-
公开(公告)号:CN117010498A
公开(公告)日:2023-11-07
申请号:CN202310804029.4
申请日:2023-06-30
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 国家电网有限公司
IPC: G06N5/025 , G06F40/103
Abstract: 本公开提供一种知识图谱的构建方法、装置、电子设备及存储介质,包括:获取历史告警信息,其中所述历史告警信息包括资产信息、漏洞信息以及攻击信息;对所述历史告警信息中的知识元进行提取得到若干告警知识元;基于若干所述告警知识元间的对应关系,生成若干所述告警知识元的安全模型;基于所述历史告警信息以及所述安全模型构建知识图谱。本公开中,首先获取了历史告警信息,然后对历史告警信息中的知识元进行了提取,之后有根据所提取到的知识元生成了安全模型,最后通过安全模型以及历史告警信息构建了知识图谱。
-
公开(公告)号:CN116055092A
公开(公告)日:2023-05-02
申请号:CN202211431035.1
申请日:2022-11-15
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种隐蔽隧道攻击行为检测方法和装置,所述方法包括:对于待识别的隐藏服务的流量序列,将所述流量序列中的数据包输入隧道流量识别模型;通过所述隧道流量识别模型提取出所述数据包的属性特征,基于提取的所述属性特征识别出所述流量序列是否为隐蔽隧道攻击行为流量;其中,所述隧道流量识别模型是根据从正常流量,以及攻击型流量中获取的训练集的数据预先训练得到的。应用本发明可以及时识别发现隐蔽隧道恶意流量的攻击行为。
-
公开(公告)号:CN114050909A
公开(公告)日:2022-02-15
申请号:CN202111006727.7
申请日:2021-08-30
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L9/40 , H04L51/42 , G06F16/2453 , G06F16/27
Abstract: 本公开提供一种模拟邮件的演练方法、系统和电子设备;方法包括:通过执行双机热备策略的代理器,管理员终端将多条针对不同模拟目标的创建活动请求发送至多个管理平台,管理平台根据收到的活动请求,调用数据库中的相关构建数据构建模拟邮件活动;管理平台将模拟邮件活动的演练数据以读写分离的方式放入数据库中,并将模拟邮件活动中的模拟邮件放入执行双机热备策略的远程服务字典的队列中等待发送;管理平台定时扫描远程服务字典中的多个模拟邮件,远程服务字典同时将符合发送时间条件的至少一个模拟邮件发送至至少一个模拟目标终端;管理平台收到模拟目标终端发来的回连,并从回连中提取模拟目标数据,将该模拟目标数据以读写分离的方式记录到数据库中。
-
公开(公告)号:CN119945714A
公开(公告)日:2025-05-06
申请号:CN202411882530.3
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC: H04L9/40
Abstract: 本申请提供一种电力通信网络安全势态预测方法、装置、设备及存储介质,该方法通过对电力通信网络的安全势态进行分析,得到的势态评估值,并考虑势态异常变化值以及稳定运行指数,构建安全势态波动值。进而,利用安全势态波动值确定平滑系数,使得平滑系数能够匹配对通信网络安全势态预测时的响应速度,解决了由于传统人工确定的平滑系数过大或过小会导致对网络安全势态进行预测的准确性低的问题,提高对网络安全势态进行预测的准确性,进而更加准确地对网络安全势态进行实时监测。
-
公开(公告)号:CN119011495A
公开(公告)日:2024-11-22
申请号:CN202410915648.5
申请日:2024-07-09
Applicant: 国网思极网安科技(北京)有限公司 , 北京邮电大学 , 国网信息通信产业集团有限公司
IPC: H04L47/2483 , H04L47/2441 , H04L9/40 , H04L41/16 , G06N3/0455 , G06N3/084 , G06N3/0985
Abstract: 本公开提供一种流量检测方法、装置、电子设备、存储介质及程序产品,该方法包括:确定网络环境流量;基于训练完成的环境检测模型对所述网络环境流量进行处理,得到重构误差;响应于确定所述重构误差大于或等于重构误差阈值,确定所述网络环境流量与训练用网络环境流量之间的差异流量;基于所述差异流量进行元学习,对训练完成的流量检测模型进行更新,得到更新的流量检测模型;基于所述更新的流量检测模型进行流量检测。本公开提供的流量检测模型,可以根据网络环境的变化进行更新,以适应新的网络环境,提高了检测能力,提高了安全性。
-
公开(公告)号:CN118246733A
