-
公开(公告)号:CN118740442A
公开(公告)日:2024-10-01
申请号:CN202410774070.6
申请日:2024-06-17
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
摘要: 本申请实施例提供了一种身份识别系统及方法,用以解决相关技术中指纹信息采集维度不足、跨浏览器指纹识别无法唯一标识攻击者、各类Web应用系统批量部署指纹信息采集组件的通用性不足及更新不及时的问题。由于服务器将指纹信息采集代码发送至安全设备,安全设备将指纹信息采集代码注入HTTP响应,基于指纹信息采集代码对设备的待识别指纹信息进行采集,从而解决部署指纹信息采集模块的通用性不足的问题,且指纹信息采集组件更新时,仅需更新服务器本地的指纹信息采集组件,降低对每个设备进行更新的繁杂,避免更新不及时,且待识别指纹信息的数量及类型较多,待识别指纹信息不容易被篡改,因此可以准确地进行身份识别。
-
公开(公告)号:CN118432872A
公开(公告)日:2024-08-02
申请号:CN202410484044.X
申请日:2024-04-22
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
摘要: 本申请提供了一种蜜罐制作方法、装置、设备及介质,用于提高蜜罐可移植性、降低蜜罐制作成本。该方法中,电子设备可以在业务系统之外设置中间人代理节点,利用中间人代理节点接收发送端对至少一个业务系统的访问请求;根据访问请求中携带的特征信息,确定访问请求的目标类型;根据目标类型,获取目标类型对应的包含预先配置的溯源信息或漏洞响应信息的目标响应信息;并将目标响应信息发送给发送端,从而能够实现跨业务系统的蜜罐功能,提高蜜罐可移植性,并且极大地降低蜜罐的制作成本。
-
公开(公告)号:CN114386046A
公开(公告)日:2022-04-22
申请号:CN202111625444.0
申请日:2021-12-28
申请人: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC分类号: G06F21/57
摘要: 本申请提供一种未知漏洞检测方法、装置、电子设备及存储介质,用以提高未知漏洞的检测效率。该方法包括:获取流量日志数据中的攻击载荷信息;将攻击载荷信息与漏洞识别规则库中的漏洞规则进行匹配,并将攻击载荷信息中匹配失败的信息作为未知漏洞;对未知漏洞进行漏洞检测,确定未知漏洞对应的漏洞类型。由于本申请实施例是在将攻击载荷信息与漏洞规则匹配,确定攻击载荷信息中的未知漏洞后,才对未知漏洞进行检测,确定未知漏洞对应的漏洞类型,减少了进行漏洞检测的信息数量,从而提高漏洞检测的效率。
-
-