-
公开(公告)号:CN109558526B
公开(公告)日:2021-08-10
申请号:CN201811328809.1
申请日:2018-11-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/951 , G06F16/955
Abstract: 本发明涉及一种基于关键字检测的网站篡改告警方法,云监测平台将关键字数据库传送到后台服务器引擎检测,对待监测网站爬取数据后匹配得到网站篡改的监测结果,没有监测到网站篡改的以搜索引擎进行关键字和监测域名组合的查询,对监测到网站篡改或查询后存在网站篡改的计算关键字的内容聚集度,低于阈值时确认等级,将网站篡改的监测结果记录至云监测平台,否则将网站篡改的监测结果作为告警数据推送至消息服务器。本发明依据设置的关键字,通过网站爬行匹配和搜索引擎孤链监测进行监测篡改告警,主要目的在于克服误报率、漏报率高的问题,有效解决了现有技术中孤链类型篡改的漏报,提供一种相对稳定、准确度高的网站篡改告警技术方案。
-
公开(公告)号:CN110852091A
公开(公告)日:2020-02-28
申请号:CN201911097666.2
申请日:2019-11-11
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/284 , G06F40/20
Abstract: 本发明提供了一种错别字的监测方法、装置、电子设备和计算机可读介质,涉及网络安全的技术领域,包括:获取待检测网页中的文字;基于关键字字库和忽略字库,确定文字中是否存在错别字;基于关键字字库中的关键字的错误等级,确定出错别字的错误等级;若错别字的错误等级高于或等于预设等级,则将错别字发送给服务器,以使服务器基于错别字向用户发送告警信息,解决了现有技术中错别字的识别误报率较高的技术问题。
-
公开(公告)号:CN117640185A
公开(公告)日:2024-03-01
申请号:CN202311591979.X
申请日:2023-11-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种基于防护日志的访问控制方法、装置、设备及介质,涉及计算机技术领域,包括配置用于对防护日志进行匹配的匹配规则;匹配规则包括防护日志计算范围、防护日志次数阈值、防护日志危害等级及访问控制时长;获取网站对攻击网际互连协议进行防护并成功后发送的防护日志,对防护日志进行计算,得到计算结果;将计算结果和匹配规则进行匹配,若匹配成功,判断计算结果是否大于预设访问控制阈值,若计算结果大于预设访问控制阈值,则对攻击网际互连协议进行访问控制。本申请能够快速准确地发现多网际互连协议、多域名、多统一资源定位器方式的攻击扫描,提高访问控制的覆盖面,及时地对攻击扫描的网际互连协议进行访问控制。
-
公开(公告)号:CN113411318B
公开(公告)日:2023-02-24
申请号:CN202110650518.X
申请日:2021-06-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L67/02 , H04L67/1095 , H04L61/4511
Abstract: 一种网站关停方法、装置及相关设备。本申请公开了一种网站关停方法,包括接收请求端发送的访问请求;根据所述访问请求确定云防护节点;将所述访问请求发送至所述云防护节点;当接收到所述云防护节点反馈的关停页面时,将所述关停页面发送至所述请求端;该网站关停方法通过在网站系统与云防护平台之间增设云防护节点进行网站关停,可以实现快速高效的网站关停,有效保证网络安全。本申请还公开了一种网站关停装置、网站系统、云防护系统以及计算机可读存储介质,均具有上述有益效果。
-
公开(公告)号:CN113411318A
公开(公告)日:2021-09-17
申请号:CN202110650518.X
申请日:2021-06-10
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 一种网站关停方法、装置及相关设备。本申请公开了一种网站关停方法,包括接收请求端发送的访问请求;根据所述访问请求确定云防护节点;将所述访问请求发送至所述云防护节点;当接收到所述云防护节点反馈的关停页面时,将所述关停页面发送至所述请求端;该网站关停方法通过在网站系统与云防护平台之间增设云防护节点进行网站关停,可以实现快速高效的网站关停,有效保证网络安全。本申请还公开了一种网站关停装置、网站系统、云防护系统以及计算机可读存储介质,均具有上述有益效果。
-
公开(公告)号:CN109558526A
公开(公告)日:2019-04-02
申请号:CN201811328809.1
申请日:2018-11-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/951 , G06F16/955
Abstract: 本发明涉及一种基于关键字检测的网站篡改告警方法,云监测平台将关键字数据库传送到后台服务器引擎检测,对待监测网站爬取数据后匹配得到网站篡改的监测结果,没有监测到网站篡改的以搜索引擎进行关键字和监测域名组合的查询,对监测到网站篡改或查询后存在网站篡改的计算关键字的内容聚集度,低于阈值时确认等级,将网站篡改的监测结果记录至云监测平台,否则将网站篡改的监测结果作为告警数据推送至消息服务器。本发明依据设置的关键字,通过网站爬行匹配和搜索引擎孤链监测进行监测篡改告警,主要目的在于克服误报率、漏报率高的问题,有效解决了现有技术中孤链类型篡改的漏报,提供一种相对稳定、准确度高的网站篡改告警技术方案。
-
公开(公告)号:CN110852091B
公开(公告)日:2023-08-15
申请号:CN201911097666.2
申请日:2019-11-11
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/284 , G06F40/20
Abstract: 本发明提供了一种错别字的监测方法、装置、电子设备和计算机可读介质,涉及网络安全的技术领域,包括:获取待检测网页中的文字;基于关键字字库和忽略字库,确定文字中是否存在错别字;基于关键字字库中的关键字的错误等级,确定出错别字的错误等级;若错别字的错误等级高于或等于预设等级,则将错别字发送给服务器,以使服务器基于错别字向用户发送告警信息,解决了现有技术中错别字的识别误报率较高的技术问题。
-
公开(公告)号:CN115883153A
公开(公告)日:2023-03-31
申请号:CN202211482925.5
申请日:2022-11-24
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网站访问控制方法、装置、设备及存储介质,涉及网站安全防护技术领域,包括:基于云防护平台中预先设置的User Agent匹配规则识别云防护网站请求中请求体的User Agent内容,得到目标User Agent数据;将所述目标User Agent数据与所述User Agent匹配规则进行匹配,得到匹配结果;若所述匹配结果表明所述目标User Agent数据符合所述User Agent匹配规则,则对所述云防护网站请求进行相应的访问控制。本申请在云防护平台中预先设置了User Agent匹配规则,通过上述User Agent匹配规则能够对大规模的访问攻击进行有效的访问控制。
-
公开(公告)号:CN112507270A
公开(公告)日:2021-03-16
申请号:CN202011444913.4
申请日:2020-12-11
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/958 , G06F16/951
Abstract: 本申请公开了一种基于云防护中标题逃逸的网站篡改告警方法,包括:当目标网站响应访问请求时,云防护设备对所述目标网站的响应内容中的标题进行记录,得到当前标题;判断所述当前标题与预存的历史标题是否相同;若否,则根据所述当前标题进行次数记录,得到标题逃逸次数;根据所述标题逃逸次数和预设的告警策略进行告警处理。通过当目标网站响应访问请求时,记录到对应的当前标题,并与记录的历史标题进行判断,以便确定标题逃逸问题,进一步进行告警处理,而不是检测网页进行告警,避免对网站造成更多的影响。本申请还公开了一种基于云防护中标题逃逸的网站篡改告警装置、服务器以及计算机可读存储介质,具有以上有益效果。
-
-
-
-
-
-
-
-