-
公开(公告)号:CN115080562A
公开(公告)日:2022-09-20
申请号:CN202210586846.2
申请日:2022-05-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/22 , G06F16/23 , G06F16/242
Abstract: 本申请涉及一种数据库语句处理方法、装置、系统、电子装置和存储介质,其中,该数据库语句处理方法包括:获取至少包括子语句的待处理树形结构语句;获取历史子语句,将该子语句与该历史子语句进行相似性检测,得到语句相似性结果;根据该语句相似性结果提取该子语句中的语句元素,并根据该语句元素获取数据标签;根据该语句相似性结果和该数据标签,对该树形结构进行处理,得到目标树形结构语句。通过本申请,解决了SQL语句重复性高、维护难度大和错误率大的问题,提升了数据库SQL语句的可读性与可维护性。
-
公开(公告)号:CN115061691A
公开(公告)日:2022-09-16
申请号:CN202210667847.X
申请日:2022-06-14
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种集成方法、装置、设备及可读存储介质,其中,该方法应用于各主机中的任一主机,包括:建立多个容器,分别在各容器中模拟不同的CPU环境,得到不同CPU架构对应的容器;获取待编译代码,将待编译代码传送到不同CPU架构对应的容器中;分别在不同CPU架构对应的容器中对待编译代码进行编译,得到编译产物,并对编译产物进行验证;当待编译代码编译成功且验证成功,则根据待编译代码的编译产物得到安装包。本申请公开的上述技术方案,在一台主机上模拟出多种CPU架构,以实现在一台主机上完成不同CPU架构下进行代码的编译和编译产物的验证以及得到最终的安装包的过程,从而降低集成成本,提高集成效率。
-
公开(公告)号:CN114827086B
公开(公告)日:2022-09-16
申请号:CN202210737991.6
申请日:2022-06-28
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L61/4541 , H04L69/22
Abstract: 本申请涉及网络通信技术领域,公开了一种探测IP发现方法、装置、设备及存储介质,应用于应用层防护设备,包括:获取多组时间段内发送至服务端的数据报文,得到多组数据报文;以数据报文中是否包含应用层数据请求为划分依据分别对每组数据报文中的每个数据报文对应的源IP地址进行划分,得到对应的第一IP序列和第二IP序列;将在多组第一IP序列中均存在的源IP地址确定为第三IP序列,将第三IP序列中在第二IP序列中存在的源IP地址进行剔除得到第四IP序列,根据第四IP序列确定出四层探测端IP地址。能够自动发现四层探测IP,使得存在四层探测行为的网络环境可以有效地探测到真实服务器而不是防护设备自身,提高业务稳定性。
-
公开(公告)号:CN115048624A
公开(公告)日:2022-09-13
申请号:CN202210696663.6
申请日:2022-06-20
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种Java字节码安全防护方法、装置、设备及介质,应用于第一服务器,涉及计算机技术领域,该方法包括:获取第一服务器对应的第一客户端设置的加密密码,然后获取并解析应用jar包;利用加密密码对解析所述应用jar包得到的字节码文件进行加密得到加密后文件;基于加密后文件和预设Java Agent解密程序构建加密jar包,并将加密jar包发送至第二服务器,以便第二服务器利用通过第二服务器对应的第二客户端获取的加密密码启动加密后jar包中的预设Java Agent解密程序,以对加密后jar包中的加密后文件进行解密得到字节码文件。本申请利用预设Java Agent解密程序进行解密杜绝了代码反编译得到加密密码的可能,利用加密密码开启预设JavaAgent解密程序,增强了安全性和可靠性。
-
公开(公告)号:CN112738286B
公开(公告)日:2022-09-13
申请号:CN202011428136.4
申请日:2020-12-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L61/4511
Abstract: 本发明提供一种IP属性识别方法、系统及计算机设备,该方法包括:获取数据信息,数据信息包括客户端到递归服务器数据、递归服务器到权威服务器数据和域名服务器数据;对数据信息分别进行邮箱服务IP识别、域名服务IP识别、CDN服务IP识别、web服务IP识别、IDC机房IP识别;输出IP属性识别结果。应用本发明可以对获取到的所有数据信息进行IP属性分类,并按照IP属性的分类将获取的数据信息划分为若干个集合。当安全事件发生时,可以直接根据IP属性类型选择对应的集合,然后对集合内部的数据进行查询,这样就可以进行重点监控,为监管单位提供一个有效的辅助工具。
