一种高效的威胁狩猎方法及系统
    91.
    发明公开

    公开(公告)号:CN117896133A

    公开(公告)日:2024-04-16

    申请号:CN202410027341.1

    申请日:2024-01-08

    Abstract: 本发明公开了一种高效的威胁狩猎方法及系统,方法包括:触发威胁狩猎任务后,对攻击进行增量存量分类;若攻击属于存量攻击,则触发预设的自动化处置流程,若攻击属于增量攻击,对增量攻击进行信息关联、溯源分析以及影响面分析;将增量攻击的分析结果汇总,根据攻击的类型以及影响程度判断是否处置派单,若是,则处置派单,若否,则信息录入;本发明的优点在于:高效全面的排查网络中的威胁。

    一种套路贷团伙的识别方法及系统

    公开(公告)号:CN110766091B

    公开(公告)日:2024-02-27

    申请号:CN201911049749.4

    申请日:2019-10-31

    Abstract: 团伙。本发明实施例提供了一种套路贷团伙的识别方法及系统,方法包括:1)、获取套路贷运行过程中涉及到的特征数据;2)、将特征数据中包含的关键词作为节点,根据各个节点间的关系构建包括各个节点的关系图;3)、将关系图中的节点中的非人物节点收缩至对应于非人物节点的人物节点中;4)、根据各个人物节点之间边的类型确定边的权重的大小,将关系图划分为若干个节点集;5)、针对每一个节点集,将节点集与预先确定的套路贷犯罪分子的数据的重合程度,获取节点集中的节点为套路贷团伙成员的概率,并将概率大于预设阈值的节点集对应的人物作为套路

    一种套路贷网站团伙识别方法及系统

    公开(公告)号:CN111754338B

    公开(公告)日:2024-02-23

    申请号:CN202010615836.8

    申请日:2020-06-30

    Abstract: 伙,兼顾了套路贷网站识别的广度和深度。本发明公开了一种套路贷团伙识别方法及系统,包括构建套路贷网站识别模型;根据套路贷网站黑名单库,获取套路贷网站的主要特征,并利用网络爬虫技术,爬取更多疑似套路贷网站的页面内容,并通过所述的套路贷网站识别模型进行识别,然后将识别为套路贷网站放入黑名单库中,得到新的黑名单库;针对新的黑名单库,通过套路贷网站的特征数据构建关系图,计算出每个特征节点所在的连通子图以及连通子图的节点数,最终识别团伙。本发明结合犯罪分子即贷款网站层面构建特征,挖掘潜在套路贷网站,并(56)对比文件冯胥睿瑞;刘嘉勇;程芃森.基于特征提取的恶意软件行为及能力分析方法研究.信息网络安全.2019,(12),78-84.杨奎河;刘智鹏.基于BERT-BiLSTM的短文本情感分析.信息通信.2020,(06),86-87.王庆广等.基于爬虫的有害网站发现与判别系统的实现《.信息网络安全》.2012,(第08期),

    一种信用卡养卡套现团体识别的方法及系统

    公开(公告)号:CN111754337B

    公开(公告)日:2024-02-23

    申请号:CN202010610974.7

    申请日:2020-06-30

    Abstract: 本发明公开了一种信用卡养卡套现团体识别方法及系统,本发明依托于完善的银行、运营商及公安机关数据,使用均值移动聚类算法(MSC)识别出存在信用卡养卡套现的用户及作案人员,并通过知识图谱强大的特征挖掘能力找出与其关联的关键成员、重要成员,从而挖掘出犯罪团伙。本发明为银行及公安部门进行信用卡养卡套现犯罪活动的侦查提供了一个具有指导性和实践性的方案,为打击犯罪活动提供了有力的线索和证据,有利于信用卡行业的健康发展,并能在一定程度上遏制“洗钱”等不法行为的来源。(56)对比文件杨静等.基于聚类分析检索团伙多起犯罪的迭代算法《.计算机与现代化》.2013,(第01期),张芸芸等.基于Neo4j图谱的信用卡欺诈检测《.信息与电脑(理论版)》.2018,(第21期),凡友荣等.基于知识图谱的电信欺诈通联特征挖掘方法《.计算机应用与软件》.2019,第36卷(第11期),Omar Alonso.Social Knowledge GraphExplorer《.Proceedings of Proceedings ofthe 42nd International》.2019,Rutu Shukla等.A Survey Paper on MeanShift Algorithm to《.Second InternationalConference on Smart Systems and InventiveTechnology (ICSSIT 2019)》.2020,

