-
公开(公告)号:CN119150238B
公开(公告)日:2025-03-07
申请号:CN202411622727.3
申请日:2024-11-14
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Abstract: 本申请公开了一种网络资产识别方法、设备及计算机程序产品,涉及网络资产管理技术领域,所述方法包括:向目标网络资产发送识别探测包并结合动态提取属性进行多次跳转操作,逐步构建完整的目标网络资产属性数据集;从所述目标网络资产属性数据集中提取页面信息;将所述页面信息输入预先构建的指纹信息库中进行初步比对,得到目标网络资产初步比对结果;基于所述目标网络资产初步比对结果运用预先构建的背景图探测处理模型和REST接口查询探测处理模型对所述页面信息进行识别处理,得到网络资产识别结果。在初步比对结果的基础上结合两种不同的处理模型,提高对网络资产识别的准确率。
-
公开(公告)号:CN119052297B
公开(公告)日:2025-03-07
申请号:CN202411535886.X
申请日:2024-10-31
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Abstract: 本申请公开了一种资产识别方法、装置、设备、存储介质以及程序产品,涉及工业互联网应用技术领域,方法包括:接收工业场景流量;检测所述工业场景流量是否基于工业协议传输;若是,则获取所述工业场景流量相关的设备;基于操作技术原生指令对所述设备进行深度探测,得到探测结果;基于所述探测结果完善所述设备的资产信息,本申请能够减少工业损失。
-
公开(公告)号:CN119484577A
公开(公告)日:2025-02-18
申请号:CN202411627137.X
申请日:2024-11-14
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Abstract: 本申请公开了一种资产识别方法、装置、设备、存储介质及程序产品,涉及网络安全技术领域,所述资产识别方法应用于识别端,包括:向待识别的主机端发送探测报文,由所述主机端根据所述探测报文生成探测响应数据;接收所述主机端发送的探测响应数据,根据所述探测响应数据,对所述主机端进行数据诱导,得到所述主机端返回的诱导响应数据;根据所述诱导响应数据,对所述主机端进行资产识别,得到资产识别结果。本申请实现了基于数据诱导的资产识别,解决了相关的资产识别方法难以获取完整的资产信息,影响资产识别的精确度的问题,提高了资产识别的精确度。
-
公开(公告)号:CN119026120A
公开(公告)日:2024-11-26
申请号:CN202411507218.6
申请日:2024-10-28
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
IPC: G06F21/55 , G06F18/2411 , G06F18/2415 , G06F18/243 , G06F18/27 , H04L9/40
Abstract: 本申请公开了一种安全防护方法、装置、存储介质及计算机程序产品,涉及工业控制技术领域,所述方法包括:基于工业控制系统的流量行为捕获实时流量数据;应用帕累托分布和机器学习算法对预先获取的历史样本数据进行分析建模,得到正常行为模型;将所述实时流量数据和所述正常行为模型进行匹配,结合极值理论计算事件概率;根据所述事件概率对所述工业控制系统进行安全防护。通过建立安全行为模型,将偏离安全行为模型的实时流量数据认为异常行为或未知威胁,实现对未知威胁的检测和防护。
-
公开(公告)号:CN118378252A
公开(公告)日:2024-07-23
申请号:CN202410798042.8
申请日:2024-06-20
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Abstract: 本申请公开了一种组态软件防控方法、装置、设备以及存储介质,本申请涉及工业信息技术领域,所述组态软件防控方法包括:获取被控设备信号,并根据被控设备数据匹配对应的组态软件;对组态软件进行哈希运算,得到组态软件的哈希函数值,并获取组态软件的初始哈希函数值;将哈希函数值和初始哈希函数值进行比较,得到比较结果,并根据比较结果生成组态软件防控提示信息。本申请能够解决如何对组态软件进行防控的技术问题。
-
公开(公告)号:CN112732655B
公开(公告)日:2024-02-06
