-
公开(公告)号:CN115062294A
公开(公告)日:2022-09-16
申请号:CN202210317179.8
申请日:2022-03-28
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开涉及一种文件刻录方法、装置、设备及计算机可读存储介质,该方法包括:监听到刻录软件刻录目标文件的操作时,根据所述应用层中的配置信息判断所述刻录软件是否具有刻录权限;若所述刻录软件具有刻录权限,则通过所述刻录软件刻录所述目标文件,并获取所述刻录软件刻录过程中的刻录相关信息;判断所述刻录相关信息是否符合预设规则;若所述刻录相关信息不符合预设规则,则阻止所述刻录软件刻录所述目标文件。本公开通过判断刻录软件是否具有权限和刻录信息是否符合预设规则对刻录进行监控,对不具有刻录权限或刻录信息不符合预设规则的刻录行为及时进行阻止,有效避免由于刻录造成的重要资料或数据泄漏,提高了文件刻录的安全性与可控性。
-
公开(公告)号:CN114662123A
公开(公告)日:2022-06-24
申请号:CN202210114442.3
申请日:2022-01-30
Applicant: 北京北信源软件股份有限公司
IPC: G06F21/60
Abstract: 本申请提供一种文件跟踪方法及装置,该方法包括:监控文件操作事件;在检测到所述文件操作事件被触发的情况下,获取并记录所述文件操作事件对应的目标文件的流转信息;其中,所述流转信息用于跟踪所述目标文件的流转。本申请提供的文件跟踪方法及装置,可以在不安装客户端的情况下,实现企业内部文件的跟踪和监控,且能避免泄密情况的发生。
-
公开(公告)号:CN114661575A
公开(公告)日:2022-06-24
申请号:CN202210081610.3
申请日:2022-01-24
Applicant: 北京北信源软件股份有限公司
IPC: G06F11/36
Abstract: 本公开涉及一种程序跟踪方法、装置、设备及计算机可读存储介质,本公开通过获取目标程序,并给目标程序配置标识信息;在目标存储空间中至少存储所述标识信息、所述目标程序的来源信息,使得可以高效定位目标程序的出处;运行所述目标程序,并在运行过程中记录所述目标程序对本地文件的访问行为;根据所述标识信息,至少将所述目标程序访问的本地文件的文件标识、以及所述访问行为存储到所述目标存储空间中,使得可以根据目标程序的标识信息,记录目标程序的访问行为,便于终端用户后期对程序的分析,提高了系统的安全性。
-
公开(公告)号:CN114595452A
公开(公告)日:2022-06-07
申请号:CN202210177209.X
申请日:2022-02-25
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开提供了一种行为检测方法、装置、设备及存储介质,该方法包括:当监测到进程创建行为时确定第一进程的进程类型,更新进程树,如果确定第一进程的进程类型为预设第一进程类型,则基于进程树在第一进程对应的节点依赖的节点中,如果确定存在预设第二进程类型的节点,则将对应的进程确定为目标进程,基于以目标进程对应的节点为父节点的各个节点分别对应的进程的预设危险值计算目标进程的危险值,基于该危险值,确定当前是否存在预设待识别行为。可见,本公开实施例通过计算调用了预设第一类型进程的预设第二类型进程对应的危险值,能够预先检测出是否存在预设待识别行为,减少了产生预设待识别行为对于系统的损失,从而提高了系统安全性。
-
公开(公告)号:CN111353170A
公开(公告)日:2020-06-30
申请号:CN202010126521.7
申请日:2020-02-27
Applicant: 北京北信源软件股份有限公司
IPC: G06F21/62
Abstract: 本申请提供一种文件隐私信息处理方法、装置、电子设备及存储介质,涉及数据处理技术领域。该方法包括:根据预设扫描设置参数,对文件系统进行文件扫描;对扫描到的文件中预设信息类型的隐私信息进行保护处理。其中,通过预设扫描设置参数,可以实现自动化、高效性的文件扫描,并能准确的获取到待保护的隐私信息,从而对隐私信息进行保护,提高了文件隐私信息保护的效率,保障了用户的信息安全。
-
公开(公告)号:CN111339504A
公开(公告)日:2020-06-26
申请号:CN202010126495.8
申请日:2020-02-27
Applicant: 北京北信源软件股份有限公司
IPC: G06F21/16
