-
公开(公告)号:CN111541683B
公开(公告)日:2022-04-19
申请号:CN202010311366.6
申请日:2020-04-20
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , G06F16/951
Abstract: 本申请公开了一种风险网站宣传主体检测方法、装置、设备、介质,该方法包括:利用网络爬虫技术爬取目标风险网站的网页信息;利用去标签技术,从所述网页信息中确定出目标文本信息;利用新词识别技术,从所述目标文本信息中识别出新词,得到新词集;根据所述新词集和所述目标文本信息,确定出宣传主体清单;从所述宣传主体清单中确定出所述目标风险网站对应的目标宣传主体。这样能够检测出风险网站的实际宣传主体,且风险网站宣传主体检测效率高,有利于维护网络安全。
-
公开(公告)号:CN110768955B
公开(公告)日:2022-03-18
申请号:CN201910886223.5
申请日:2019-09-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明提供一种基于多源情报主动采集与聚合数据的方法,包括以下步骤:S1、获取IOC数据;执行步骤S2;S2、对IOC数据进行多情报源广播;执行步骤S3;S3、将步骤S2广播获取的情报数据,映射到情报维度中;执行步骤S4;S4、对情报维度的数据进行聚合。本发明通过主动采集与聚合,可以有效解决现有情报数据维度残缺,上下文信息不丰富的问题,有助于形成对威胁情报的整体画像,基于该丰富的情报数据,有效提升在实际应用场景中的分析维度、威胁情报可靠性计算、威胁影响评估的能力,加强威胁情报的深度应用。
-
公开(公告)号:CN113760303B
公开(公告)日:2022-02-08
申请号:CN202111323012.4
申请日:2021-11-10
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种微前端应用资源的处理方法、装置、设备及存储介质,该方法包括:构建微前端项目所需的子应用的前端资源包,并将构建的前端资源包上传至CDN服务上;利用微前端项目的配置文件生成配置中心,并将配置中心存放至CDN服务上;部署微前端项目所需的主应用,在主应用中加入配置中心的CDN地址;根据配置中心的CDN地址,控制主应用加载子应用的前端资源包,以使微前端项目的资源接入。这样将CDN资源和微前端两种技术通过配置中心的配置聚合起来,将微前端资源存放于CDN服务上,微前端主应用去CDN服务上加载对应资源,能够有效控制微前端的资源接入,且通过CDN加载资源可提升用户的访问速度和节省服务器的消耗。
-
公开(公告)号:CN113992670A
公开(公告)日:2022-01-28
申请号:CN202111241366.4
申请日:2021-10-25
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L67/10 , H04L9/40 , H04L61/5007
Abstract: 本申请公开了一种云管理系统。本申请提供的云管理系统包括:统一管理平台和至少两个IaaS服务平台;任一IaaS服务平台通过专属的平台账号接入统一管理平台,且通过专属的虚拟网关与统一管理平台通信连接;虚拟网关中设有管理网卡和内网网卡;管理网卡的公网IP地址与统一管理平台的公网IP地址处于同一网段,内网网卡的虚拟IP地址与相应IaaS服务平台中的任意服务实例的虚拟IP地址处于同一网段。本申请能够对多个IaaS服务平台进行有效管理,并实现不同IaaS服务平台之间的有效隔离,且易于区分同一IaaS服务平台中的不同服务实例,还能够节约公网IP地址,减少公网IP地址的暴露。
-
公开(公告)号:CN113886840A
公开(公告)日:2022-01-04
申请号:CN202111241310.9
申请日:2021-10-25
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种漏洞处理方法、装置、设备及可读存储介质,方法包括:对当前系统进行漏洞扫描;若扫描到当前系统存在多个漏洞,则获取各漏洞所在环境、利用程度、披露时间、产生的影响程度及安全等级;根据各漏洞所在环境、利用程度、披露时间、产生的影响程度及安全等级,确定各漏洞的修复优先级;按照修复优先级由高到低的顺序对各漏洞进行修复。本申请公开的技术方案,从漏洞所在环境、利用程度、披露时间、产生的影响程度及安全等级多个维度确定各漏洞的修复优先级,然后,按照修复优先级由高到低的顺序对各漏洞进行修复,以实现对危害性大的漏洞进行优先修复,从而降低漏洞给当前系统带来的损失。
-
公开(公告)号:CN113778896A
公开(公告)日:2021-12-10
申请号:CN202111128392.6
