-
公开(公告)号:CN109388949B
公开(公告)日:2020-05-08
申请号:CN201710681542.3
申请日:2017-08-10
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明实施例提供了一种数据安全集中管控方法和系统,涉及数据安全技术领域,该方法应用于数据安全集中管控系统,该数据安全集中管控系统接入有至少一个安全管控系统,该方法包括:从数据资产中选取特定的数据作为目标数据并进行感知,得到所述目标数据的数据安全状态,其中,所述目标数据依据数据安全防护需求选取;对所述数据安全状态进行分析评估,生成分析评估结果;依据所述分析评估结果匹配特定策略,并依据所述特定策略触发接入的至少一个安全管控系统对所述目标数据进行安全管控。本发明实施例不仅支持攻击和恶意行为发生时和发生后的防护,还可以在攻击和恶意行为发生前进行预测和告警。
-
公开(公告)号:CN108427890B
公开(公告)日:2020-05-08
申请号:CN201810174785.2
申请日:2018-03-02
Applicant: 北京明朝万达科技股份有限公司
IPC: G06F21/62
Abstract: 本发明公开了一种敏感数据动态检测方法及装置,该方法包括以下步骤:一种敏感数据动态检测方法,该方法包括以下步骤:配置并下发敏感数据扫描策略与规则;探测节点判断自身是否可以成为超级探测节点;成为超级探测节点的节点注册自身的超级探测节点信息;超级探测节点收集特征结果,根据特征结果中的特征权重动态生成新的增量策略与规则;超级探测节点下发新的增量策略与规则到归属于自身的普通探测节点,普通探测节点进行敏感信息扫描,并向超级探测节点更新特征结果。本发明的方案可以在区域范围内动态生成并调整策略与规则,提高策略规则与区域敏感数据的匹配贴合程度;可以提高敏感数据检测的准确度。
-
公开(公告)号:CN111049652A
公开(公告)日:2020-04-21
申请号:CN201911340879.3
申请日:2019-12-23
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明提供了一种数据传输方法、装置、电子设备及计算机可读存储介质,利用具有相同批次的超晶格器件具备相同密码重建特性的特点,在源车载终端与目标车载终端分别部署相同版本的超晶格密码器件,利用相同的伪随机序列以及密码重建序列,在源车载终端与目标车载终端生成匹配的第一重建对称密钥流以及第二重建对称密钥流,利用第一重建对称密钥流和第二重建对称密钥流对待加密流数据进行加密和解密,实现了车辆之间的数据加解密传输,在保证数据加解密传输安全性的同时,降低了数据传输过程的复杂性和时延,满足了流数据传输需要的低时延高带宽的要求,便于流数据传输。
-
公开(公告)号:CN108038373B
公开(公告)日:2020-04-10
申请号:CN201711386358.2
申请日:2017-12-20
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明公开了一种针对云终端的数据扫描方法及系统,该方法包括以下步骤:在云服务器上建立敏感信息存储区;对云服务器上终端信息存储区域的所有云终端信息进行扫描,确定敏感信息;在云服务器的敏感信息存储区对所述敏感信息进行分类存储;建立云服务器上终端信息存储区域与敏感信息存储区之间的映射关系;根据云服务器上的分类存储结果,对用户的操作进行相应的处理。通过本发明的技术方案,在云服务器上占用资源对所有的硬件信息进行扫描不占用员工个人的资源,保证员工对文件操作时候,在文件在增量扫描前的文件不必要做重复扫描,减少了扫描机制;最大效率的保证安全的同时,又不影响员工的正常办公。
-
公开(公告)号:CN110956271A
公开(公告)日:2020-04-03
申请号:CN201910998408.5
申请日:2019-10-21
Applicant: 北京明朝万达科技股份有限公司
IPC: G06N20/00
Abstract: 本发明提供一种海量数据的多级分类方法及装置,所述方法包括:建立N个关键词词库,所述N个关键词词库中的每个关键词词库对应于一个分类;设置具有多个存储节点的多级存储部件,所述多级存储部件的级数为L;获取数据并解析,获得并记录解析得到的关键词;获得一个未处理的关键词;由存储到多级存储部件的所述N个关键词词库对所述关键词逐级进行匹配,直至匹配到与该关键词相匹配的最低一级的存储节点。根据本发明的方案,可以对海量数据进行逐级的分类,使数据分级的更加细致;可以对多个关键词进行分类,加快了分类速度,提高了分类效率,具有良好的通用性和扩展性。
-
公开(公告)号:CN110881030A
