-
公开(公告)号:CN115037537A
公开(公告)日:2022-09-09
申请号:CN202210630220.7
申请日:2022-06-06
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L67/02 , H04L67/141
Abstract: 本发明公开了一种异常域名的识别、异常流量的拦截方法、装置、设备及介质。所述异常流量的拦截方法由与网络交换设备并联的拦截设备执行,包括:从网络交换设备上旁路采集复制数据流量,并识别用于建立TCP连接的连接建立过程信息;在所述过程信息中,识别终端向网站发送的第一次握手报文;在所述第一次握手报文的关键字段中,识别终端所需访问的网站的域名信息,并进行异常网站的检测;在确定目标终端所需访问的目标网站为异常网站时,生成与所述目标终端匹配的TCP连接终端阻断信息;将所述阻断信息发送至所述目标终端,以对所述目标终端访问所述目标网站的行为进行拦截。通过采用上述技术方案,实现对HTTPS异常网站的识别和连接阻断。
-
公开(公告)号:CN114978640A
公开(公告)日:2022-08-30
申请号:CN202210519168.8
申请日:2022-05-12
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种异常上网流量的监控方法、设备、系统及存储介质。包括:检测目标用户的联网请求,将与之匹配的认证申请发送至远程用户拨号认证系统进行异常用户的检测;接收到针对认证申请反馈的断开连接指令时,发至目标用户,触发目标用户发送断网重连请求;接收到目标用户再次发送的联网请求时,将目标用户的上网流量导流至异常监控系统,使目标用户在异常监控系统的监控下连接互联网;本发明实施例的技术方案通过将异常用户的上网流量导流至异常监控系统进行监控上网,可以将正常用户和异常用户的上网流量进行有效的隔离,在保证正常用户正常上网的前提下,对异常用户的上网流量进行有效的管控和追溯。
-
公开(公告)号:CN114880710A
公开(公告)日:2022-08-09
申请号:CN202210567082.2
申请日:2022-05-23
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种涉诈卡的管控方法、装置、电子设备及存储介质。该方法包括:响应于接收到的涉诈查询指令,确定目标对象的涉诈校验结果;将涉诈校验结果发送至所连接的目标金融系统或目标运营商系统,以使目标金融系统或目标运营商系统按照涉诈校验结果确定目标对象所对应卡片办理业务的执行策略。本发明实施例,通过上述技术方案能够解决银行和运营商按照要求规范开办卡和风险控制的问题,能够有效控制非法银行卡和通信卡进一步流入诈骗产业链内,在一定程度上遏制了诈骗案件的发生,达到降低诈骗案件发生,以及保护广大用户权益和财产的目的。
-
公开(公告)号:CN114328430A
公开(公告)日:2022-04-12
申请号:CN202111638254.2
申请日:2021-12-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/18 , G06F16/33 , G06F40/205 , G06Q50/26
Abstract: 本发明公开了一种涉案行为的调证方法、装置、设备及存储介质,包括:接收到调证端发送的至少一项调证指标,根据各所述调证指标对应的指标类型,获取与各所述调证指标对应的调证信息;将各调证信息发送至调证端,以使调证人员根据调证信息,对调证指标对应的涉案行为进行研判。本发明实施例的技术方案可以降低涉案行为的调证难度以及调证成本,提高涉案行为的调证效率。
-
公开(公告)号:CN114169441A
公开(公告)日:2022-03-11
申请号:CN202111493876.0
申请日:2021-12-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06K9/62 , G06F16/2457 , G06F16/2458
Abstract: 本发明实施例公开了一种数据识别方法、装置、电子设备及存储介质。该数据识别方法,具体包括以下步骤:获取待识别通信数据;确定所述待识别通信数据的操作域话单特征和统计域话单特征;根据所述操作域话单特征和所述统计域话单特征生成待识别通信数据特征;对所述待识别通信数据特征进行特征识别,以生成所述待识别通信数据特征的特征识别结果;根据所述特征识别结果确定所述待识别通信数据的识别结果。本发明实施例的技术方案能够根据多维度数据特征对数据进行识别,从而降低数据识别的误判率,提高数据识别的准确性。
