-
公开(公告)号:CN119538260A
公开(公告)日:2025-02-28
申请号:CN202411592109.9
申请日:2024-11-08
Applicant: 上海数字安全科技有限公司
Abstract: 本发明提供了一种渗透测试的测试方法及测试系统,测试方法包括获取信息更新事件,判断所述信息更新事件的类型:当所述信息更新事件为固有信息更新事件时,根据所述固有信息更新事件的更新内容,选择并执行对应的固有测试任务,在完成固有测试任务之后,更新对应的资产业务信息,并发布业务信息更新事件;当所述信息更新事件为业务信息更新事件时,根据所述业务信息更新事件的更新内容,选择并执行对应的业务测试任务,在完成业务测试任务之后,进入后渗透流程;在进入所述后渗透流程之后,对对应的电子设备进行后渗透测试。通过本发明提供的一种渗透测试的测试方法及测试系统,能够提升渗透测试的效率与安全性。
-
公开(公告)号:CN118900197A
公开(公告)日:2024-11-05
申请号:CN202411057216.1
申请日:2024-08-02
Applicant: 上海数字安全科技有限公司
IPC: H04L9/40 , H04L41/16 , G06N20/00 , G06N3/0442 , G06N3/084 , G06F18/243 , G06F18/241
Abstract: 本发明提供一种事件检测方法和系统。方法包括:获取待处理的安全事件;根据所述安全事件,从预存的日志集中匹配到多条安全日志;将每条安全日志分别输入至预设数量的不同机器学习模型,得到每条安全日志在每个机器学习模型对应的子预测结果;其中,所述预设数量为大于或等于三的奇数,机器学习模型是处理安全日志的二分类模型;根据各条安全日志在每个机器学习模型对应的子预测结果,基于多数投票法,确定所述安全事件的预测结果以及信任度。利用了多模型集成的优势,提高了安全事件检测的速度和准确性,可适用于各种复杂的网络安全环境。
-
公开(公告)号:CN116208538B
公开(公告)日:2025-02-25
申请号:CN202310175913.6
申请日:2023-02-28
Applicant: 上海数字安全科技有限公司
Inventor: 汪东
IPC: H04L43/50 , H04L43/00 , H04L43/08 , H04L43/04 , H04L41/142 , H04L41/0813 , H04L43/028 , H04L43/0852
Abstract: 本发明涉及一种基于Fast平台的网络测试系统,包括软件部分和硬件部分,所述硬件部分包括数据包生成模块、统计收集模块和多路复用器模块,所述数据包生成模块位于通用转发动作模块和通用输出引擎模块之间,用于在软件部分的控制下产生报文并通知报文发送的相关参数;所述统计收集模块位于通用匹配引擎模块和通用转发动作模块之间,用于对记录测试结果的寄存器进行更新;所述多路复用器模块位于所述数据包生成模块和所述通用输出引擎模块之间,用于调配来自所述数据包生成模块中不同报文的转发;所述软件部分用于控制所述硬件部分以及配置参数以实现对网络中多维度性能指标的测试。本发明能够以更低的成本完成网络的多维度性能指标的测试。
-
公开(公告)号:CN118972228A
公开(公告)日:2024-11-15
申请号:CN202411160106.8
申请日:2024-08-22
Applicant: 上海数字安全科技有限公司
Abstract: 本发明属于数据监控技术领域,具体涉及一种数据监控系统和方法,所述数据监控系统包括:数据采集单元,用于依据预设的采集频率对监控对象独立执行数据采集任务,并将采集的数据信息进行栈式存储;监控中心,用于获取数据采集单元采集的数据信息,以依据数据信息识别监控对象是否正常工作,并在其异常时执行对应的安全策略。本发明实现了数据采集单元和监控中心之间的解耦,消除了对于监控中心主动请求的依赖,减少了单点故障对整个系统的影响,进而提高了系统的健壮性和独立性,有效保障了即使在监控中心异常或网络不稳定的情况下,数据采集单元也能持续、稳定地采集数据,并且利用栈式存储机制提高数据处理的实时性。
-
-
-