申请号:CN202110042680.3
申请日:2021-01-13
Applicant: 北京六方云信息技术有限公司
Abstract: 本发明提供一种针对无格式日志的在线解析方法及系统,属于计算机技术领域。所述方法包括:日志预处理,将接收到的日志处理为分组模板;模板聚合,将所述日志分组模板进行聚合分类,根据聚合分类结果更新日志对应的预设特征模板。所述在线解析系统应用所述的针对无格式日志的在线解析方法,该系统包括:日志预处理单元,用于将接收到的日志处理为分组模板;模板聚合单元,用于将所述日志分组模板进行聚合分类,根据聚合分类结果更新日志对应的预设特征模板。该方法无需对日志格式提前了解就可以根据日志时间实时对日志模板进行解析,同时对非固定长度的日志模板进行准确解析,提高解析的准确度。
-
公开(公告)号:CN114363018B
公开(公告)日:2023-09-22
申请号:CN202111566410.9
申请日:2021-12-20
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Abstract: 本发明公开了一种工业数据传输方法、装置、设备与存储介质,属于工业控制技术领域。本发明通过接收控制中心下发的第一报文,根据工业白名单对第一报文进行检查,将能满足工业白名单的第一报文下发给远程控制系统,确保了远程数据的合法合规传输,达成控制中心对远程控制系统的有效监测、控制。
-
公开(公告)号:CN116233060A
公开(公告)日:2023-06-06
申请号:CN202211697155.6
申请日:2022-12-28
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Inventor: 武钊
IPC: H04L61/2503 , H04L69/163 , H04L5/00
Abstract: 本申请公开了一种报文信息隐藏方法、装置、终端设备以及存储介质,其报文信息隐藏方法包括:获取第一报文,其中,第一报文包括报文头部、通信标识;根据通信标识,对报文头部进行信息替换,得到信息隐藏后的第一报文。通过根据通信标识,对报文头部进行信息替换,得到信息隐藏后的报文,可以解决难以应对高带宽高并发的技术问题,提升报文信息隐藏的效率。
-
公开(公告)号:CN116070218A
公开(公告)日:2023-05-05
申请号:CN202310310781.3
申请日:2023-03-28
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
Inventor: 李瀚辰
IPC: G06F21/57 , H04L67/12 , H04L69/22 , G06F16/951 , G06F18/24 , G06Q50/04 , H04L9/40 , H04L101/622
Abstract: 本发明提出一种工业资产的探测方法、终端设备及存储介质,属于工业资产探测技术领域,本发明提出的工业资产的探测方法包括:获取工业资产的流量数据;对所述流量数据进行解析,得到解析数据;根据所述解析数据、预设的映射关系,确定所述工业资产的类型;根据所述工业资产的类型和所述解析数据,对所述工业资产进行探测,确定所述工业资产的画像数据;将所述工业资产的画像数据保存到工业资产库中。基于本申请,实现了从工业网络中获取流量数据,从流量数据中得到工业资产的画像数据并存储的目的,达到了准确、全面、低成本地获取工业资产的画像数据的效果。
-
公开(公告)号:CN115664948A
公开(公告)日:2023-01-31
申请号:CN202211689119.5
申请日:2022-12-28
Applicant: 北京六方云信息技术有限公司 , 北京六方云科技有限公司
IPC: H04L41/08 , H04L41/084 , H04L41/0895 , H04L9/40
Abstract: 本发明公开一种虚拟资源自动配置下发方法、装置、系统及存储介质,其方法包括:在云安全资源池系统部署安全组件时,获取安全组件的类型和配置信息;根据安全组件的类型选择对应的安全组件配置模板;根据所述安全组件配置模板生成对应的配置语句;根据所述对应的配置语句填写所述配置信息,对所述安全组件进行自动配置下发。该方案解决了类似于这种云安全资源池的安全组件无法自动配置下发的问题。此外,本发明方案还可以在配置流程中加入延时重发,从而提高系统稳定性,加入异常停发减少资源消耗。
-
-
-
-
-
-
-
-
-