-
公开(公告)号:CN115794203A
公开(公告)日:2023-03-14
申请号:CN202211390416.X
申请日:2022-11-04
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种离线式地图的管理方法、装置、设备及可读存储介质,属于图像处理领域,用于对离线式地图进行管理。为了实现对地图上展示的附加内容的灵活变更,本申请中预先设置了多个API接口,并且每个API接口对应连接本地的数据源,在这种情况下,在用户想要更改地图附加内容时,只需要通过配置指令对指定的API接口进行配置,从而更改指定的API接口连接的数据源,并将目标数据源的地图附加内容渲染至当前的地图底层模型中去,使得用户可以自主灵活变更地图附加内容,提升了用户体验。
-
公开(公告)号:CN117424741A
公开(公告)日:2024-01-19
申请号:CN202311455702.4
申请日:2023-11-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L61/2503 , H04L67/02
Abstract: 本申请公开了一种云WAF的网络攻击者溯源方法、装置及介质;涉及Web应用防护领域,解决云WAF只能溯源到攻击者的公共地址的问题。接收请求用户的访问请求;判断访问请求的浏览器cookie是否携带唯一标记识别号;若是,将当前访问请求确定为攻击扫描请求,并根据唯一标记识别号记录攻击扫描请求;本申请在请求用户第一次发起攻击扫描请求时,就将唯一标记识别号标记在请求用户的浏览器cookie上,若请求用户再次发起请求,则可通过唯一标记识别号对同一请求用户的攻击行为聚合,实现攻击者溯源及攻击行为取证,可以区分出同一公网地址的网络地址转换设备出口的不同内网用户,实现攻击行为溯源。
-
公开(公告)号:CN115632816A
公开(公告)日:2023-01-20
申请号:CN202211135835.9
申请日:2022-09-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及一种反向代理的方法、装置、身份认证的方法、装置、系统和计算机程序产品。所述方法包括:基于用户通过客户端所发送的第一访问请求,确定该用户是否需要进行第三方身份认证;其中,所述第一访问请求包括第一目的访问地址,所述第一目的访问地址用于确定对应安全等级的第三方身份认证方式;在需要的情况下,接收身份认证通过后的第二访问请求,并访问所述第二访问请求中的第二目的访问地址,使得同一套系统中的多应用,可以配置不同的第三方登录方式,且可以在同一个前端界面中实现,提高了统一身份认证界面的灵活性,实现了操作系统的便捷访问,提高访问网站认证的安全性,降低了系统开发和运维成本。
-
公开(公告)号:CN113014573A
公开(公告)日:2021-06-22
申请号:CN202110199426.4
申请日:2021-02-23
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种DNS服务器的监控方法、系统、电子装置和存储介质,通过采集第一DNS服务器的第一日志,第一日志包括请求日志和响应日志;采用预设日志服务器收集第一日志,并通过预设的消息系统传输第一日志至预设的数据收集引擎进行解析处理,得到第二日志;在第二日志中检测预设的第一域名信息,第一域名信息包括恶意IP地址和恶意域名,携带有第一域名信息的解析请求将会对第一DNS服务器造成超出预设程度的资源损耗;利用与第一DNS服务器关联的网页前端页面对第一域名信息进行分析处理,生成用于拦截携带有第一域名信息的解析请求的配置文件,解决了DNS服务器的监控能力较弱的问题,提升了DNS服务器的监控能力。
-
公开(公告)号:CN112702319A
公开(公告)日:2021-04-23
申请号:CN202011453178.3
申请日:2020-12-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种访问请求端口的标准化方法、装置、电子设备及计算机可读存储介质,该方法包括:获取访问请求,并提取访问请求对应的目的端口;判断目的端口是否为预设端口;若为预设端口,则获取目的端口对应的标准端口,并利用标准端口生成标准请求;将标准请求发送至监听目标端口的代理模块,并利用代理模块根据服务器配置进行代理访问;目标端口包括标准端口;该方法利用与属于预设端口的目的端口对应的标准端口生成标准请求,可以使得代理模块监听到标准请求并进行对应的代理访问,完成对访问请求的处理;由于代理模块只需监听目标端口,而标准端口的数量很少,因此可以保留大量端口用于向网站服务器发起连接,避免出现端口冲突。
-
公开(公告)号:CN117459585A
公开(公告)日:2024-01-26
申请号:CN202311460048.6
