-
公开(公告)号:CN117834193A
公开(公告)日:2024-04-05
申请号:CN202311659763.2
申请日:2023-12-05
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40
Abstract: 本申请提供一种处理会话登录信息的方法、装置和设备,涉及计算机领域。在该方法应用于第一活动目录AD域中除了域控节点之外的第一节点,该方法包括:获取标识列表,所述标识列表包括多个第二节点的标识,所述多个第二节点属于所述多个节点中除了所述第一节点之外的节点;通过第一进程调用所述第一节点的至少一个应用编程接口,从所述至少一个第二节点,获取用户的会话登录信息,其中,所述会话登录信息是用户会话登录相关的信息,所述目标节点属于所述至少一个第二节点,所述第一进程对应的代码文件为第一节点默认集成的代码文件,实现了更加安全地收集用户的会话登录信息。
-
公开(公告)号:CN117834191A
公开(公告)日:2024-04-05
申请号:CN202311656915.3
申请日:2023-12-05
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40
Abstract: 本申请提供一种网络安全运营方法和装置,应用于网络安全技术领域,用于实现提高网络安全运营的效率并降低网络安全运营成本。该方法包括:根据局域网的资产信息中的对象之间的关联关系构建第一知识图谱;根据预设方法从所述第一知识图谱中获取目标节点集合;根据所述目标节点集合输出至少一条第一类路径;删除所述至少一条第一类路径上的目标节点对应的对象及所述对象的关联关系;和/或,根据所述目标节点集合输出至少一条第二类路径;对所述至少一条第二类路径上的目标节点对应的对象及所述对象的关联关系执行告警。
-
公开(公告)号:CN117834192A
公开(公告)日:2024-04-05
申请号:CN202311657715.X
申请日:2023-12-05
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
IPC: H04L9/40
Abstract: 本申请提供一种重要节点确定方法、安全防护方法、装置及电子设备,涉及网络安全技术领域,用于提高确定AD域重要节点的准确性以及AD域的安全性。该方法包括:获取活动目录AD域中的各个节点的关系信息,各个节点中的每个节点的关系信息用于指示每个节点与其他节点之间的关系;基于每个节点与其他节点之间的关系,确定每个节点的影响值,每个节点的影响值用于表示每个节点在AD域中的重要程度;基于预设的影响值阈值以及每个节点的影响值,从AD域的全部节点中确定出重要节点。
-
公开(公告)号:CN117811773A
公开(公告)日:2024-04-02
申请号:CN202311657291.7
申请日:2023-12-05
Applicant: 绿盟科技集团股份有限公司 , 北京神州绿盟科技有限公司
Abstract: 本申请提供一种风险评估方法、装置及电子设备,涉及网络安全技术领域,用于提高AD域风险评估的效率。该风险评估方法包括:根据预设查询语句,从活动目录AD域的知识图谱的图数据库中获取必要信息,必要信息包括风险信息和风险路径集合,知识图谱是基于AD域的逻辑结构以及AD域中各个节点的关系信息构建的,风险路径集合中的风险路径表征能够将AD域中的第一节点的权限提升为AD域中的第二节点的权限;基于预设风险报告模板、风险信息和风险路径集合,生成风险评估报告。
-
-
-