-
公开(公告)号:CN114285897A
公开(公告)日:2022-04-05
申请号:CN202111584008.3
申请日:2021-12-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L67/562 , H04L9/40 , H04L43/028 , H04L43/0876
Abstract: 本申请公开了一种应用对接方法、装置、系统、电子设备及可读存储介质。其中,方法包括预先将网络数据采集分析工具和代理服务器部署在同一台服务器中,并为待对接应用配置相应的代理服务;代理服务器用于代理待对接应用和浏览器之间的流量。调用网络数据采集分析工具,抓取经过代理服务器的流量数据包;通过对流量数据包中的请求数据和响应数据进行分析,得到登录信息;根据登录信息自动生成待对接应用的应用对接代码,以基于应用对接代码完成对待对接应用的对接。本申请可以高效、便捷地实现应用对接。
-
公开(公告)号:CN114285630A
公开(公告)日:2022-04-05
申请号:CN202111584026.1
申请日:2021-12-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L41/0631
Abstract: 本申请公开了一种安全域风险告警方法、系统、装置及计算机可读存储介质,包括:获取目标安全域的威胁数据源;根据威胁数据源利用预设的危险等级划分规则判断目标安全域中各网络威胁的危险等级;在预设的时间范围内,统计目标安全域的告警总数,以及与目标安全域的类别相同的同类安全域中触发的告警数量;利用同类安全域的告警数量,得到同类安全域的平均告警数量;利用安全域评分计算公式、平均告警数量、告警总数和与危险等级对应的等级权重,得到目标安全域的评分;本申请简化了评判方法,将复杂数据提炼为精简的评分,便于用户快速根据评分对安全域进行防护分析与升级,提高了安全性。
-
公开(公告)号:CN114265894A
公开(公告)日:2022-04-01
申请号:CN202111584078.9
申请日:2021-12-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/26 , G06F16/245
Abstract: 本发明公开了一种数据可视化评价方法,包括:获取数据库中存储的认证数据;调用预先设置的拓扑模型对认证数据进行处理,得到经过拓扑模型所筛选的拓扑结构数据;拓扑模型为根据预设筛选规则所构建的模型,拓扑结构数据所对应的拓扑数据结构呈拓扑层次树结构;调用可视化图形库,生成对应拓扑结构数据的可视化图形;可视化图形反映拓扑结构数据的结构;根据可视化图形生成拓扑结构数据对应的评价结果,可以直观的体现出数据的关联性,结合根据可视化图形生成的评价结果,可以将评价结果与可视化图形相对应,直观体现数据评价结果的具体内容。本发明还提供了一种装置、设备及存储介质,同样具有上述有益效果。
-
公开(公告)号:CN114265667A
公开(公告)日:2022-04-01
申请号:CN202111583985.1
申请日:2021-12-22
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种容器端口映射的管理方法,应用于预先创建的具有网络数据传输服务和代理映射服务的代理容器中,包括:接收映射管理命令;根据映射管理命令中携带的信息配置网关服务,以进行宿主机端口与应用容器端口之间的映射绑定管理。应用本申请的方案,可以方便有效地实现容器端口映射的管理,且与应用容器的状态不相关。本申请还提供了一种容器端口映射的管理系统、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN114186110A
公开(公告)日:2022-03-15
申请号:CN202111492908.5
申请日:2021-12-08
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/906 , G06K9/62
Abstract: 本申请公开了一种数据聚类方法、装置、设备及可读存储介质,方法包括:将数据库中的数据划分为多个分区,根据每个分区中的数据确定每个分区对应的邻域半径;根据每个分区对应的邻域半径对相应分区内的数据进行聚类,得到分区内数据的聚类结果;获取相邻两个分区的聚类结果中的相同类,并对相同类进行合并。本申请公开的技术方案,通过将数据库中的数据划分为多个分区,根据分区内的数据确定分区对应的邻域半径而解决现有采用全局邻域半径来对整个数据库中的数据进行聚类而带来的聚类准确性低、质量差的问题,以提高数据聚类的准确性和质量,并通过在对各分区内的数据进行聚类之后将相邻两个分区中相同类进行合并而避免相近位置出现类重复的情况。
-
公开(公告)号:CN114172703A