    一种基于URL的API资产归并方法及系统

    公开(公告)号:CN116401478A

    公开(公告)日:2023-07-07

    申请号:CN202310218929.0

    申请日:2023-03-07

    Abstract: 本发明提供一种基于URL的API资产归并方法及系统,方法包括:获取主机访问记录日志数据;基于访问记录日志数据,提取URL,使用特定分隔符,对URI进行切分,形成词集合数组;根据词集合数据,按顺序,将两两词作为关系,词为节点,构建词关系图,计算词的出度、入度;根据前述步骤得到的出度、入度,通过指定阈值,选取出度或入度小于指定阈值的词;基于前述步骤得到的词,筛选出含有对应词URI,利用minhash计算出全量URI里面相似度较高URI;基于前述步骤选取的URI,计算选取对应词的支持度,如支持度小于指定阈值,则将该词替换成通配字符串,实现API规范化。本发明解决了API资产列表庞大、对人工操作经验依赖程度高的技术问题。

    一种构建三层关联关系模型的方法及三层关系识别方法

    公开(公告)号:CN111752729B

    公开(公告)日:2023-06-27

    申请号:CN202010623557.6

    申请日:2020-06-30

    Abstract: 本发明提供了一种构建三层关联关系模型的方法,包括以下步骤:S1:提取记录用户访问情况的日志,并进行预处理;S2:对HTTP日志提取主体对象,得到HTTP请求,对HTTP请求和SQL日志中的SQL语句进行分解,并对分解后的HTTP请求和SQL语句分别进行匹配,存储匹配后的结构和参数;S3:基于时间顺序为每个HTTP请求结构匹配其后一段时间内发生的所有SQL结构,得到和序列;S4:基于关联规则算法计算得到HTTP请求和SQL语句的关联关系模型。本发明还提供了基于三层关联模型进行三层关系识别的方法。本发明的优点在于:基于时间序列和特征匹配构造关联关系模型;在统计的基础上挖掘请求和SQL的关系,提高识别的准确率;利用构建的模型对新的数据进行识别,时效性和准确性比较高。

    一种web端参数检测方法、装置、系统及计算机存储介质

    公开(公告)号:CN113765923B

    公开(公告)日:2023-04-07

    申请号:CN202111048808.3

    申请日:2021-09-08

    Abstract: 本发明公开一种web端参数检测方法、装置、系统及计算机存储介质。其中,该方法包括:获取请求成功的web请求数据;其中,所述web请求数据包括:应用程序接口和参数;将所述请求成功的web请求数据根据所述应用程序接口进行分组,得到多组web请求数据;对当前组的所述web请求数据抽取预设特征并根据所述预设特征对所述web请求数据进行聚类,得到当前组的多个web请求数据的聚类;对当前组的每个聚类进行打分得到各聚类的分值;当判定当前所述聚类的分值大于预设阈值时,对该聚类进行告警并展示。通过本发明,能够充分利用客户自己企业的web数据,达到自适应的效果,相较于文本检测监督学习不需要事先准备标签数据,以及能检测出未知安全问题。

    基于数据库的数据泄露检测模型的建模方法、装置,泄露检测方法、系统

    公开(公告)号:CN110990867B

    公开(公告)日:2023-02-07

    申请号:CN201911193700.6

    申请日:2019-11-28

    Abstract: 本发明提供一种基于数据库的数据泄露检测模型的建模方法、装置,泄露检测方法、系统,包括以下步骤:A、角色和用户组关系的建立:S100.数据采集,数据包括操作日志数据、用户角色数据、敏感数据列表;S200.解析SQL语句,提取表名;S300.数据关联及特征加工;S400.用户组的建立,定义用户组;S500.建立角色和用户组的关系;B、OneClassSvm模型训练:S600.正样本特征加工,S700.正样本中每个用户组对应一个OneClassSvm模型,并对该用户组内的第二宽表数据进行OneClassSvm模型训练,从而获得该用户组下正常数据的边界。本发明针基于数据库,对用户聚类出用户组,有别于提供的角色属性,这样可以保证用户的角色属性划分不合理的情况下,也可以科学的进行组内异常探索。

Patent Agency Ranking