-
公开(公告)号:CN113778806A
公开(公告)日:2021-12-10
申请号:CN202111088543.X
申请日:2021-09-16
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种安全告警事件的处理方法、装置、设备及存储介质。该方法包括:获取在设定时长内产生的多个安全告警事件,并识别与每个安全告警事件分别对应的目标告警硬件;获取与各目标告警硬件对应的目标资产类型,并查询资产类型与资产重要性指数间的映射关系,获取目标资产重要性指数;获取与各安全告警事件对应的目标危害级别,并查询危害级别与危害重要性指数间的映射关系,获取目标危害重要性指数;根据各目标资产重要性指数以及各目标危害重要性指数,确定各安全告警事件的处理顺序,对其进行处理。本发明实施例,解决了数以万计的信息技术资产有效防护的问题,实现了安全事件处置效率的提高,并将安全加固的成本效益最大化。
-
公开(公告)号:CN113553347A
公开(公告)日:2021-10-26
申请号:CN202110907120.X
申请日:2021-08-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/2455 , G06F16/27
Abstract: 本发明实施例公开了一种基于区块链的数据处理方法、装置、设备及存储介质,其中,该方法包括:若接收到第一案件信息的管理系统发送的第一数据请求,基于所述第一数据请求在区块链的第一区块中确定第一案件信息中的第一目标要素;在所述区块链的第二区块中查询所述第一目标要素对应的第二案件信息,并将所述第二案件信息反馈至所述第一案件信息的管理系统。本发明实施例提供的技术方案可以使第一案件信息的管理系统查看第二案件信息,可以实现案件信息的共享,提高案件信息查询的效率。
-
公开(公告)号:CN113468542A
公开(公告)日:2021-10-01
申请号:CN202110766529.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明公开了一种暴露面资产风险评估方法、装置、设备及介质,包括:获取待评估的暴露面资产,通过预设的资产探测工具对所述暴露面资产进行探测,得到与暴露面资产对应的资产信息;通过预设的网络安全扫描工具,对暴露面资产进行扫描,得到与暴露面资产对应的脆弱性数据;获取针对暴露面资产进行攻击的外部威胁数据以及威胁情报信息;根据资产信息、脆弱性数据、外部威胁数据以及威胁情报信息中的至少一项信息,对暴露面资产进行风险评估。本发明实施例的技术方案可以提高暴露面资产对应的风险评估结果的准确性,降低暴露面资产面临的风险,提高互联网暴露面的安全保障水平。
-
公开(公告)号:CN113407949A
公开(公告)日:2021-09-17
申请号:CN202110725559.0
申请日:2021-06-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明实施例公开了一种信息安全监控系统、方法、设备及存储介质。其中,系统包括:风险识别模块和安全防护模块,风险识别模块与安全防护模块之间保持通信连接;风险识别模块,用于获取目标信息系统中的风险关联信息,并将风险关联信息提供至安全防护模块;安全防护模块,用于根据风险关联信息进行防护参数配置,并在完成防护参数配置后对目标信息系统进行信息安全防护。本发明实施例可以实现信息安全监控系统的个性化、集成式部署以及灵活更新与扩展,提升其稳定性和运营维护便捷性。
-
公开(公告)号:CN113139025A
公开(公告)日:2021-07-20
申请号:CN202110527101.4
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种威胁情报的评价方法、装置、设备及存储介质,该方法包括:获取待评价的威胁情报,并确定所述威胁情报的数据处理方式;根据所述威胁情报的数据处理方式,对所述威胁情报进行分类,以获取所述威胁情报的第一分类类别;根据所述威胁情报的第一分类类别,获取所述威胁情报的价值评分,实现了对威胁情报的准确价值评价,同时根据威胁情报的分类类别,自动获取威胁情报的价值评分,提升了威胁情报的评价效率。
-
-
-
-
-
-
-
-
-