-
公开(公告)号:CN113313101A
公开(公告)日:2021-08-27
申请号:CN202110878165.9
申请日:2021-08-02
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种建筑物轮廓自动聚合方法、装置、设备及存储介质。该方法包括:获取目标区域内建筑物的轮廓参数集合;基于所述轮廓参数集合根据筛选条件对所述建筑物按照空间拓扑关系进行分类,得到孤立建筑物集合和非孤立建筑物集合;所述筛选条件包括基于建筑物外接矩形框的第一筛选条件以及基于建筑物轮廓的第二筛选条件;对所述非孤立建筑物集合中存在邻接关系的建筑物进行合并,得到合并后建筑物集群;基于所述孤立建筑物集合和所有所述合并后建筑物集群,得到所述目标区域内所述建筑物的轮廓聚合结果。可以加快孤立建筑物的检索时间,不会受限于应用场景,在保证聚类结果准确可靠的基础上,提高了建筑物轮廓聚类的效率。
-
公开(公告)号:CN113300915A
公开(公告)日:2021-08-24
申请号:CN202110825973.9
申请日:2021-07-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L12/26
Abstract: 本申请涉及一种设备识别方法、设备识别系统、电子装置和存储介质,通过向测试端口发起请求消息;获取测试端口返回的响应消息,提取响应消息中携带的HTML页面信息,根据HTML页面信息生成待识别设备的当前设备指纹信息,HTML页面信息包括JS文件信息;从数据库中获取预先存储的设备的历史设备指纹信息,判断是否存在和当前设备指纹信息相匹配的历史设备指纹信息,若存在和当前设备指纹信息相匹配的历史设备指纹信息,则获取历史设备指纹信息对应的设备身份信息,识别得到待识别设备的身份,解决资产盘点效率低、安全性低和影响正常业务通讯的问题,提升了资产的盘点效率和安全性,且不会影响正常业务通讯。
-
公开(公告)号:CN113268765A
公开(公告)日:2021-08-17
申请号:CN202110486208.9
申请日:2021-04-30
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种凭据检测方法、系统、电子装置和存储介质,其中,该凭据检测方法包括:查询系统中是否存在目标文件的历史检测记录;在系统中不存在目标文件的历史检测记录的情况下,执行预设的文件内凭据检测任务;在系统中存在目标文件的历史检测记录的情况下,判断目标文件当前的修改时间与目标文件的历史检测记录中记录的目标文件的修改时间是否一致,以及,当前文件内凭据检测任务的文件内凭据检测规则与目标文件的历史检测记录中记录的文件内凭据检测规则是否一致,若是,则结束对目标文件的检测,若否,则执行文件内凭据检测任务。通过本申请,解决了关技术中存在缺少针对文件内凭据进行检测的方法的问题,实现了文件内凭据的快速检测。
-
公开(公告)号:CN113239350A
公开(公告)日:2021-08-10
申请号:CN202110655747.0
申请日:2021-06-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种防止剪切板被非法篡改的方法、装置、电子装置和存储介质,其中,该方法包括:拦截用于修改剪切板的系统API的调用事件;提取调用所述系统API的进程的进程路径;判断所述进程路径是否在预设的合法进程路径集合中,若是,则对所述进程放行,若否,则终止所述进程。通过本申请,解决了剪切板被非法篡改的风险问题。
-
公开(公告)号:CN108965316B
公开(公告)日:2021-06-18
申请号:CN201810867948.5
申请日:2018-08-01
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 根据本发明实施例提供了一种基于驱动层报文检测技术的防爆破方法和系统,包括:获取登录终端的登录端的登录信息;将登录信息与第一预设规则进行匹配,得到第一匹配结果;如果所述登录信息与第一预设规则不匹配,则向管理中心发送第一匹配结果和登录信息,以使管理中心基于第二预设匹配规则对第一匹配结果进行匹配,得到第二匹配结果,以根据第二匹配结果确定是否对登录端进行隔离操作。本发明解决了现有的防爆破方法在防止黑客入侵的过程中存在漏洞的技术问题。