Abstract: 本申请提供一种矢量水印处理方法、装置、设备及介质,涉及水印技术领域。该方法包括:获取待处理文件中预设区域内各矢量点的背景像素值,预设区域为待处理文件中待添加水印的区域;根据背景像素值,采用预设的像素协商算法,生成预设区域的点阵像素值;根据预设区域的点阵像素值以及各矢量点,在待处理文件中预设区域内添加各矢量点对应的目标像素值。根据各矢量点的背景像素值,采用预设的像素协商算法,确定各矢量点对应的目标像素值,基于该目标像素值确定各矢量点水印颜色,增加水印颜色与文档颜色之间的差别,提高了水印矢量点的识别度,便于用户观察提高了用户体验度,也提高了文档水印回溯的成功率,使得文档水印回溯的精确度更高。
-
公开(公告)号:CN107360129A
公开(公告)日:2017-11-17
申请号:CN201710346081.4
申请日:2017-05-17
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明属于信息安全技术领域,具体涉及一种防身份认证KEY丢失的方法,包括以下步骤:首先,在系统管理端的数据库中新建一张存放KEY注册信息的表;同时,设计一个管理窗口;然后将所有需要在该管理端使用的KEY进行注册,同时对KEY进行丢失标识状态的设置,并将新注册的KEY的丢失标识初始化为未丢失状态,可正常登录使用;然后当KEY登录时,首先与数据库中已经注册KEY的丢失标识状态进行配对,判断该KEY是否为丢失状态,如果是已丢失状态,则禁止登录;最后,对于显示已丢失状态的KEY,管理人员对所述数据库中的表中的KEY的丢失标识状态进行管理设置。该方法可对指定的KEY进行限制登录,防止非管理人员用KEY登录系统,从而大大降低系统的安全隐患。
-
公开(公告)号:CN112162763B
公开(公告)日:2024-06-07
申请号:CN202011142064.7
申请日:2020-10-22
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明实施例提供一种静默卸载软件的方法以及装置。其中,该静默卸载软件的方法包括:获得预设的卸载程序及卸载指令;运行所述卸载程序扫描注册表,若读取到所述静默卸载路径参数,则调用所述静默卸载路径参数去静默卸载所述卸载指令对应的目标软件。本发明实施例公开的静默卸载软件的方法,能够通过执行下发的卸载程序读取注册表中的静默卸载路径参数,在系统后台实现静默卸载软件,无需联网及弹出系统卸载界面而中断用户操作,卸载干净高效。
-
公开(公告)号:CN118094535A
公开(公告)日:2024-05-28
申请号:CN202311776119.3
申请日:2023-12-22
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供了一种Linux环境下检测进程提权方法、装置、电子设备及非易失性计算机存储介质,能够及时高效地检测出基于动态链接器劫持这种方式来进行非法提权的行为,并能对该非法行为进行阻止,从而保护系统安全。上述Linux环境下检测进程提权方法包括:S101.开启监控线程,监控与加载共享库相关的配置文件和环境变量;S102.判断配置文件或环境变量是否被修改,若是,则进入S103,若否,则返回S101;S103.获取目标进程的进程信息,目标进程是修改配置文件或环境变量的进程;S104.依据进程信息判断目标进程是否合法,若是,则返回S101,若否,则中断目标进程。上述方法用于检测提权行为是否合法。
-
公开(公告)号:CN116595513A
公开(公告)日:2023-08-15
申请号:CN202310462140.X
申请日:2023-04-26
Applicant: 北京北信源软件股份有限公司
Abstract: 本实施例公开了一种横向渗透攻击数据处理方法、系统、设备及存储介质。其中,该方法包括:获取至少一个目标网络设备的驱动数据包;当根据预设判定策略确定驱动数据包中包含横向渗透攻击数据时,将横向渗透攻击数据发送给注册的回调函数,其中,所述横向渗透攻击数据用于指示所述至少一个目标网络设备的横向渗透攻击操作包含的数据;通过调用回调函数分析所述横向渗透攻击数据的攻击信息,得到分析结果;基于所述横向渗透攻击数据的分析结果阻断所述横向渗透攻击数据。该方法能够有效阻止恶意终端对内网其它终端的横向渗透攻击行为,全面的对内网进行安全监控,避免安全监控死角,提高网络安全性以及降低网络维护成本。
-
-
-
-
-
-
-
-
-