-
公开(公告)号:CN113407949A
公开(公告)日:2021-09-17
申请号:CN202110725559.0
申请日:2021-06-29
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: G06F21/57
摘要: 本发明实施例公开了一种信息安全监控系统、方法、设备及存储介质。其中,系统包括:风险识别模块和安全防护模块,风险识别模块与安全防护模块之间保持通信连接;风险识别模块,用于获取目标信息系统中的风险关联信息,并将风险关联信息提供至安全防护模块;安全防护模块,用于根据风险关联信息进行防护参数配置,并在完成防护参数配置后对目标信息系统进行信息安全防护。本发明实施例可以实现信息安全监控系统的个性化、集成式部署以及灵活更新与扩展,提升其稳定性和运营维护便捷性。
-
公开(公告)号:CN113379525A
公开(公告)日:2021-09-10
申请号:CN202110652928.8
申请日:2021-06-11
申请人: 恒安嘉新(北京)科技股份公司
摘要: 本发明实施例公开了一种金融监管的方法、装置、电子设备及存储介质。其中,该方法包括:通过区块链网络中部署的探针节点,获取交易请求自种子节点至目标节点的交易链路,以及所述交易链路中任一节点的交易信息;通过局域网中部署的数据流量探针,获取接收到所述交易请求的设备IP的设备信息;根据所述交易信息和设备信息,基于预设的信息对比条件,确定所述目标节点对应的目标设备IP,以实现对目标设备IP的监管。通过对交易最终的目标设备IP的确定,实现对交易的追溯和监管,提高金融监管的精度和效率。
-
公开(公告)号:CN113301040A
公开(公告)日:2021-08-24
申请号:CN202110558636.8
申请日:2021-05-21
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: H04L29/06
摘要: 本发明实施例公开了一种防火墙策略优化方法、装置、设备及存储介质,该方法包括:从至少一个防火墙的配置信息中,提取所述防火墙的资源信息和策略信息;根据所述资源信息分析不同资源之间的关系,确定待调整资源;根据所述策略信息分析不同策略之间的关系,计算所述策略的粒度和策略命中数,并确定待调整策略;根据预设策略调整规则,对于所述待调整策略生成对应的策略处置建议;将所述待调整资源、所述待调整策略和所述策略调整建议展示给用户。本发明实施例的技术方案可以有效地控制防火墙安全策略的数量,并保持企业网络业务稳定、安全地运行。
-
公开(公告)号:CN113296831A
公开(公告)日:2021-08-24
申请号:CN202110652958.9
申请日:2021-06-11
申请人: 恒安嘉新(北京)科技股份公司
摘要: 本发明实施例公开了一种应用标识的提取方法、装置、计算机设备及存储介质。该方法包括:获取待处理的目标应用安装包,并识别目标应用安装包中所引用的至少一个目标插件;获取与每个目标插件分别对应的应用标识提取策略,应用标识提取策略中包括至少一个应用标识提取算法,多个应用标识提取算法之间具有可选的顺序;使用各目标插件的应用标识提取策略,执行在目标应用安装包中提取各目标插件的应用标识的操作,获取与各目标插件分别对应的应用标识提取结果。通过本发明实施例的技术方案,能够在用户输入目标应用安装包后,自动化提取目标应用安装包的应用标识,节省了工作时间并且提高了提取结果的准确性和成功率。
-
公开(公告)号:CN113177205A
公开(公告)日:2021-07-27
申请号:CN202110460211.3
申请日:2021-04-27
申请人: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC分类号: G06F21/56 , G06F16/955
摘要: 本发明实施例公开了一种恶意应用检测系统及方法。该系统包括:采集模块,用于采集用户访问应用程序的行为记录,并从行为记录中提取与各应用程序相关的URL;用户为订购应用检测业务的用户;样本筛选模块,用于获取与各应用程序的URL匹配的应用程序样本,并从应用程序样本中筛选出待测应用程序样本;样本检测模块,用于对各应用程序的待测应用程序样本进行静态检测和/或动态检测;推送模块,用于根据静态检测结果和/或动态检测结果生成各应用程序的检测报告,并将各应用程序的检测报告通过运营商的客户管理平台推送至用户。本实施例的技术方案,可以实现无需下载额外的移动终端应用,即可有效提醒用户及时卸载已安装的恶意应用。