公开(公告)日:2022-03-11
申请号:CN202111424918.5
申请日:2021-11-26
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种恶意软件识别方法、装置、介质,该恶意软件识别方法包括:获取待检测网络中的HTTPS流量,解析获取到的流量以得到识别信息,并对识别信息进行哈希运算以生成检测哈希值,由于识别信息均为公开内容,无需私钥即可生成检测哈希值,提高了识别恶意流量的成功率。将检测哈希值与数据库中存储的哈希值比对,判断该流量是否为恶意流量,其中,数据库用于存储恶意流量的哈希值,由于不同HTTPS流量的哈希值不同,可以准确根据哈希值判断当前检测流量是否为恶意流量。若该流量为恶意流量,则确定该流量对应的软件为恶意软件。由此可见,通过本申请提供的恶意软件检测方法,可以更准确的识别恶意软件,提高系统安全性。
-
公开(公告)号:CN114168136A
公开(公告)日:2022-03-11
申请号:CN202111485435.6
申请日:2021-12-07
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F8/38
Abstract: 本申请公开了一种滑动条的联动方法,包括:创建滑动条组合;对滑动条组合设置目标总和值,为目标滑动条设置默认占比和可滑动的目标滑动区间;当目标滑动条接收到鼠标触发指令时,则获取目标滑动条的初始触发位置和最终触发位置,并判断两者之间的目标距离是否超过目标滑动区间;若否,利用目标滑动条的输入框反馈与目标距离相对应的目标占位点;若是,利用目标滑动条的输入框反馈与目标距离相对应的最大占位点或最小占位点;基于目标滑动条的输入框所反馈的占位点、目标总和值以及目标滑动条的默认占比,对滑动条组合中其它滑动条输入框所反馈的占位点进行调控。显然,利用该方法就可以显著提高用户在使用滑动条组合时的用户体验。
-
公开(公告)号:CN114157494A
公开(公告)日:2022-03-08
申请号:CN202111480361.7
申请日:2021-12-06
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明公开了一种IP资源状态确定方法,包括获取待审核的IP资源;调用预设的隐患漏洞模型对IP资源进行计算,生成对应的隐患漏洞信息;调用预设的网络攻击模型对IP资源进行计算,生成对应的网络攻击信息;将对应同一IP资源的第一风险等级与第二风险等级中,等级高的风险等级作为IP资源的状态等级。结合对IP资源可能存在的隐患漏洞,以及该IP资源被网络攻击后的状态,结合两者各自对应的第一风险等级以及第二风险等级,可以得到全面的可以提现IP资源安全性能的状态等级,从而实现对IP资源状态的确定,实现对IP资产状态的评估。本发明还提供了一种装置、设备以及存储介质,同样具有上述有益效果。
-
公开(公告)号:CN114154826A
公开(公告)日:2022-03-08
申请号:CN202111406963.8
申请日:2021-11-24
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种业务流程建模方法、装置、计算机设备和存储介质,该方法包括:获取流量数据中的目标值,并根据目标值建立相应的功能节点;通过功能节点相应的接口,获取功能节点对应的业务资产;对业务资产进行筛选处理,并将经过处理的业务资产与对应的功能节点进行关联,以生成相应的业务流程;对各功能节点进行相应的配置,并结合业务流程,得到业务流程模型。通过本申请,解决了无法自动对业务流程中的各节点进行划分,因此会耗费大量人力的问题,实现了通过自动对业务流程中的各节点进行划分,因此能够节约人力的效果。
-
公开(公告)号:CN114154087A
公开(公告)日:2022-03-08
申请号:CN202111470655.1
申请日:2021-12-03
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/955 , H04L67/02
Abstract: 本申请公开了一种时间盲注检测方法、装置、设备及可读存储介质,方法包括:获取待检测服务站点在预设历史时长内的每个时间周期中的访问流量,根据访问流量获取各URL的历史访问时长;根据各URL的历史访问时长确定各URL的标准访问时长;获取待检测服务站点的当前访问流量,根据当前访问流量获取当前URL的访问时长,从各URL的标准访问时长中确定当前URL的标准访问时长;判断当前URL的访问时长是否超过其对应的标准访问时长,若是,确定是时间盲注且盲注成功。本申请公开的技术方案,基于服务站点的历史真实访问情况来获取标准访问时长,以减少偏差,从而在基于标准访问时长及当前URL的访问时长进行检测时提高检测的准确性。
-
-
-
-
-
-
-
-
-