-
公开(公告)号:CN112910895A
公开(公告)日:2021-06-04
申请号:CN202110141837.8
申请日:2021-02-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本申请涉及一种网络攻击行为检测方法、装置、计算机设备和系统,该方法包括:获取基础行为数据;执行攻击行为检测,所述攻击行为检测为根据防护中心下发的检测规则检测所述基础行为数据;当检测到攻击行为后,获取攻击行为数据并上传至防护中心,以使所述防护中心根据所述攻击行为数据实时更新所述检测规则;基于更新后的检测规则转至执行攻击行为检测步骤。通过本申请,提高了对网络攻击行为的检测能力。
-
公开(公告)号:CN107515813B
公开(公告)日:2021-04-09
申请号:CN201710803215.0
申请日:2017-09-07
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F11/30
Abstract: 本发明提供了一种基于分布式的模块化日志处理方法、装置及系统,涉及日志处理的技术领域,该方法包括:将获取模块从第一目标时刻开始执行的获取任务确定为当前获取任务;监测当前获取任务获取的日志数据的数量,在监测到数量达到预设数量的情况下,向目标处理模块推送日志数据,并通过目标处理模块对日志数据进行处理,其中,目标处理模块为多个处理模块中的处于空闲状态的处理模块;其中,在向目标处理模块推送日志数据之后,将推送日志数据时刻作为第二目标时刻,并将获取模块从第二目标时刻开始执行的获取任务确定为下一个获取任务。本发明缓解了传统处理后入库的日志处理方法中存在的入库速度较低的技术问题。
-
公开(公告)号:CN108924139B
公开(公告)日:2021-02-26
申请号:CN201810732943.1
申请日:2018-07-05
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供一种基于云端提升文件检测效率的方法、装置及执行服务器,涉及计算机数据处理技术领域。该方法应用于执行服务器,执行服务器经由代理服务器与文件检测设备通信连接。该方法包括:从代理服务器接收由文件检测设备在满足预设条件时向代理服务器发送的待检测文件;根据预设检测规则,对待检测文件进行检测,并得到与待检测文件对应的检测结果;将检测结果发送至文件检测设备。本方案通过执行服务器分担文件检测设备的检测工作,一方面有助于提高文件的检测效率,另一方面,有助于避免文件检测设备因任务量过多导致设备崩溃而无法对文件及时进行检测。
-
公开(公告)号:CN112383562A
公开(公告)日:2021-02-19
申请号:CN202011374469.3
申请日:2020-11-30
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种内网安全信息展示方法、装置、电子设备及计算机可读存储介质,该方法包括:获取访问令牌,并利用访问令牌发送信息查询请求;获取响应于信息查询请求的内网安全信息;利用基于图形遍历语言生成的可视化界面对内网安全信息进行可视化展示;该方法利用基于图形遍历语言生成的可视化界面对内网安全信息进行可视化展示,无需人工查阅内网安全信息,提高了信息读取效率。可视化展示的方式使得运维人员可以快速、清晰地了解内网安全情况,及时发现安全威胁。
-
公开(公告)号:CN112367336A
公开(公告)日:2021-02-12
申请号:CN202011352702.8
申请日:2020-11-26
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种webshell拦截检测方法、装置、设备及可读存储介质,该方法包括:Web应用防火墙从网络流量中,筛选出密文文件、混淆文件和明文文件;对明文文件进行检测,并利用检测结果从明文文件中筛选出webshell文件;对密文文件、混淆文件和webshell文件进行动态调度测试,得到可执行的恶意文件;对恶意文件进行拦截。该方法中Web应用防火墙对网络流量中的文件进行层层筛选,最终进行动态调度测试的文件仅是网络流量中的可疑文件,能够有效提升webshell文件的检测效率。
-
-
-
-
-
-
-
-
-