-
公开(公告)号:CN116643879A
公开(公告)日:2023-08-25
申请号:CN202310500222.9
申请日:2023-05-04
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种流引擎的内存管理方法及相关组件,涉及流任务数据处理领域,通过流引擎被分配到的堆内存的总内存容量,和实际生产环境中该流引擎在实际工作时所需的最小内存容量,预估流引擎被分配到的堆内存中的空闲内存,实现对空闲内存的实时计算,为内存管理提供更准确的数据基础,操作便捷,准确性高;并将所述空闲内存配置给所述数据处理平台中的其他流引擎使用,以使空闲内存被动态释放给其他流引擎使用,从而达到资源最大化使用,节约资源,提高数据处理平台的处理性能。
-
公开(公告)号:CN112235253B
公开(公告)日:2023-08-25
申请号:CN202011000575.5
申请日:2020-09-22
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种数据资产的梳理方法、装置、计算机设备及存储介质,该方法包括:获取待梳理的数据资产;获取网络中所述待梳理的所述数据资产的数据流量;解析所述数据流量,得到访问信息;所述访问信息包括访问源、访问操作和访问结果;基于所述访问信息梳理所述数据资产,以确定所述数据资产对应的用户访问权限和/或访问业务;基于用户访问权限和/或访问业务建立分级树形数据结构对所述数据资产进行展示。本申请通过建立分级树形数据结构,实现了对网络中活跃的数据资产的梳理,能够更清晰地了解数据资产的内容和结构,从而提高数据的查找和使用效率。
-
公开(公告)号:CN116628700A
公开(公告)日:2023-08-22
申请号:CN202310572250.1
申请日:2023-05-18
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57
Abstract: 本申请公开了一种漏洞扫描方法、装置、设备及存储介质,涉及网络安全领域,包括:利用预设漏洞扫描通用模型中的扫描器连接模型确定目标扫描器的基础信息,以利用基础信息将漏洞扫描平台和目标扫描器进行连接;所述基础信息包括目标扫描器的连接方式和鉴权参数;利用预设漏洞扫描通用模型中的属性下发模型下发扫描属性至目标扫描器;所述扫描属性包括目标扫描器的任务并发度和扫描参数;接收目标扫描器基于扫描属性进行漏洞扫描后得到的事件数据,将事件数据写入预设事件数据库中。本申请通过统一模型大大降低了漏洞扫描平台的耦合度,根据扫描器支持的任务类型进行建模,统一处理各类型扫描器的事件数据,适配各类型扫描器,提高了数据的可用性。
-
公开(公告)号:CN116566725A
公开(公告)日:2023-08-08
申请号:CN202310686540.9
申请日:2023-06-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于ELF文件的蜜罐安防方法、装置、设备及存储介质,涉及网络安防领域,包括:基于预设汇编代码生成子进程,并利用所述子进程连接蜜罐控制端,以生成目标文件;将所述目标文件添加至预设ELF文件,并对添加后ELF文件进行地址修改操作,以得到目标ELF文件;判断所述目标ELF文件是否被攻击终端获取,若是,则利用所述蜜罐控制端控制所述攻击终端。由此可见,可以通过ELF文件连接蜜罐控制端的方式进行网络安防,当确定ELF文件被攻击端获取并运行后,可以通过蜜罐控制端控制攻击端的设备,以实现蜜罐的安防反制方法。这样一来,有效实现了安放的反制,避免了通过发现漏洞的方法进行网络安防,提高了网络安防的效率。
-
公开(公告)号:CN116566657A
公开(公告)日:2023-08-08
申请号:CN202310411361.4
申请日:2023-04-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及网络安全领域,公开了一种HTTP请求走私防御方法、装置、介质,包括:获取输入前端服务器的第一数据包;当前端服务器的工作状态满足预设条件时,获取后端服务器所接收到的与第一数据包对应的第二数据包,以便于后续判断前端服务器和后端服务器所获取到的数据包是否一种;对第一数据包和第二数据包进行校验,以判断第一数据包和第二数据包是否一致;若第一数据包和第二数据包一致,则确定服务器系统安全;若第一数据包和第二数据包不一致,则确定存在HTTP请求走私。本申请通过对第一数据包、第二数据包进行校验,以判断前端服务器和后端服务器所获取到的数据包是否相同,从而提高用户信息的安全性,提高用户体验。
-
公开(公告)号:CN116561766A
