-
公开(公告)号:CN113596844A
公开(公告)日:2021-11-02
申请号:CN202110862658.3
申请日:2021-07-29
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本申请实施例公开了一种基于数据信息的预警方法、装置、介质及电子设备。其中,该方法包括:采用预设规则确定目标号码,并对所述目标号码进行身份数据关联和/或通信数据关联,得到黑名单信息;其中,所述黑名单信息包括身份信息和/或通信信息;若存在新号码获取请求,则获取所述新号码获取请求中携带的身份信息和/或通信信息;若所述新号码获取请求中携带的身份信息和/或通信信息命中黑名单信息,则生成预警信息。本技术方案避免了现有诈骗通话行为识别技术中的识别滞后的局限,引入以数据关联为核心的诈骗行为事前识别分析机制,实现诈骗行为号码的准确定位和事前预警,大大降低了诈骗风险。
-
公开(公告)号:CN113518075A
公开(公告)日:2021-10-19
申请号:CN202110527112.2
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例涉及一种网络诈骗预警方法、装置、电子设备、及存储介质,方法包括:基于已涉及网络诈骗案件的网站/应用程序的多个预定特征创建特征匹配模型;提取待检测网站/应用程序的至少一个预定特征;将所述至少一个预定特征输入至所述特征匹配模型,以通过所述特征匹配模型判断所述待检测网站/应用程序是否属于涉诈网站/应用程序;若判断所述待检测网站/应用程序属于涉诈网站/应用程序,则获取所述待检测网站/应用程序的用户信息,根据所述用户信息联系对应用户进行诈骗预警,能够根据已侦察出的网络诈骗案件对其他可能遭受网络诈骗的潜在受骗对象进行预警,能够扩大网络诈骗的预警范围,能够更高效减少人民群众财产损失。
-
公开(公告)号:CN113505374A
公开(公告)日:2021-10-15
申请号:CN202110787240.0
申请日:2021-07-12
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本公开实施例公开了信息采集范围检测方法、装置、电子设备和介质,该信息采集范围检测方法包括:获取待检测应用程序包;确定待检测应用程序包的类别;将待检测应用程序包发送到沙箱的动态引擎;获取待检测应用程序包的个人信息采集范围检测结果,个人信息采集范围检测结果为动态引擎根据应用程序包的类别、采集信息规则以及运行待检测应用程序包的结果确定。本公开实施例根据沙箱的动态引擎检测个人信息采集范围,可以支持大批量的应用程序检测;且预先配置不同类别的应用程序包的采集信息规则,使得动态引擎可以精确提取采集信息规则,保证了个人信息采集范围检测结果的正确率。
-
公开(公告)号:CN113472798A
公开(公告)日:2021-10-01
申请号:CN202110766536.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06F16/957
Abstract: 本发明公开了一种网络数据包的回溯解析方法、装置、设备及介质,包括:响应于用户通过系统展示界面选择的至少一条通信记录,生成与至少一条通信记录对应的流量溯源请求;将流量溯源请求发送至与网络全流量安全分析系统对应的服务器,通过服务器中的应用程序获取与流量溯源请求对应的原始网络数据包;接收服务器发送的与原始网络数据包对应的多个拆分后的子数据包,对多个子数据包进行解析以及分页展示。本发明实施例的技术方案可以减少网络全流量安全分析系统的响应时间,提高展示页面的响应速率,降低展示页面的渲染压力。
-
公开(公告)号:CN113452670A
公开(公告)日:2021-09-28
申请号:CN202110485790.7
申请日:2021-04-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例涉及一种基于SDN网络的网络诈骗封堵方法、装置、设备及介质,所述SDN网络包括反诈应用平台、SDN控制器、以及多个SDN转发器,所述方法包括:所述反诈应用平台生成待封堵指令,将所述待封堵指令通过开放标准接口发送到所述SDN控制器;所述SDN控制器通过控制转发通信接口将所述待封堵指令转发给所述多个SDN转发器;任一SDN转发器接收到所述待封堵指令关联的转发任务后,阻断所述转发任务。本发明克服了传统网络封堵方法效率低、并发量小、容易阻塞的问题,能够提高对网络诈骗的封堵效率。
-
公开(公告)号:CN111885270B
公开(公告)日:2021-08-24
申请号:CN202010656150.3
申请日:2020-07-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种异常通信的检测方法、装置、设备及存储介质,该方法包括:根据VOIP网络的第二通话记录,在移动通信网络的第一通话记录中确定与VOIP网络相关的关联第一通话信息,并作为可疑号码;根据该可疑号码在移动通信网络中的历史通话记录,获取通信数据值,并与预设异常通信数据阈值进行比对,以判断该可疑号码是否为异常号码。本发明实施例的技术方案,实现了对不法分子使用的SIM卡号码的追踪,进而还可以根据SIM卡号码的历史通信基站定位GOIP语音网关设备的位置信息,提高了对不法分子使用的GOIP语音网关设备的追踪效果,极大地提高了追踪效率。
-
公开(公告)号:CN113286035A
公开(公告)日:2021-08-20
申请号:CN202110529065.5
申请日:2021-05-14
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 刘发强 , 张震 , 石瑾 , 李鹏 , 刁则鸣 , 黄远 , 仇艺 , 张梦影 , 袁堂岭 , 尚程 , 阿曼太 , 梁彧 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光 , 傅强
Abstract: 本发明实施例公开了一种异常呼叫检测方法、装置、设备及介质。该方法包括:获取多种类型的通话记录描述数据;根据各通话记录描述数据形成至少一个多源数据分组,多源数据分组中包括至少两种类型的通话记录描述数据;将每个多源数据分组中包括的各通话记录描述数据进行关联分析,形成与每个多源数据分组分别对应的异常呼叫检测结果。在上述技术方案中,通过对多种类型的通话记录描述数据进行关联分析,得到异常呼叫检测结果,实现了有效地对异常呼叫进行安全监管,提高了异常呼叫的检测精确度。
-
公开(公告)号:CN113132393A
公开(公告)日:2021-07-16
申请号:CN202110435470.0
申请日:2021-04-22
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明涉及网络安全技术领域,公开了一种异常检测方法、装置、电子设备以及存储介质。该方法包括:响应于异常检测事件,获取网络安全审计系统的流量数据,所述流量数据包括通信行为数据、应用行为数据和安全行为数据;检测所述流量数据,并根据检测结果,确定所述网络安全审计系统是否存在异常。上述技术方案,从网络状态、应用服务和安全分析的视角,多维度对网络安全审计系统进行异常检测,提高了异常检测的准确性,解决了现有技术中基于单一的流量通信检测异常方法的片面性和不准确性的问题,进而确保了网络安全审计系统的稳定性和安全性。
-
公开(公告)号:CN113079532A
公开(公告)日:2021-07-06
申请号:CN202110374168.9
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种数据业务掉线频率分析方法、装置、设备及存储介质,该方法包括:根据用户面数据中的用户异常释放连接的数量,以及所述用户面数据中出现异常终止连接且控制面数据中不存在对应的异常终止连接的情况数量,确定用户面掉线次数;根据所述控制面数据中预设类型的连接释放数量,确定控制面掉线次数;根据所述用户面掉线次数、所述控制面掉线次数和用户使用业务时长,确定业务掉线频率。本实施例的技术方案可以实现更加真实地反应用户掉线频率,为运维优化提供有效支撑。
-
公开(公告)号:CN112866279A
公开(公告)日:2021-05-28
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
-
-
-
-
-
-
-
-