公开(公告)日:2024-06-25
申请号:CN202410234600.8
申请日:2024-03-01
Applicant: 国网思极网安科技(北京)有限公司 , 公安部第三研究所 , 国网浙江省电力有限公司 , 国网福建省电力有限公司
IPC: G06Q10/0635 , G06F18/241
Abstract: 本发明公开了一种关键信息基础设施数据跨域流通风险分析方法,具体分析步骤包括:首先对发送方信息、接收方信息、数据信息以及流通信息进行收集;根据收集到的发送方信息、接收方信息、数据信息以及流通信息进行风险分析;将得到的分析结果发送给后台管理人员。本发明分别从发送方信息、接收方信息、数据信息以及流通信息四个方面进行收集,判断数据信息是否为核心数据信息,分别从核心数据和非核心数据的角度,依据发送方信息、接收方信息以及流通信息进行风险分析,提高了数据传输安全性。
-
公开(公告)号:CN116880901A
公开(公告)日:2023-10-13
申请号:CN202311133555.9
申请日:2023-09-05
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC: G06F8/75
Abstract: 本公开的实施例公开了应用页面解析方法、装置、电子设备与计算机可读介质。该方法的一具体实施方式包括:构建目标应用对应站点的站点标识;将站点关联的各个应用页面包含的应用页面资源定位标识录入至站点中;对于各个应用页面中的每个应用页面,根据应用页面录入至站点的各个应用页面资源定位标识,生成应用页面标识,其中,各个应用页面中的应用页面包含至少一个应用页面资源定位标识;对于每个应用页面标识,根据应用页面标识与对应的应用页面资源定位标识,生成应用页面资源定位标识关系表;根据站点标识与各个应用页面资源定位标识关系表,生成应用页面解析文件。该实施方式提升了埋点数据采集的效率,减少了计算量,缩短了页面解析时间。
-
公开(公告)号:CN115955458A
公开(公告)日:2023-04-11
申请号:CN202211269220.5
申请日:2022-10-17
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L61/4511 , H04L61/4552 , H04L61/4541 , H04L69/22 , H04L101/69
Abstract: 本申请实施例提供一种内容分发网络地址的识别方法及装置,包括:在发送探测报文后,获取对应的响应数据包;对所述响应数据包进行解析,得到网络信息;其中,所述网络信息包括网络地址、域名和服务类型;统计同一网络地址对应的多个域名和服务类型,并基于统计结果计算网络地址与各域名之间的网络地址相似度;根据所述网络地址相似度,确定该网络地址是否为内容分发网络地址。利用本申请的方法,能够准确识别内容分发网地址。
-
公开(公告)号:CN113869360A
公开(公告)日:2021-12-31
申请号:CN202110951875.X
申请日:2021-08-18
Applicant: 国网思极网安科技(北京)有限公司 , 国网辽宁省电力有限公司 , 国网湖北省电力有限公司 , 国网甘肃省电力公司 , 国网福建省电力有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本公开提供一种设备安全管理的方法,包括:获取设备的设备日志,根据所述设备日志得到日志信息;通过分类模型将所述日志信息进行分类,得到所述设备的机器角色;根据所述机器角色,对所述设备下发安全策略。本公开通过这种方法可以能够做到自动识别机器的角色,避免大量的人工干预,为设备管理员节省时间精力。
-
公开(公告)号:CN111585830A
公开(公告)日:2020-08-25
申请号:CN202010217855.5
申请日:2020-03-25
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司北京分公司 , 北京电力经济技术研究院有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L12/26 , H04L12/24 , H04L12/931 , H04L29/06
Abstract: 本说明书一个或多个实施例提供一种用户行为分析方法、装置、设备及存储介质,该方法包括:获取待分析网络流量;其中,所述待分析网络流量为局域网内不同网域之间进行网络会话时所产生的流量;基于所述待分析网络流量,得到待分析标记数据;基于所述待分析标记数据,根据预先建立的常规流量模型,进行用户行为分析;通过预先建立系统性的常规流量模型,然后将获取的待分析网络流量处理得到待分析标记数据,将待分析标记数据与常规流量模型进行比对,对用户行为进行分析和监测,提高网络安全性。
-
-
-
-
-
-
-
-
-