-
公开(公告)号:CN103902480A
公开(公告)日:2014-07-02
申请号:CN201310159503.9
申请日:2013-05-03
Applicant: 哈尔滨安天科技股份有限公司
IPC: G06F13/10
Abstract: 本发明公开了一种安卓手机驱动方法及系统,首先,判断所接入系统中是否存在与所述手机相匹配的驱动程序,若是,则结束,否则获取所述手机的VID值和PID值;所述VID值为手机厂商编号,所述PID值为产品编号;根据所述VID值和所述PID值修改标准的安卓Usb驱动程序的配置文件,生成新的驱动程序,包括:修改所述配置文件中手机厂商节点下的安卓驱动接口的键值;判断所述新的驱动程序是否能够正确驱动所述手机。该手机驱动方法不依赖于网络,并且降低了多种手机型号的驱动程序之间不兼容的问题。
-
公开(公告)号:CN105718824B
公开(公告)日:2019-11-05
申请号:CN201510684848.5
申请日:2015-10-22
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明提出一种防护恶意USB设备的系统及方法,由客户端防护中心与外设指定监控设备共同实现,防护中心首先获取并分析接入客户端的USB设备,下发驱动程序到指定监控设备,指定监控设备安装驱动并完成初始化,同时防护中心将检测规则与检测策略下发给指定监控设备;防护系统使用时,将USB设备接入指定监控设备并加载,利用检测规则库对其进行检测,并将检测结果与设备信息发送给防护中心,防护中心再对设备的安全性进行最终检测,最后将检测结果发送给指定监控设备,由指定监控设备执行放行或者弹出操作。本发明弥补了现有技术中不能有效对恶意USB设备进行检测的不足,并有效防御BadUsb类高级威胁,阻隔借助定制设备的高级可持续威胁对主机的入侵。
-
公开(公告)号:CN105491002A
公开(公告)日:2016-04-13
申请号:CN201510343083.9
申请日:2015-06-19
Applicant: 哈尔滨安天科技股份有限公司
CPC classification number: H04L63/1416 , G06F21/554 , G06F21/56 , H04L63/1433 , H04L67/02
Abstract: 本发明提出了一种高级威胁追溯的方法及系统,通过对高级威胁样本静、动态分析,获取高级威胁追溯特征,并生成高级威胁追溯包,客户端解析高级威胁追溯包,利用其追溯特征对系统中的文件进行检测,判断是否存在高级威胁,并追溯存在威胁的文件。本发明弥补现有技术不能有效检测高级威胁这一不足的同时,更有效的对系统信息安全进行维护、对攻击进行防御,防止潜在的高级威胁对系统的攻击或者进一步攻击,有效防止高级威胁利用指定终端作为跳板而对其它设备进行攻击或者实现大规模的攻击,从而实现了快速有效的全网高级威胁检测。
-
公开(公告)号:CN103902900A
公开(公告)日:2014-07-02
申请号:CN201310159807.5
申请日:2013-05-03
Applicant: 哈尔滨安天科技股份有限公司
IPC: G06F21/56
CPC classification number: G06F21/566
Abstract: 本发明提供了一种外部提取式移动终端恶意代码检测装置及方法,移动终端设备通过USB数据线与所述装置连接,当移动终端设备开启USB调试选项时,所述装置向移动终端设备中安装文件提取程序,用于获取移动终端设备中的应用程序,并发送给所述装置;所述装置对获取到的应用程序进行病毒检测,如果发现病毒,则显示病毒信息并提示用户选择是否清除病毒,如果用户选择清除病毒,则所述装置卸载移动终端设备中的相应应用程序。通过本发明的装置及方法,能够提取移动终端设备中的应用程序,将移动终端设备中的程序提取到本发明装置中进行扫描,扫描独立于移动终端设备的系统运行,且所述装置系统全封闭,能够保证所提取应用程序的安全性。
-
公开(公告)号:CN103902899A
公开(公告)日:2014-07-02
申请号:CN201310159661.4
申请日:2013-05-03
Applicant: 哈尔滨安天科技股份有限公司
IPC: G06F21/56
CPC classification number: G06F21/566 , G06F2221/034
