 , 阿曼太 , 智斌 , 窦晶 , 刘道林 , 姜双双 , 张赫男 , 马洪彬 , 米胜山 , 范晓波 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
IPC: G06F8/38 , G06F9/451 , G06F16/958 , H04L67/02
Abstract: 本发明实施例公开了一种页面显示方法、装置、电子设备及存储介质。该方法包括:在接收到服务端发送的页面绘制指令时,确定页面绘制指令中的页面更新区域;其中,页面更新区域中包括区域坐标;基于页面绘制指令和对应的页面更新区域,确定待拼接页面;基于区域坐标,将待拼接页面更新至显示的待更新页面中,得到更新后的待更新页面。解决了现有技术中基于页面绘制指令进行整屏浏览页面的绘制,导致绘制效率低、客户端显示卡顿的问题,实现提高页面绘制效率的同时,也提高客户端显示流畅度,达到提高用户浏览体验的效果。
-
公开(公告)号:CN114416507A
公开(公告)日:2022-04-29
申请号:CN202210016101.2
申请日:2022-01-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/34
Abstract: 本发明实施例公开了一种通信行为监控方法、装置、设备及存储介质。其中,方法包括:获取目标监控对象的通信行为数据;在通信行为数据中识别目标行为模型数据;其中,目标行为模型数据满足至少一个行为模型条件;根据目标行为模型数据获取通信行为数据的行为识别结果数据;确定与行为识别结果数据匹配的目标控制操作,并对目标监控对象执行目标控制操作。本发明实施例可以提升通信行为监控效率和场景覆盖率,优化对通信行为的识别结果和响应机制,确保通信行为安全。
-
公开(公告)号:CN114386023A
公开(公告)日:2022-04-22
申请号:CN202111650730.2
申请日:2021-12-30
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种终端数据检测方法、装置、计算机设备及存储介质,该方法包括:对文件数据进行监控,所述文件数据为根据服务器发送的至少一个命名特征生成的,所述命名特征为表征敏感信息的特征词;若检测到用户对所述文件数据进行预设操作,则触发预先设置的响应规则。若攻击者对文件数据进行预设操作,则触发响应规则,进而对攻击者进行屏蔽等安全措施。实现主动的通过文件数据诱捕攻击者,当攻击者对文件数据进行预设操作时,通过响应规则保护文件数据的安全,提高数据保护效率。
-
-
-
-
-
-
-
-
-