-
公开(公告)号:CN113139025A
公开(公告)日:2021-07-20
申请号:CN202110527101.4
申请日:2021-05-14
申请人: 恒安嘉新(北京)科技股份公司
摘要: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
公开(公告)号:CN113114690A
公开(公告)日:2021-07-13
申请号:CN202110407357.1
申请日:2021-04-15
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: H04L29/06
摘要: 本发明实施例公开了一种威胁事件识别方法、装置、设备及存储介质。其中,方法包括:获取至少一条网络流量数据,并确定与各网络流量数据对应的目标属性参数;网络流量数据为非威胁事件;对各目标属性参数进行建模,生成行为特征模型;当接收到目标网络流量数据的访问指令时,根据行为特征模型确定目标网络流量数据是否为威胁事件。本发明实施例的方案,可以实现对工业互联网中存在的威胁事件进行识别,有效地提升了工业互联网的安全性。
-
公开(公告)号:CN113079052A
公开(公告)日:2021-07-06
申请号:CN202110475810.2
申请日:2021-04-29
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: H04L12/24 , G06F16/955 , H04L29/08 , H04L29/12
摘要: 本发明实施例公开了一种模型训练、物联网数据识别方法、装置、设备及存储介质。所述模型训练方法,包括:获取物联网资产样本数据;其中,物联网资产样本数据包括网络地址数据、网络域数据和接入标签数据;将物联网资产样本数据输入至预设物联网资产识别模型进行物联网资产数据识别训练,得到目标物联网资产数据识别模型;其中,目标物联网资产数据识别模型用于识别物联网资产数据。本发明实施例的技术方案能够高效识别物联网资产数据,并提升物联网资产数据的识别精确度。
-
公开(公告)号:CN113076358A
公开(公告)日:2021-07-06
申请号:CN202110320377.5
申请日:2021-03-25
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: G06F16/248 , G06F16/2457
摘要: 本发明实施例公开了一种报表生成方法、装置、设备及存储介质。其中,方法包括:获取用户基于人机交互界面选择的目标指标、目标指标对应的目标维度以及目标指标对应的目标报表类型;根据目标指标对应的配置信息,从数据库中获取与目标指标对应的数据;根据数据、目标维度以及所述配置信息,计算目标指标对应的指标值;在检测到目标指标对应的指标值不在目标指标对应的监控阈值区间时,生成目标指标对应的告警信息,根据目标报表类型和目标指标对应的指标值生成目标指标的报表,将目标指标对应的告警信息和目标指标的报表显示在人机交互界面上。本发明实施例可以灵活地根据用户的业务需求为用户提供报表数据,提供有效的报表服务。
-
公开(公告)号:CN113076316A
公开(公告)日:2021-07-06
申请号:CN202110374166.X
申请日:2021-04-07
申请人: 恒安嘉新(北京)科技股份公司
IPC分类号: G06F16/22 , G06F16/23 , G06F16/2458 , H04L12/26
摘要: 本发明实施例公开了一种信息关系映射的分析方法、装置、设备及存储介质,该方法,包括:从DPI数据中提取用户代理UA中的UA关键词,生成终端UA关键词临时表;根据预设支持网别,对获取到的终端数据进行筛选,得到终端数据表;使用终端UA关键词临时表和终端数据表,对当前的终端标注表进行增量更新;通过终端UA关键词临时表中每个TAC对应的UA关键词的出现次数,筛选出TAC对应的筛选UA关键词,生成终端UA关键词过滤表;对终端UA关键词过滤表和终端标注表进行预设关联聚合操作,得到终端TAC匹配表。本发明实施例可以通过提取DPI中的UA中的关键词信息与终端信息进行关联分析,实现得出TAC与终端信息的映射关系。
-
-
-
-
-
-
-
-
-