公开(公告)日:2023-08-08
申请号:CN202310572854.6
申请日:2023-05-18
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种自动化组件漏洞阻断方法、装置、设备及存储介质,本申请涉及计算机技术领域,该方法包括:基于Jenkins构建目标myBuild;在所述目标myBuild中,检索当前流水线的代码目录中的特征文件,并对所述特征文件进行分析以获取组件清单和所述组件清单中每个组件的坐标信息;通过爬虫技术基于所述每个组件的坐标信息去中央仓爬取组件的信息,并解析所述组件的信息以判断所述组件清单中是否存在漏洞;若存在所述漏洞,则停止当前所述目标myBuild的动作。可见,本申请能够在产品发布之前对漏洞组件进行预警,降低产品安全风险,并能避免人工大量繁琐的去查证组件安全的工作。
-
公开(公告)号:CN116561765A
公开(公告)日:2023-08-08
申请号:CN202310571431.2
申请日:2023-05-18
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种基于知识库的基线核查方法、装置、设备及存储介质,涉及信息安全技术领域,包括:从核查知识库中选择待核查设备的目标设备信息,确定待核查设备对应的当前核查项;确定当前核查项对应的核查类型,根据核查类型以及当前核查项生成目标核查命令,对目标核查命令进行验证以获取目标核查命令的验证结果;根据验证结果确定当前核查项的标准值以及对比规则,基于目标设备信息、标准值以及对比规则生成当前核查项的目标内容,以根据目标内容进行基线核查操作;目标内容包括核查项名称、安全配置建议、目标核查命令、标准值以及对比规则。本申请提供了一种基于知识库的基线核查方法,能够快速响应基线标准变更,提升基线核查效率。
-
公开(公告)号:CN116545684A
公开(公告)日:2023-08-04
申请号:CN202310485316.3
申请日:2023-04-28
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种微服务网关鉴权方法和系统,其中,该方法包括:通过网关层,获取客户端发起的请求的第一请求报文,并对第一请求报文进行内部鉴权标识清洗,得到第二请求报文;根据第二请求报文,调用第一微服务应用;在第一微服务应用调用第二微服务应用时,构造目标请求,在目标请求的第三请求报文中添加目标内部鉴权标识,并发送目标请求至第二微服务应用的目标接口;判断目标接口是否支持内部鉴权;在目标接口支持内部鉴权时,根据目标内部鉴权标识,对目标请求进行内部鉴权验证,在内部鉴权验证通过时,执行目标接口的业务逻辑。通过本申请,在获取到用户业务鉴权之外数据的同时,提高了系统的可维护性。
-
公开(公告)号:CN116541860A
公开(公告)日:2023-08-04
申请号:CN202310528754.3
申请日:2023-05-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种数据分箱方法、装置、设备及计算机可读存储介质,应用于计算机技术领域,包括:获取目标数据;利用加密方法对目标数据进行加密,得到密态数据;其中,加密方法为使得数据在密文状态下进行逻辑运算的方法;确定密态数据对应的目标矩阵;其中,目标矩阵的数据是密文形式;根据目标矩阵利用分箱方法对密态数据进行分箱,得到目标分箱结果。本发明和当前直接在明文状态下对数据进行数据分箱相比,本发明由于可以利用可以在密态状态下进行逻辑运算的加密方法对目标数据进行加密,从而使得目标数据可以在密文状态下对数据进行分箱操作,实现了在密态状态下对数据的分箱操作,提高了分箱的安全性。
-
公开(公告)号:CN112328458B
公开(公告)日:2023-07-25
申请号:CN202011356556.6
申请日:2020-11-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请实涉及一种基于flink数据引擎的数据处理方法、装置、电子装置和存储介质,通过接收数据监测的指令信息,指令信息携带有请求数据监测的flink作业的第一作业信息;根据指令信息,获取与所有flink作业关联的第一应用信息;根据第一应用信息,调取预设部署模式下的多个候选flink作业;根据第一作业信息在多个候选flink作业中检测目标flink作业,并根据目标flink作业的状态信息生成目标flink作业的数据吞吐信息,解决了无法实时查看基于flink数据引擎的flink作业的数据吞吐信息的问题,提升了基于flink数据引擎的flink作业的数据吞吐信息的透明化程度。
-
-
-
-
-
-
-
-
-