申请日:2023-11-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L67/566 , H04L67/563 , H04L67/562
Abstract: 本申请公开了一种业务服务耦合方法、装置,设备及存储介质,涉及服务治理技术领域,应用于服务请求端,包括:向第一预设流量代理工具发送针对服务应答端的服务调用请求;第一预设流量代理工具用于根据预设路由转发规则代理业务服务的流量;通过第一预设流量代理工具从预设策略中心获取认证策略,并根据认证策略对服务调用请求的合法性进行校验;若服务调用请求的校验结果表征合法,则通过第一预设流量代理工具将服务调用请求发送至服务应答端,以便服务应答端返回服务处理结果;通过第一预设流量代理工具接收服务处理结果,以完成业务服务耦合过程。这样一来,本申请可以自由扩展业务服务对应的策略功能,可以降低沟通成本,提升交付效率。
-
公开(公告)号:CN112702319B
公开(公告)日:2023-03-24
申请号:CN202011453178.3
申请日:2020-12-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种访问请求端口的标准化方法、装置、电子设备及计算机可读存储介质,该方法包括:获取访问请求,并提取访问请求对应的目的端口;判断目的端口是否为预设端口;若为预设端口,则获取目的端口对应的标准端口,并利用标准端口生成标准请求;将标准请求发送至监听目标端口的代理模块,并利用代理模块根据服务器配置进行代理访问;目标端口包括标准端口;该方法利用与属于预设端口的目的端口对应的标准端口生成标准请求,可以使得代理模块监听到标准请求并进行对应的代理访问,完成对访问请求的处理;由于代理模块只需监听目标端口,而标准端口的数量很少,因此可以保留大量端口用于向网站服务器发起连接,避免出现端口冲突。
-
公开(公告)号:CN115086161A
公开(公告)日:2022-09-20
申请号:CN202210704642.4
申请日:2022-06-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L41/069 , H04L41/0686 , H04L41/08
Abstract: 本申请公开了一种nginx被动健康检查方法、装置、设备及介质,涉及计算机技术领域,所述方法包括:获取nginx基于连接目标服务器失败生成的错误日志;通过Python线程对所述错误日志进行分析,以确定出所述目标服务器的特征信息,然后将所述特征信息存储至字典中;从所述字典中取出所述特征信息,利用信息处理队列基于所述特征信息对所述目标服务器重新连接;若重新连接成功,则从所述字典中删除所述特征信息;若重新连接失败,则向运维终端发送相应的告警信息,可见,本申请通过Python线程对nginx生成的错误日志进行分析,并通过Python线程处理连接失败的服务器的特征信息以实现对所述服务器的重新连接,如此一来,在保证nginx性能的同时提高了运维工作的效率和质量。
-
公开(公告)号:CN114726608B
公开(公告)日:2024-09-13
申请号:CN202210334872.6
申请日:2022-03-31
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种蜜罐引流方法、装置及其介质,涉及网络安全技术领域,用于提供网络安全防护服务,针对目前的蜜罐只能一对一的支持真实Web系统网络防护的问题,本申请提供了一种蜜罐引流方法,通过将蜜罐部署于云WAF处,且所有请求流量先经由云WAF处理后,再决定是否引流至真实Web系统,当请求流量存在攻击行为或由蜜饵植入的指纹ID,说明当前请求流量为攻击者发出的异常流量,经由云WAF引流至蜜罐中,以记录、分析攻击者行为,进而一个蜜罐可以为云WAF所支持的多个真实Web系统提供服务,实现蜜罐的超售超用,部署蜜罐时也无需改变真实Web系统的网络拓扑。
-
公开(公告)号:CN115941793A
公开(公告)日:2023-04-07
申请号:CN202211541554.3
申请日:2022-12-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L67/568 , H04L67/5682 , H04L67/141
Abstract: 本申请公开了一种业务系统的通信方法、通信控制方法、系统及相关组件,涉及网络通信领域,通信控制方法包括:在消息服务端设置允许外部访问的服务程序接口,以使所有业务系统的连接程序接口感知到服务程序接口并发送连接请求;当收到任一业务系统发送的连接请求,根据连接请求建立连接程序接口与消息服务端之间的通信链路;当收到对应的业务系统通过连接程序接口发送的消息,根据消息确定接收消息的业务系统为目标业务系统,将消息通过目标业务系统对应的通信链路和连接程序接口发送到目标业务系统。本申请不需要考虑多个业务系统之间的网络环境、防火墙、路由转发等设备的要求,降低了通信链路的数量,维护成本和更新成本均大幅降低。
-
-
-
-
-
-
-
-
-