一种融合通信中恶意软件鉴别方法和系统

    公开(公告)号:CN105825129A

    公开(公告)日:2016-08-03

    申请号:CN201510002313.5

    申请日:2015-01-04

    IPC分类号: G06F21/56

    摘要: 本发明公开了一种融合通信中恶意软件鉴别方法和系统,以解决现有技术恶意软件检测效率和检测准确率低的问题,该方法为,针对原始网络数据流量进行还原,获取全部软件样本和全部网络日志;利用预存的软件样本数据库,对获取的全部软件样本进行匹配,将匹配失败的软件样本作为第一疑似恶意软件样本;基于全部网络日志提取出每一个用户的网络行为向量,并分别与疑似恶意软件网络行为库中的P个规则向量计算相似度,进一步筛选出疑似恶意软件网络行为所对应的软件作为第二疑似恶意软件样本;针对第一疑似恶意样本和第二疑似恶意样本中的每一个样本进行鉴别,筛选出恶意软件,这样,能够快速准确地鉴别出融合通信系统中的恶意软件,进行相关的治理。

    一种防火墙访问控制策略查错方法、装置及系统

    公开(公告)号:CN105704093B

    公开(公告)日:2018-06-12

    申请号:CN201410690385.9

    申请日:2014-11-25

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种防火墙访问控制策略查错方法,装置及系统,接收采集端发送的防火墙访问控制策略;所述防火墙访问控制策略中包括至少一条防火墙策略;获取第X防火墙访问控制策略,确定所述第X防火墙自身的防火墙策略异常权重;获取所述第X防火墙的紧邻防火墙的防火墙访问控制策略,根据所述第X防火墙的防火墙策略与所述紧邻防火墙的防火墙策略,确定防火墙间的防火墙策略异常权重;根据所述第X防火墙自身的防火墙策略异常权重及所述防火墙间的防火墙策略异常权重确定所述第X防火墙访问控制策略的异常程度以供查错。采用该技术方案,能够有效的提高防火墙访问控制策略的分析效率,并且包括向管理员指出最优先解决的防火墙设备。

    网络安全漏洞处理系统及方法

    公开(公告)号:CN115529146B

    公开(公告)日:2024-10-29

    申请号:CN202110714440.3

    申请日:2021-06-25

    IPC分类号: H04L9/40

    摘要: 本发明实施例涉及网络安全技术领域,公开了一种网络安全漏洞处理系统及方法。该方法包括:目标安全监控节点监测到扫描触发事件之后,通过所述区块链基础服务向目标扫描服务节点发送设备扫描请求;所述目标扫描服务节点根据所述设备扫描请求对目标被监管设备进行安全漏洞扫描,并生成扫描结果;所述目标扫描服务节点通过所述区块链基础服务将所述扫描结果发送给所述目标安全监控节点;所述目标安全监控节点通过所述区块链基础服务将所述扫描结果发送给目标运维节点;所述目标运维节点根据所述扫描结果对所述目标被监管设备进行安全漏洞处理。通过上述方式,本发明实施例实现了漏洞扫描及修复过程的可追溯。

    一种防火墙访问控制策略查错方法、装置及系统

    公开(公告)号:CN105704093A

    公开(公告)日:2016-06-22

    申请号:CN201410690385.9

    申请日:2014-11-25

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种防火墙访问控制策略查错方法,装置及系统,接收采集端发送的防火墙访问控制策略;所述防火墙访问控制策略中包括至少一条防火墙策略;获取第X防火墙访问控制策略,确定所述第X防火墙自身的防火墙策略异常权重;获取所述第X防火墙的紧邻防火墙的防火墙访问控制策略,根据所述第X防火墙的防火墙策略与所述紧邻防火墙的防火墙策略,确定防火墙间的防火墙策略异常权重;根据所述第X防火墙自身的防火墙策略异常权重及所述防火墙间的防火墙策略异常权重确定所述第X防火墙访问控制策略的异常程度以供查错。采用该技术方案,能够有效的提高防火墙访问控制策略的分析效率,并且包括向管理员指出最优先解决的防火墙设备。