-
公开(公告)号:CN113778711A
公开(公告)日:2021-12-10
申请号:CN202111057288.2
申请日:2021-09-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种事件处理方法、装置、电子设备及存储介质。事件处理方法,具体包括以下步骤:获取第一待处理事件;确定当前事件抑制期的事件处理系统处理的至少一个当前处理事件;在确定所述第一待处理事件与其中一个所述当前处理事件为同一类型事件的情况下,对所述第一待处理事件进行抑制处理。本发明实施例的技术方案能够提高事件处理效率和准确率。
-
公开(公告)号:CN113645215A
公开(公告)日:2021-11-12
申请号:CN202110887249.9
申请日:2021-08-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种异常网络流量数据的检测方法、装置、设备及存储介质,属于网络安全技术领域;其中,方法包括:获取至少一条历史网络流量数据;其中,各历史网络流量数据为非异常网络流量数据;根据各历史网络流量数据生成基线检测模型;当接收到目标网络流量数据的访问指令时,根据基线检测模型确定目标网络流量数据是否为异常网络流量数据。本发明实施例的方案,可以对互联网中存在的异常网络流量数据进行实时检测,提升了互联网的安全性能。
-
公开(公告)号:CN113553347A
公开(公告)日:2021-10-26
申请号:CN202110907120.X
申请日:2021-08-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/2455 , G06F16/27
Abstract: 本发明实施例公开了一种基于区块链的数据处理方法、装置、设备及存储介质,其中,该方法包括:若接收到第一案件信息的管理系统发送的第一数据请求,基于所述第一数据请求在区块链的第一区块中确定第一案件信息中的第一目标要素;在所述区块链的第二区块中查询所述第一目标要素对应的第二案件信息,并将所述第二案件信息反馈至所述第一案件信息的管理系统。本发明实施例提供的技术方案可以使第一案件信息的管理系统查看第二案件信息,可以实现案件信息的共享,提高案件信息查询的效率。
-
公开(公告)号:CN113496638A
公开(公告)日:2021-10-12
申请号:CN202110784516.X
申请日:2021-07-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G09B19/00
Abstract: 本发明实施例公开了一种网络安全训练系统及方法,该系统包括:用户交互模块,用于显示系统登录界面,基于系统登录界面接收目标用户的授权信息,并显示与授权信息相对应的可视化功能选择界面,接收目标用户基于可视化功能选择界面发起与功能响应模块对应的功能请求,将功能请求发送至功能响应模块;功能响应模块,用于接收功能请求,并对功能请求进行响应,其中,功能响应模块包括知识训练模块、防御业务训练模块以及训练管理模块中的至少一种。通过本发明实施例的技术方案,实现了根据需求构建攻防场景,并将理论学习与实战训练相结合,提高了网络安全训练的效果。
-
公开(公告)号:CN113468542A
公开(公告)日:2021-10-01
申请号:CN202110766529.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明公开了一种暴露面资产风险评估方法、装置、设备及介质,包括:获取待评估的暴露面资产,通过预设的资产探测工具对所述暴露面资产进行探测,得到与暴露面资产对应的资产信息;通过预设的网络安全扫描工具,对暴露面资产进行扫描,得到与暴露面资产对应的脆弱性数据;获取针对暴露面资产进行攻击的外部威胁数据以及威胁情报信息;根据资产信息、脆弱性数据、外部威胁数据以及威胁情报信息中的至少一项信息,对暴露面资产进行风险评估。本发明实施例的技术方案可以提高暴露面资产对应的风险评估结果的准确性,降低暴露面资产面临的风险,提高互联网暴露面的安全保障水平。
-
公开(公告)号:CN113452709A
公开(公告)日:2021-09-28
申请号:CN202110722000.2
申请日:2021-06-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例涉及一种钓鱼邮件的研判方法、装置、电子设备、及存储介质,具体涉及信息安全技术领域,方法包括:从经训练的多个用于研判钓鱼邮件的模型中选择至少一个模型对待分类的邮件集进行分类预测;对预测为钓鱼邮件的多个邮件进行展示以使用户进行人工审核;根据人工审核后的所述多个邮件和所述多个邮件的人工审核结果生成训练样本集;将所述训练样本集划分为训练集和测试集,对所述多个用于研判钓鱼邮件的模型中任一模型进行训练和测试,采用所述准确率最高的模型对所接收的邮件进行分类预测。本发明能够极大降低人工参与,能够提高邮件研判准确率。
-
公开(公告)号:CN113407949A
公开(公告)日:2021-09-17
申请号:CN202110725559.0
申请日:2021-06-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明实施例公开了一种信息安全监控系统、方法、设备及存储介质。其中,系统包括:风险识别模块和安全防护模块,风险识别模块与安全防护模块之间保持通信连接;风险识别模块,用于获取目标信息系统中的风险关联信息,并将风险关联信息提供至安全防护模块;安全防护模块,用于根据风险关联信息进行防护参数配置,并在完成防护参数配置后对目标信息系统进行信息安全防护。本发明实施例可以实现信息安全监控系统的个性化、集成式部署以及灵活更新与扩展,提升其稳定性和运营维护便捷性。
-
公开(公告)号:CN113177205A
公开(公告)日:2021-07-27
申请号:CN202110460211.3
申请日:2021-04-27
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/56 , G06F16/955
Abstract: 本发明实施例公开了一种恶意应用检测系统及方法。该系统包括:采集模块,用于采集用户访问应用程序的行为记录,并从行为记录中提取与各应用程序相关的URL;用户为订购应用检测业务的用户;样本筛选模块,用于获取与各应用程序的URL匹配的应用程序样本,并从应用程序样本中筛选出待测应用程序样本;样本检测模块,用于对各应用程序的待测应用程序样本进行静态检测和/或动态检测;推送模块,用于根据静态检测结果和/或动态检测结果生成各应用程序的检测报告,并将各应用程序的检测报告通过运营商的客户管理平台推送至用户。本实施例的技术方案,可以实现无需下载额外的移动终端应用,即可有效提醒用户及时卸载已安装的恶意应用。
-
公开(公告)号:CN113139025A
公开(公告)日:2021-07-20
申请号:CN202110527101.4
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
公开(公告)号:CN113114690A
公开(公告)日:2021-07-13
申请号:CN202110407357.1
申请日:2021-04-15
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种威胁事件识别方法、装置、设备及存储介质。其中,方法包括:获取至少一条网络流量数据,并确定与各网络流量数据对应的目标属性参数;网络流量数据为非威胁事件;对各目标属性参数进行建模,生成行为特征模型;当接收到目标网络流量数据的访问指令时,根据行为特征模型确定目标网络流量数据是否为威胁事件。本发明实施例的方案,可以实现对工业互联网中存在的威胁事件进行识别,有效地提升了工业互联网的安全性。
-
-
-
-
-
-
-
-
-