-
公开(公告)号:CN114866285A
公开(公告)日:2022-08-05
申请号:CN202210359721.6
申请日:2022-04-07
申请人: 水利部信息中心 , 深信服科技股份有限公司
IPC分类号: H04L9/40
摘要: 一种统一指挥的漏洞全生命周期自动化智能系统,属于网络安全的技术领域。系统包括10个相互独立子系统以及指挥中台,子系统分别是发现子系统、情报子系统、监控子系统、验证子系统、修复子系统、防护子系统、知识子系统、流程子系统、复测子系统、加固子系统;各个子系统共同组成的更全面的漏洞处置闭环措施。该智能系统可根据事先预案和智能分析后生成的漏洞处置优先级及优化后的自动化编排方案。本发明帮助用户减少漏洞处置闭环的成本,更清晰全面把控企业整体漏洞情况,由指挥中台统一指挥调度,让漏洞管理更加简单高效。
-
公开(公告)号:CN114862118A
公开(公告)日:2022-08-05
申请号:CN202210360747.2
申请日:2022-04-07
申请人: 水利部信息中心 , 深信服科技股份有限公司
IPC分类号: G06Q10/06
摘要: 一种基于零信任流量访问数据识别资产血缘关系的方法,属于网络安全的技术领域。该方法通过对接零信任设备日志,识别资产,无需直接对接资产系统。并发现未知资产,识别个人资产滥用。通过数据的血缘关系,识别资产拥有者,直接定位到具体操作人员或异常终端。该方法对ZTNA产品不同用户事件日志进行标准化,可推广到其它零信任产品进行方案复用。日志标准化后支持血缘关系资产识别录入,支持用户安全审计建模和事件溯源。获得资产血缘关系后,将人员和机器对应,做到事件快速定位到人,避免消耗大量的资源。
-
公开(公告)号:CN114862118B
公开(公告)日:2024-08-20
申请号:CN202210360747.2
申请日:2022-04-07
申请人: 水利部信息中心 , 深信服科技股份有限公司
IPC分类号: G06Q10/0635
摘要: 一种基于零信任流量访问数据识别资产血缘关系的方法,属于网络安全的技术领域。该方法通过对接零信任设备日志,识别资产,无需直接对接资产系统。并发现未知资产,识别个人资产滥用。通过数据的血缘关系,识别资产拥有者,直接定位到具体操作人员或异常终端。该方法对ZTNA产品不同用户事件日志进行标准化,可推广到其它零信任产品进行方案复用。日志标准化后支持血缘关系资产识别录入,支持用户安全审计建模和事件溯源。获得资产血缘关系后,将人员和机器对应,做到事件快速定位到人,避免消耗大量的资源。
-
公开(公告)号:CN114866285B
公开(公告)日:2023-10-27
申请号:CN202210359721.6
申请日:2022-04-07
申请人: 水利部信息中心 , 深信服科技股份有限公司
IPC分类号: H04L9/40
摘要: 一种统一指挥的漏洞全生命周期自动化智能系统,属于网络安全的技术领域。系统包括10个相互独立子系统以及指挥中台,子系统分别是发现子系统、情报子系统、监控子系统、验证子系统、修复子系统、防护子系统、知识子系统、流程子系统、复测子系统、加固子系统;各个子系统共同组成的更全面的漏洞处置闭环措施。该智能系统可根据事先预案和智能分析后生成的漏洞处置优先级及优化后的自动化编排方案。本发明帮助用户减少漏洞处置闭环的成本,更清晰全面把控企业整体漏洞情况,由指挥中台统一指挥调度,让漏洞管理更加简单高效。
-
公开(公告)号:CN115037499A
公开(公告)日:2022-09-09
申请号:CN202210360733.0
申请日:2022-04-07
申请人: 水利部信息中心
摘要: 一种基于语音的安全联动响应方法,其属于网络安全的技术领域。该方法通过浏览器的的客户端使用主动按钮、加载特定语音唤醒功能模块,并将识别到的语音内容经过转化后识别成固定格式特定的联动封堵的安全策略并下发;再通过web界面的多种二次交互确定判断是否下发策略。该方法改善安全运营人员的便易性减少了安全运营人员用于查询、筛选安全设备的IP地址或者设备名的时间,较大程度上的减少了MTTR时间,并提高了响应效率。
-
公开(公告)号:CN115052128A
公开(公告)日:2022-09-13
申请号:CN202210360743.4
申请日:2022-04-07
申请人: 水利部信息中心 , 太湖流域管理局苏州管理局
IPC分类号: H04N7/18 , G08B13/196 , G06V40/10 , G06V20/52 , G06V10/82 , G06V10/764 , G06N3/08 , G06N3/00
摘要: 一种综合视频监控与网络异常检测的机房安全管理方法,其属于视频监控与日志分析的技术领域。该方法能够对视频区域内出现人员的行为非法闯入、非法录屏拍照、非法拷贝、异常操作、接打电话、未按要求进行系统维护、未站在相关区域内进行操作等异常情况进行分析,并及时发出告警信息。发现潜在的威胁,保障数据与机房的安全。提高识别精度,降低人工识别的误差,同时带来高效、节约的运行成本及环境。
-
-
-
-
-