Abstract: 本发明公开了一种移动终端病毒检测系统的交互界面显示方法,首先,当待检测移动终端接入系统后,界面显示移动终端状态检测,若系统无法识别所述待检测移动终端,则系统界面自动显示万能驱动安装界面,若仍旧无法识别待检测移动终端,则系统界面自动变更为Usb调试模式示意图界面,提示用户手动开启Usb调试模式,若仍旧无法识别待检测移动终端,则界面自动变更为开启大容量存储示意图界面,提示用户手动开启大容量存储功能。从而,解决了当系统无法识别待检测移动终端时,需要用户辨明原因并且自行解决的困扰,降低病毒检测操作的复杂性。
-
公开(公告)号:CN105743732A
公开(公告)日:2016-07-06
申请号:CN201510992930.4
申请日:2015-12-28
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明提出了一种记录局域网文件传输路径和分布情况的方法及系统,将主机文件的监控同网络层面文件传输监控相结合,将监控数据汇总到服务器进行关联分析,生成文件在局域网主机之间的传输路径和分布情况。本发明弥补了现有技术中不能有效对文件传输进行双向监控,并精确生成传输路径、分析文件分布的不足。本发明可为分析文件在主机之间的扩散情况进行回溯提供基础,即使文件已经被删除,其历史传输路径仍得以记录,且通过本发明可以获取病毒文件在主机的分布情况,为清除病毒提供依据,有效减少处置时间。
-
公开(公告)号:CN105718824A
公开(公告)日:2016-06-29
申请号:CN201510684848.5
申请日:2015-10-22
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 本发明提出一种防护恶意USB设备的系统及方法,由客户端防护中心与外设指定监控设备共同实现,防护中心首先获取并分析接入客户端的USB设备,下发驱动程序到指定监控设备,指定监控设备安装驱动并完成初始化,同时防护中心将检测规则与检测策略下发给指定监控设备;防护系统使用时,将USB设备接入指定监控设备并加载,利用检测规则库对其进行检测,并将检测结果与设备信息发送给防护中心,防护中心再对设备的安全性进行最终检测,最后将检测结果发送给指定监控设备,由指定监控设备执行放行或者弹出操作。本发明弥补了现有技术中不能有效对恶意USB设备进行检测的不足,并有效防御BadUsb类高级威胁,阻隔借助定制设备的高级可持续威胁对主机的入侵。
-
公开(公告)号:CN303841220S
公开(公告)日:2016-09-07
申请号:CN201530568034.6
申请日:2015-12-30
Applicant: 哈尔滨安天科技股份有限公司
Abstract: 1.本外观设计产品的名称:带图形用户界面的显示设备(终端威胁展示);2.本外观设计产品的用途:展示网络中各终端节点的连接关系(突出显示含有威胁性的计算机);3.本外观设计产品的设计要点:在于屏幕中的图形用户界面的界面内容;4.最能表明本外观设计设计要点的图片或照片:界面变化状态图1。5.界面说明:界面用途:用于展示终端节点间的关联关系,并突出展示个别节点状态及节点数据,汇总各节点数据进行线图展示;界面描述:整个界面由切换操作区以及3D梯形结构展示区、问题数据展示区、IP地址查询操作区和综合数据概览区构成,如界面变化状态图1所示。切换操作区,位于界面左上角,点击其中的拓补图或组织机构图来进行两个不同的3D梯形结构展示区的切换,如界面变化状态图2所示。两个3D梯形结构展示区分别展示了终端节点的名称及终端贴图,且终端贴图外轮廓采用红、绿、蓝三种颜色频闪的方式来区分问题数据,在同一3D梯形结构展示区中各节点使用直线相互连接,表示其对应关系,且切换操作区以及综合数据概览区可以隐藏,如界面变化状态图3所示。点击节点后可以展示该节点的详细信息,如界面变化状态图4所示。问题数据展示区,位于界面左下角,将有问题的终端节点通过文字的形式展示出来,并可以进行点击操作,点击后将在3D梯形结构展示区中将其突出进行展现,如界面变化状态图5所示。IP地址查询操作区,位于界面右上角,通过输入IP地址可以查询在当前3D梯形结构展示区中是否有该节点,如果查询到,则突出展现该节点,如界面变化状态图5所示。综合数据概览区,位于界面右侧,将节点数据进行汇总后以数字及折线图的形式进行展示。
-
-
-
-
-
-
-