-
公开(公告)号:CN112367336B
公开(公告)日:2022-09-02
申请号:CN202011352702.8
申请日:2020-11-26
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种webshell拦截检测方法、装置、设备及可读存储介质,该方法包括:Web应用防火墙从网络流量中,筛选出密文文件、混淆文件和明文文件;对明文文件进行检测,并利用检测结果从明文文件中筛选出webshell文件;对密文文件、混淆文件和webshell文件进行动态调度测试,得到可执行的恶意文件;对恶意文件进行拦截。该方法中Web应用防火墙对网络流量中的文件进行层层筛选,最终进行动态调度测试的文件仅是网络流量中的可疑文件,能够有效提升webshell文件的检测效率。
-
公开(公告)号:CN110908838B
公开(公告)日:2022-09-02
申请号:CN201911134572.8
申请日:2019-11-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F11/14
Abstract: 本申请公开了一种数据处理方法、装置及设备和介质,包括:在当前中间业务系统发生异常之后,停止接收外围业务系统发送的业务处理请求;对当前中间业务系统异常期间的业务处理请求进行记录,将业务处理请求写入外围业务系统的预设文件中;在当前中间业务系统恢复正常后,确定预设文件中记录的增量业务数据;将增量业务数据按照业务处理请求的业务逻辑写入对应的数据库表中,并在写入完成后恢复接收外围业务系统发送的业务处理请求。本申请仅在将预设文件中记录的增量业务数据写入对应的数据库表,完成数据的恢复和同步之后,启动对于后续业务处理请求的接收,实现了在不影响后续交易的基础上恢复所有异常期间的数据,保证了数据的完整性和准确性。
-
公开(公告)号:CN114978666A
公开(公告)日:2022-08-30
申请号:CN202210539532.7
申请日:2022-05-18
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络攻击流程还原方法、装置、设备及存储介质,涉及渗透测试技术领域,包括:根据预先确定的安全事件单元和各安全事件单元的触发顺序构造相应的网络安全事件;基于预先规划的网络安全事件发生流程迭代执行网络安全事件中的各安全事件单元;基于安全事件单元迭代执行时得到的单元执行进度确定网络安全事件对应的整体事件执行进度以还原网络攻击流程。本申请基于预先规划的网络安全事件发生流程迭代执行网络安全事件中的各安全事件单元,得到整体事件执行进度以还原出当前网络安全事件的真实网络攻击流程,实现针对各类网络拓扑下的网络攻击流程的编辑可控,提供对网络安全事件分析溯源的完整思路,以便开展防御失败后的复盘工作。
-
公开(公告)号:CN111191237B
公开(公告)日:2022-08-30
申请号:CN201911319681.7
申请日:2019-12-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/56
Abstract: 本发明涉及一种基于RCE漏洞的WEB后门检测装置及检测方法,初始化,特征收集模块进行特征收集,处理得到特征库,启动装置后任务下发,任务接收模块接收任务并由任务执行模块执行,进行漏洞识别,检测WEB后门,由结果输出模块输出检测结果。本发明通过对RCE漏洞的利用,可以在远程探测到网站的目录树以及所有的网页文件的源文件,再对网页进行特征识别、检测以孤链存在的WEB后门,实现远程静态检测网站的WEB后门并查杀。
-
公开(公告)号:CN111200590B
公开(公告)日:2022-08-19
申请号:CN201911246962.4
申请日:2019-12-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L67/02 , G06F16/955
Abstract: 本发明提供一种多个周期统计数据一致性校验的算法,包括以下步骤:1)、确定需要统计的请求方法的类型;2)、设置一致性阈值;3)、接受用户对网站URL访问的请求;4)、记录多个周期内用户对某个URL的请求中,各种请求方法出现的次数;5)、根据步骤4得到的各种请求方法出现的次数,利用kappa原理计算多个周期内的最终的请求方法的一致性;6)、根据步骤5得到的最终的请求方法的一致性和步骤2得到的一致性阈值,判定数据的综合一致性。本发明以多个周期内统计数据为基础,借用kappa系数的计算方法,将统计到的数据进行两两比较,计算得到两个周期内统计数据的一致性。
-
-
-
-
-
-
-
-
-