一种IP地址漏覆盖的检测方法及系统

    公开(公告)号:CN111614797A

    公开(公告)日:2020-09-01

    申请号:CN202010490250.3

    申请日:2020-06-02

    IPC分类号: H04L29/12

    摘要: 本发明公开了一种IP地址漏覆盖的检测方法及系统,包括如下步骤:在预定时间段内采集目标企业的域名解析系统对所述目标企业的各目标域名进行解析而获得的若干第一IP地址;获取所述目标企业上报的与所述目标企业的各目标域名对应的若干目标IP地址;基于各所述第一IP地址与各所述目标IP地址,确定所述目标IP地址的漏覆盖情况。本发明通过采集各企业的解析IP(即第一IP地址),然后将获得的解析IP(第一IP地址)与企业上报的目标IP地址进行比对,由此能够快速、准确的发现企业未上报的IP地址,解决了人工查询速度慢、效率低、查不全的问题,自动、高效、精准、全面的发现漏覆盖的接入资源。

    一种基于流量的数据安全监测系统的测试方法

    公开(公告)号:CN116527528A

    公开(公告)日:2023-08-01

    申请号:CN202310390843.6

    申请日:2023-04-12

    IPC分类号: H04L43/062 H04L9/40

    摘要: 本公开是关于一种基于流量的数据安全监测系统的测试方法、测试系统、电子设备以及存储介质。该方法包括:测试系统针对在监测系统覆盖的区域部署靶站,基于预设数据生成规则生成测试数据并发送至所述靶站进行拨测,监测系统对所述测试数据的流量进行分析并形成日志报告和取证文件并将其返回至测试系统;测试系统将所述日志报告和取证文件与测试数据进行核对评估,生成效果评估结果;测试系统对所述效果评估结果基于输出协议解析、文件格式识别、数据分类、线索取证分析,生成统计结果完成测试判定。本公开通过检查验证基于流量的数据安全监测系统的功能和性能,确保基于流量的数据安全监测分析系统正常运行,并达到预期监测数据安全风险的目标。

    一种基于流量的数据安全监测系统的测试方法

    公开(公告)号:CN116527528B

    公开(公告)日:2024-02-02

    申请号:CN202310390843.6

    申请日:2023-04-12

    IPC分类号: H04L43/062 H04L9/40

    摘要: 本公开是关于一种基于流量的数据安全监测系统的测试方法、测试系统、电子设备以及存储介质。该方法包括:测试系统针对在监测系统覆盖的区域部署靶站,基于预设数据生成规则生成测试数据并发送至所述靶站进行拨测,监测系统对所述测试数据的流量进行分析并形成日志报告和取证文件并将其返回至测试系统;测试系统将所述日志报告和取证文件与测试数据进行核对评估,生成效果评估结果;测试系统对所述效果评估结果基于输出协议解析、文件格式识别、数据分类、线索取证分析,生成统计结果完成测试判定。本公开通过检查验证基于流量的数据安全监测系统的功能和性能,确保基于流量的数据安全监测分析系统正常运行,并达到预期监测数据安全风险的目标。

    一种IP地址漏覆盖的检测方法及系统

    公开(公告)号:CN111614797B

    公开(公告)日:2021-06-08

    申请号:CN202010490250.3

    申请日:2020-06-02

    IPC分类号: H04L29/12

    摘要: 本发明公开了一种IP地址漏覆盖的检测方法及系统,包括如下步骤:在预定时间段内采集目标企业的域名解析系统对所述目标企业的各目标域名进行解析而获得的若干第一IP地址;获取所述目标企业上报的与所述目标企业的各目标域名对应的若干目标IP地址;基于各所述第一IP地址与各所述目标IP地址,确定所述目标IP地址的漏覆盖情况。本发明通过采集各企业的解析IP(即第一IP地址),然后将获得的解析IP(第一IP地址)与企业上报的目标IP地址进行比对,由此能够快速、准确的发现企业未上报的IP地址,解决了人工查询速度慢、效率低、查不全的问题,自动、高效、精准、全面的发现漏覆盖的接入资源。

    一种基于流量的数据安全监测系统、电子设备及存储介质

    公开(公告)号:CN115037559B

    公开(公告)日:2022-11-01

    申请号:CN202210953512.4

    申请日:2022-08-10

    IPC分类号: H04L9/40 H04L43/04

    摘要: 本发明提供一种基于流量的数据安全监测系统、电子设备及存储介质,系统包括:流量收集模块根据预设的流量采集规则从数据中心采集流量;协议解析模块通过预设的解析协议对采集到的流量进行解析,找出流量中存在的预设的解析协议类型的文件;文件还原模块将文件的内容全部识别并按预设顺序还原;数据分类分级模块对还原后的文件中数据进行分类分级,分别确定数据的类型和级别;数据安全风险监测模块在数据分类分级的基础上,结合数据行为特征,判断数据安全风险;态势感知分析模块将数据分类分级的结果、数据安全风险的监测结果和数据行为特征综合分析,感知数据安全的整体态势。本发明能及时发现流量中可能的数据安全风险,提升数安技术保障水平。

    一种基于流量的数据安全监测系统、电子设备及存储介质

    公开(公告)号:CN115037559A

    公开(公告)日:2022-09-09

    申请号:CN202210953512.4

    申请日:2022-08-10

    IPC分类号: H04L9/40 H04L43/04

    摘要: 本发明提供一种基于流量的数据安全监测系统、电子设备及存储介质,系统包括:流量收集模块根据预设的流量采集规则从数据中心采集流量;协议解析模块通过预设的解析协议对采集到的流量进行解析,找出流量中存在的预设的解析协议类型的文件;文件还原模块将文件的内容全部识别并按预设顺序还原;数据分类分级模块对还原后的文件中数据进行分类分级,分别确定数据的类型和级别;数据安全风险监测模块在数据分类分级的基础上,结合数据行为特征,判断数据安全风险;态势感知分析模块将数据分类分级的结果、数据安全风险的监测结果和数据行为特征综合分析,感知数据安全的整体态势。本发明能及时发现流量中可能的数据安全风险,提升数安技术保障水平。