一种基于SOAR平台的脚本引擎系统、剧本编排系统和方法

    公开(公告)号:CN117318998A

    公开(公告)日:2023-12-29

    申请号:CN202311123443.5

    申请日:2023-08-31

    Inventor: 陆伸能 鲍杰

    Abstract: 本申请涉及一种基于SOAR平台的脚本引擎系统、剧本编排系统和方法,其中,脚本引擎系统包括接收模块、多语言脚本支持模块以及脚本管理模块,接收模块用于接收SOAR平台请求网关传递的请求参数;其中,所述请求参数包括脚本、脚本语言类型以及脚本参数;多语言脚本支持模块,用于基于所述脚本语言类型对所述脚本进行对应的解析处理,获得解析结果;脚本管理模块,用于在所述解析结果满足要求的情况下,根据所述请求参数,通过单独的线程执行对应的脚本任务,获得执行结果,并将所述执行结果返回至SOAR平台。可解决SOAR平台本身不支持脚本执行的问题,并且脚本引擎系统支持多种语言类型的脚本解析和执行操作,扩展SOAR平台的功能化,多样化。

    一种关系型数据库数据同步冲突解决方法

    公开(公告)号:CN111090648A

    公开(公告)日:2020-05-01

    申请号:CN201911245949.7

    申请日:2019-12-07

    Inventor: 鲍杰 范渊

    Abstract: 本发明涉及一种关系型数据库数据同步冲突解决方法,通过构建传输数据表,对数据进行等幂性处理,当产生同步数据的请求时,接收方标记来源方和来源方ID,并以此为组合从接收方的数据库中进行查询,能查询到对应的数据则进行数据同步,否则根据策略进行数据的新增或丢弃。本发明借助数据标识字段标识数据的来源,并以来源方对应的主键信息识别需要同步的数据是否为已有数据,接收同步数据时,则根据细粒度配置的策略决策数据的增、删、改,解决了数据库数据同步中保持等幂性困难的问题,并解决了由数据库或业务唯一约束造成的数据冲突问题。

    一种编排可视化的微服务系统自动化部署方法与系统

    公开(公告)号:CN109408064A

    公开(公告)日:2019-03-01

    申请号:CN201811047586.1

    申请日:2018-09-10

    Inventor: 鲍杰 范渊

    Abstract: 本发明涉及计算机应用技术,旨在提供一种编排可视化的微服务系统自动化部署方法与系统。该种编排可视化的微服务系统自动化部署方法,能在WEB浏览器终端页面上,对多个微服务系统在Docker容器中进行部署,包括步骤:容器创建、启动设置和依赖设置。本发明通过可视化窗口编排创建Docker容器及其启动顺序、依赖关系,能达到在本发明的页面窗口一修改立马生效的效果。

    一种关系型数据库数据同步冲突解决方法

    公开(公告)号:CN111090648B

    公开(公告)日:2023-05-16

    申请号:CN201911245949.7

    申请日:2019-12-07

    Inventor: 鲍杰 范渊

    Abstract: 本发明涉及一种关系型数据库数据同步冲突解决方法,通过构建传输数据表,对数据进行等幂性处理,当产生同步数据的请求时,接收方标记来源方和来源方ID,并以此为组合从接收方的数据库中进行查询,能查询到对应的数据则进行数据同步,否则根据策略进行数据的新增或丢弃。本发明借助数据标识字段标识数据的来源,并以来源方对应的主键信息识别需要同步的数据是否为已有数据,接收同步数据时,则根据细粒度配置的策略决策数据的增、删、改,解决了数据库数据同步中保持等幂性困难的问题,并解决了由数据库或业务唯一约束造成的数据冲突问题。

    一种安全设备联动方法、系统、电子设备及存储介质

    公开(公告)号:CN115421432A

    公开(公告)日:2022-12-02

    申请号:CN202211286431.X

    申请日:2022-10-20

    Inventor: 鲍杰 罗家强

    Abstract: 本申请公开了一种安全设备联动方法、系统、电子设备及存储介质,所属的技术领域为网络安全技术。所述安全设备联动方法应用于SOAR平台,包括:利用网关接收客户端对北向接口的联动请求;将联动请求发送至北向接口URI对应的目标APP,并确定与目标APP绑定的目标安全设备;利用目标APP将联动请求对应的北向接口参数转换为目标安全设备对应的南向接口参数,并根据南向接口参数向目标安全设备发送联动请求,以便目标安全设备将联动结果返回至目标APP;通过网关向客户端返回目标APP接收的联动结果。本申请能够通过统一的接口联动多个安全设备,提高调用SOAR平台的便捷性。

    威胁情报感知方法、装置、设备及介质

    公开(公告)号:CN119254509A

    公开(公告)日:2025-01-03

    申请号:CN202411428936.4

    申请日:2024-10-12

    Inventor: 鲍杰 罗家强

    Abstract: 本申请公开了一种威胁情报感知方法、装置、设备及介质,涉及信息安全技术领域,包括:根据目标网络中各节点的历史威胁情报数据构建网络矩阵;利用快速扩展随机树算法对网络矩阵进行迭代模拟,得到网络矩阵中的各攻击路径以及攻击路径中各节点的信息素;基于攻击路径和节点的信息素获取各节点之间的信息素重要值,将根据信息素重要值分别从历史威胁情报数据、攻击路径中筛选出的威胁特征样本、威胁情报数据链路保存在预设规则库中;采集目标网络中各节点的当前流量数据,将当前流量数据与威胁特征样本、威胁情报数据链路进行比对,以便根据得到的比对结果确定当前流量数据是否存在威胁性攻击。通过上述方案,能够提高威胁情报感知的效率。

    一种威胁情报感知方法、装置、设备及介质

    公开(公告)号:CN113746838B

    公开(公告)日:2022-12-13

    申请号:CN202111031324.8

    申请日:2021-09-03

    Inventor: 鲍杰 范渊 刘博

    Abstract: 本申请公开了一种威胁情报感知方法、装置、设备及介质,包括:获取目标网络的威胁情报数据;根据所述威胁情报数据确定当前受到攻击的第一网络节点以及将攻击直接转发给所述第一网络节点的第二网络节点;基于目标粒子群优化算法模型模拟各粒子在所述目标网络中的矢量运动,直到收敛,得到攻击起始点;其中,所述矢量运动中的首次运动为以所述第一网络节点为起点并基于所述第二网络节点确定的运动。这样,能够提升攻击源确定的效率,并降低人工成本。

    一种威胁情报感知方法、装置、设备及介质

    公开(公告)号:CN113746838A

    公开(公告)日:2021-12-03

    申请号:CN202111031324.8

    申请日:2021-09-03

    Inventor: 鲍杰 范渊 刘博

    Abstract: 本申请公开了一种威胁情报感知方法、装置、设备及介质,包括:获取目标网络的威胁情报数据;根据所述威胁情报数据确定当前受到攻击的第一网络节点以及将攻击直接转发给所述第一网络节点的第二网络节点;基于目标粒子群优化算法模型模拟各粒子在所述目标网络中的矢量运动,直到收敛,得到攻击起始点;其中,所述矢量运动中的首次运动为以所述第一网络节点为起点并基于所述第二网络节点确定的运动。这样,能够提升攻击源确定的效率,并降低人工成本。

Patent Agency Ranking