异常流量拦截、异常域名识别方法、装置、设备及介质

    公开(公告)号:CN115037537A

    公开(公告)日:2022-09-09

    申请号:CN202210630220.7

    申请日:2022-06-06

    Abstract: 本发明公开了一种异常域名的识别、异常流量的拦截方法、装置、设备及介质。所述异常流量的拦截方法由与网络交换设备并联的拦截设备执行,包括:从网络交换设备上旁路采集复制数据流量,并识别用于建立TCP连接的连接建立过程信息;在所述过程信息中,识别终端向网站发送的第一次握手报文;在所述第一次握手报文的关键字段中,识别终端所需访问的网站的域名信息,并进行异常网站的检测;在确定目标终端所需访问的目标网站为异常网站时,生成与所述目标终端匹配的TCP连接终端阻断信息;将所述阻断信息发送至所述目标终端,以对所述目标终端访问所述目标网站的行为进行拦截。通过采用上述技术方案,实现对HTTPS异常网站的识别和连接阻断。

    一种异常上网流量的监控方法、设备、系统及存储介质

    公开(公告)号:CN114978640A

    公开(公告)日:2022-08-30

    申请号:CN202210519168.8

    申请日:2022-05-12

    Abstract: 本发明公开了一种异常上网流量的监控方法、设备、系统及存储介质。包括:检测目标用户的联网请求,将与之匹配的认证申请发送至远程用户拨号认证系统进行异常用户的检测;接收到针对认证申请反馈的断开连接指令时,发至目标用户,触发目标用户发送断网重连请求;接收到目标用户再次发送的联网请求时,将目标用户的上网流量导流至异常监控系统,使目标用户在异常监控系统的监控下连接互联网;本发明实施例的技术方案通过将异常用户的上网流量导流至异常监控系统进行监控上网,可以将正常用户和异常用户的上网流量进行有效的隔离,在保证正常用户正常上网的前提下,对异常用户的上网流量进行有效的管控和追溯。

    涉诈卡的管控方法、装置、电子设备及存储介质

    公开(公告)号:CN114880710A

    公开(公告)日:2022-08-09

    申请号:CN202210567082.2

    申请日:2022-05-23

    Abstract: 本发明实施例公开了一种涉诈卡的管控方法、装置、电子设备及存储介质。该方法包括:响应于接收到的涉诈查询指令,确定目标对象的涉诈校验结果;将涉诈校验结果发送至所连接的目标金融系统或目标运营商系统,以使目标金融系统或目标运营商系统按照涉诈校验结果确定目标对象所对应卡片办理业务的执行策略。本发明实施例,通过上述技术方案能够解决银行和运营商按照要求规范开办卡和风险控制的问题,能够有效控制非法银行卡和通信卡进一步流入诈骗产业链内,在一定程度上遏制了诈骗案件的发生,达到降低诈骗案件发生,以及保护广大用户权益和财产的目的。

    一种安全告警事件的处理方法、装置、设备和存储介质

    公开(公告)号:CN113778806A

    公开(公告)日:2021-12-10

    申请号:CN202111088543.X

    申请日:2021-09-16

    Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。

    一种暴露面资产风险评估方法、装置、设备及介质

    公开(公告)号:CN113468542A

    公开(公告)日:2021-10-01

    申请号:CN202110766529.4

    申请日:2021-07-07

    Abstract: 本发明公开了一种暴露面资产风险评估方法、装置、设备及介质,包括:获取待评估的暴露面资产,通过预设的资产探测工具对所述暴露面资产进行探测,得到与暴露面资产对应的资产信息;通过预设的网络安全扫描工具,对暴露面资产进行扫描,得到与暴露面资产对应的脆弱性数据;获取针对暴露面资产进行攻击的外部威胁数据以及威胁情报信息;根据资产信息、脆弱性数据、外部威胁数据以及威胁情报信息中的至少一项信息,对暴露面资产进行风险评估。本发明实施例的技术方案可以提高暴露面资产对应的风险评估结果的准确性,降低暴露面资产面临的风险,提高互联网暴露面的安全保障水平。

Patent Agency Ranking