-
公开(公告)号:CN119624411A
公开(公告)日:2025-03-14
申请号:CN202411545481.4
申请日:2024-11-01
Applicant: 湖南匡安网络技术有限公司
IPC: G06Q10/20 , G06Q10/0631 , G06Q10/0635
Abstract: 本发明公开了一种基于日志反馈的运维命令管理方法及系统,所述方法包括将实时的日志反馈信息融入到运维命令的审核过程,将运维人员的角色标识信息和事件日志结合,采用基于高风险规则链匹配的方法进行命令审核,实现了更深入地分析当前的风险情况,提供了更高的安全系数;通过将运维人员的角色标识信息和事件日志结合,可以更有效地检测到异常情况,大大提升了风险系数分析的精确度;能够有效地利用日志反馈的信息,并在时间维度上包含更多的历史信息,具有更全面的风险评估能力,具有更高的风险识别能力。
-
公开(公告)号:CN115242473A
公开(公告)日:2022-10-25
申请号:CN202210811101.1
申请日:2022-07-11
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40 , H04L41/069 , H04L43/04 , H04L67/14 , H04L67/141 , G06F16/25
Abstract: 本发明公开了一种用于堡垒机的数据库高危指令审核方法,包括:客户端配置用于运维数据库服务器的高危指令集,并向堡垒机发送连接请求,堡垒机在接收到来自客户端的连接请求后为客户端分配监听端口号,把端口号发给客户端,并开启MySQLAgent程序,以监听来自客户端的连接请求,客户端向堡垒机发送高危指令集,堡垒机在接收到来自客户端的高危指令集后建立对应的配置文件并进行保存,客户端在接收到用户输入的MySQL登录指令后发起与堡垒机的连接请求,堡垒机在监听到来自客户端的连接请求后与数据库服务器建立连接。本发明能够解决现有数据库高危指令审批操作由于在远程服务器安装对应的控制端,导致操作不安全,并会造成整个服务器被破坏的技术问题。
-
公开(公告)号:CN113014602B
公开(公告)日:2022-02-18
申请号:CN202110325762.9
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。
-
公开(公告)号:CN113014602A
公开(公告)日:2021-06-22
申请号:CN202110325762.9
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。
-
公开(公告)号:CN115242473B
公开(公告)日:2024-10-11
申请号:CN202210811101.1
申请日:2022-07-11
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40 , H04L41/069 , H04L43/04 , H04L67/14 , H04L67/141 , G06F16/25
Abstract: 本发明公开了一种用于堡垒机的数据库高危指令审核方法,包括:客户端配置用于运维数据库服务器的高危指令集,并向堡垒机发送连接请求,堡垒机在接收到来自客户端的连接请求后为客户端分配监听端口号,把端口号发给客户端,并开启MySQLAgent程序,以监听来自客户端的连接请求,客户端向堡垒机发送高危指令集,堡垒机在接收到来自客户端的高危指令集后建立对应的配置文件并进行保存,客户端在接收到用户输入的MySQL登录指令后发起与堡垒机的连接请求,堡垒机在监听到来自客户端的连接请求后与数据库服务器建立连接。本发明能够解决现有数据库高危指令审批操作由于在远程服务器安装对应的控制端,导致操作不安全,并会造成整个服务器被破坏的技术问题。
-
公开(公告)号:CN115037594B
公开(公告)日:2024-06-21
申请号:CN202210628566.3
申请日:2022-06-06
Applicant: 湖南匡安网络技术有限公司
IPC: H04L41/0604 , H04L41/046 , H04L45/00 , H04L45/74 , H04L69/22
Abstract: 本发明公开了一种基于数据包重定向的透明代理方法,其应用在Windows主机中,其通过设置网络数据包的重定向规则,包括发送数据包重定向规则和接收数据包重定向规则,从而实现精准的网络数据包重定向,实现对Windows程序的透明代理。在接收数据包重定向规则中,将数据包P1的目的端口号加入到重定向规则中,从而实现多对一的重定向,将多台主机的数据包重定向到一台主机上,允许一台堡垒机对多台运维主机的代理;通过设计数据包过滤模块实现对数据包的拦截和修改,对符合重定向规则的网络数据包进行重定向操作;本发明进一步在数据包过滤模块中引入了过滤器,其目的在于,数据包过滤模块只选择感兴趣的流量子集,该方式可以提高代理效率,避免网络拥塞。
-
公开(公告)号:CN117215667A
公开(公告)日:2023-12-12
申请号:CN202311139216.1
申请日:2023-09-05
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种用于堡垒机运维系统的浏览器密码代填方法,包括以下步骤:点击运维按钮,运维按钮链接数据表格,获取运维网址、用户账号、明文密码;通过浏览器无窗口指定路径启动命令创建临时文件夹;通过客户端识别本机系统,针对不同的系统实现不同的密码加密流程;打开临时文件夹下的数据库文件,使用数据库插入语句;将获取的运维网址、用户账号以及获取的加密密码填入数据库文件的login数据库中;根据不同浏览器使用相应的指定文件夹启动命令启动临时文件夹下的浏览器运行程序。本发明实现用户打开网页时已完成自动填充,无需点击密码自动填充区域,也不会造成填充错误;实现密码代填过程由前端完成,无需向后端请求数据。
-
公开(公告)号:CN116614244A
公开(公告)日:2023-08-18
申请号:CN202310053382.3
申请日:2023-02-03
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种用于堡垒机的SSH高危命令识别与阻断系统,包括软件管理模块、代理模块、认证模块和数据库、命令提取模块和命令识别模块;命令提取模块同时从发送报文和回传报文中解析客户端输入的命令;命令识别模块接收一条待识别的命令,从数据库中获取高危命令规则库,根据高危命令规则库里的每一条规则构造相应的正则表达式去匹配待识别的命令。本发明利用正则表达式对高危命令进行模糊匹配识别与阻断,保证高危命令不会在目标服务器中执行。
-
公开(公告)号:CN116579032A
公开(公告)日:2023-08-11
申请号:CN202310538715.1
申请日:2023-05-15
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种智能USB HUB的指纹生成与匹配方法,步骤包括:将可信任的USB设备接入智能HUB,HUB连续向USB设备发送请求,同时测量时域和频域信息;对测量的数据进行处理生成设备指纹,并将该设备指纹加入白名单库;对使用时要接入的USB设备,先获取其设备指纹;将获得的设备指纹与白名单中所有设备的设备指纹进行匹配;匹配成功则允许该USB设备接入目标设备。本发明从USB设备的电气特性出发,将不可修改的数据处理成设备指纹,根据设备指纹设置白名单,采用设备指纹匹配的方式判断是否为白名单中的设备,更加安全可靠。
-
公开(公告)号:CN116361796A
公开(公告)日:2023-06-30
申请号:CN202310297957.6
申请日:2023-03-24
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于内容分块的工控恶意代码检测方法,包括:每个用户处理恶意代码样本;按文件数据流读取文件,使用两个并行滑动的数据窗口;每读取一位,计算一次窗口内的哈希,若等于边界判定的特殊哈希值,则结束当前滑动;将每16次滑动的哈希值加起来求和,得到总哈希;重复直到完成当前文件的分块工作;使用汉明距离判断每个恶意代码哈希值的相似度,生成若干个聚类;每个用户发送查询请求,将哈希值发往其他用户;其他用户根据发来的哈希,与自己生成的聚类比较,得到查询的恶意代码的具体类型,并反馈;查询用户根据返回的查询结果,优化当前代码的分类。本发明可保护两方的数据隐私,为恶意代码检测模型提供训练数据。
-
-
-
-
-
-
-
-
-