申请日:2021-09-26
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F11/36
Abstract: 本申请公开了一种接口的测试方法、装置、设备及介质,该方法包括:在Python中安装openpyxl、unittest和Requests,并封装用例打开工具类、数据读取工具类、数据写入工具类、配置文件读取工具类、日志生成工具类、邮件发送工具类和回话保持工具类;读取用于对目标接口进行测试的目标测试用例数据,并基于unittest创建用于对目标接口进行测试的测试框架;利用unittest的main函数执行对目标接口进行测试的目标测试用例,并调用封装好的工具类对目标接口进行测试。通过该方法不仅可以提高测试人员在对目标接口进行测试时的准确率,而且,也可以提高测试人员在对目标接口进行测试时的测试效率。
-
公开(公告)号:CN113765914A
公开(公告)日:2021-12-07
申请号:CN202111030776.4
申请日:2021-09-03
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本申请涉及一种CC攻击防护方法、系统、计算机设备及可读存储介质,其中,该CC攻击防护方法包括:建立整体流量模型;将整体流量模型生成第一防护基准值;将被防护网站的各个当前访问IP所产生的当前瞬时流量相加得到当前整体瞬时流量,并将所述当前整体瞬时流量与所述第一防护基准值比较,判断所述当前整体瞬时流量是否超过第一防护基准值;若是,则启动CC攻击防护策略。通过本申请,解决了对CC攻击进行防护时,误报率高影响正常访问、无法针对单个访问IP进行检测及防护效果不佳的问题,实现了针对CC攻击能够精确防护,不仅能够提升CC攻击识别率以减小攻击误报情况,同时还不影响正常IP的访问。
-
公开(公告)号:CN113645224A
公开(公告)日:2021-11-12
申请号:CN202110907958.9
申请日:2021-08-09
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种网络攻击检测方法、装置、设备及存储介质。该装置包括:解析及交互模块,用于获取HTTP请求,并按照目标解析规则对所述HTTP请求进行解析以得到解析后字段,然后利用cosocket机制将所述解析后字段发送给攻击检测模块;攻击检测模块,用于接收所述解析后字段,并利用目标攻击类型对应的语义分析规则对所述解析后字段进行检测并生成检测结果。本实施例中通过将攻击检测模块与解析及交互模块拆分开来,并且两个模块之间的通信采用cosocket技术,可以实现非阻塞的同步操作可大幅提高WAF的并发处理能力,并且,结合语义识别攻击提高了攻击识别的准确性和效率。
-
公开(公告)号:CN113505323A
公开(公告)日:2021-10-15
申请号:CN202110577356.1
申请日:2021-05-26
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/958 , G06F16/9535 , G06F16/951 , H04L12/46
Abstract: 本发明公开了一种提供翻墙服务网站的识别方法,该方法包括以下步骤:获取各网站分别对应的网站特征集;获取识别为提供翻墙服务网站需满足的预设特征条件;判断是否存在满足预设特征条件的网站特征集;若是,则将满足预设特征条件的网站特征集对应的网站确定为提供翻墙服务网站。应用本发明所提供的提供翻墙服务网站的识别方法,实现了对翻墙行为进行有效控制,降低了监管工作量,降低了监管成本。本发明还公开了一种提供翻墙服务网站的识别装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN113284039B
公开(公告)日:2021-10-08
申请号:CN202110803604.X
申请日:2021-07-16
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种位图管理方法,该方法在进行位图创建时,程序中只创建一份位图副本,各线程对于位图的操作都针对这一份位图副本进行,可以有效节省存储空间;同时该方法中在接收到对于位图副本的操作请求后,收集一段时间内的位图更新操作命令后合并执行,可以减少性能损耗,其中在更新命令的合并执行中,执行对象为复制位图副本后得到的新位图副本,可以避免其它线程对于该位图副本的业务进程没有完结前位图状态的改变,保证业务进程的稳定性以及连续性;而且,各个线程只需获取以及存储位图的地址,无需存储真正的位图副本,线程之间无相互干扰,可以减少性能损耗。本发明还公开了一种位图管理装置、设备及可读存储介质,具有相应的技术效果。
-
-
-
-
-
-
-
-
-