公开(公告)日:2020-03-13
申请号:CN201911023505.9
申请日:2019-10-25
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明提供一种基于logstash的记录web服务管理员操作日志的方法及装置,所述方法包括:使用Logstash监听某一web服务所在服务器的端口,获取http中的数据信息;将获取的所述数据信息通过Logstash的kafka output插件输出到kafka中;创建Kafka消费者对象,数据解析服务从所述Kafka消费者对象中消费存储于Kafka中的数据,并解析该数据,获得解析结果数据;将所述解析结果数据输出到kafka中;使用Logstash的kafka input插件获取kafka中的解析结果数据,封装web服务管理员操作信息,使用ES output插件将所述web服务管理员操作信息存储于ES服务中。根据本发明的方案,能够实现web服务管理员的访问日志与web服务之间的解耦,并且能够实时、快速的查询web服务管理员的操作信息。
-
公开(公告)号:CN108133143B
公开(公告)日:2020-02-28
申请号:CN201711321695.3
申请日:2017-12-12
Applicant: 北京明朝万达科技股份有限公司
Abstract: 本发明公开了一种面向云桌面应用环境的数据防泄漏方法及系统,该方法包括以下步骤:数据防泄漏终端拦截并接管云桌面用户的文件操作过程,获得云桌面用户在主机操作过程中的文件操作信息并推送至平台侧;平台侧根据文件操作信息在数据池中建立相应的数据对象;平台侧将数据对象与主机文件进行映射,并保存文件映射信息;云桌面用户选择外发主机文件与目标用户;平台侧根据外发主机文件发送信息,并根据管控策略发送该外发主机文件。通过本发明的技术方案,通过差别接入机制,根据不同用户登录场景,加载相应的数据外发管控策略,降低对用户正常数据操作的影响,提高云桌面用户的使用效率。
-
公开(公告)号:CN107592303B
公开(公告)日:2020-01-03
申请号:CN201710751696.5
申请日:2017-08-28
Applicant: 北京明朝万达科技股份有限公司
IPC: H04L29/06 , H04L12/931 , H04L12/937 , G06F16/172
Abstract: 本发明公开了一种高速镜像网络流量中外发文件的提取方法及装置,该方法包括以下步骤:为监听的每个四元组标识的TCP数据,创建一个Hash桶;每个TCP数据包到来时根据四元组标志信息,将TCP数据放入相应的HASH桶;对放入相应HASH桶中的TCP数据进行协议识别和协议数据解析;接收经过协议数据解析得到的消息,并从该消息中提取文档属性信息;根据文档属性提取文档数据,并将提取的文档数据存储在内存文件系统上。通过本发明的方案,能够快速有效的提取外发文档,能够保证高速流量中的文档数据得以处理,为流量审计、病毒检测等提供条件。
-
公开(公告)号:CN110532529A
公开(公告)日:2019-12-03
申请号:CN201910833084.X
申请日:2019-09-04
Applicant: 北京明朝万达科技股份有限公司
IPC: G06F17/22 , G06F16/903
Abstract: 本发明提供了一种文件类型的识别方法及装置。所述方法包括:获取待识别自定义文件的编码信息;判断所述编码信息与注册组件中预先存储的文件的编码信息的匹配度;若所述匹配度大于预设值,则确定所述自定义文件的文件类型为所述预先存储的文件的编码信息对应的文件类型可以对自定义文件的文件类型进行快速识别和解析,提高了自定义文件类型识别的准确性,避免出现文件泄露的问题。
-
公开(公告)号:CN108965289B
公开(公告)日:2019-10-29
申请号:CN201810751712.5
申请日:2018-07-10
Applicant: 北京明朝万达科技股份有限公司
IPC: H04L29/06
Abstract: 本发明实施例提供了一种网络安全协同防护方法和系统,涉及网络安全技术领域,该方法包括:将已接入的基础安全防护系统所对应的安全资源转化为逻辑形态的安全资源池;依据安全资源池提供的第一安全服务形成安全服务目录,设置安全服务目录中的各第二安全服务对应的服务状态;依据安全事件进行安全防护策略匹配,确定目标安全防护策略;依据目标安全防护策略对已开放的第二安全服务进行编排处理,生成第三安全服务对应的服务描述信息;将服务描述信息提供给对应的安全防护应用,通过安全防护应用调用第三安全服务进行防护。本发明实施例提供统一的协同防护机制和支持系统,提升网络安全防护效果,满足新形势下网络安全防护需求。
-
-
-
-
-
-
-
-
-