-
公开(公告)号:CN106302520A
公开(公告)日:2017-01-04
申请号:CN201610825391.X
申请日:2016-09-14
Applicant: 恒安嘉新(北京)科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种远控类木马清除方法及装置,属于网络安全领域,其特征在于,所述方法包括:获取网络流量中的至少一个数据包;根据预设的通信特征规则库对所述至少一个数据包进行匹配,得到命中的数据包;将包括所述命中的数据包的流量牵引至远控类木马反制装置;所述远控类木马反制装置通过流量回注与所述远控类木马的被控端建立连接并发送自销毁指令;所述远控类木马接收所述自销毁指令后执行销毁。本发明公开的技术方案基于网络侧流量回注技术模拟远控类木马主控端与被控端建立连接,向被控端发送自销毁指令,彻底销毁被控端的木马程序,提高网络安全性。
-
公开(公告)号:CN102123396B
公开(公告)日:2014-08-13
申请号:CN201110037543.7
申请日:2011-02-14
Applicant: 恒安嘉新(北京)科技有限公司
Abstract: 本发明是有关于一种基于通信网的手机病毒和恶意软件的云检测方法。其包括步骤(10):获取待检测的移动用户手机的流入流量;步骤(20):由主动云检测模块分析所述流入流量,并判断是否符合可识别流量模式;步骤(30):将不可识别的流量实时传送给云汇聚端模块,然后传送给云分析引擎模块,云分析引擎模块利用手机病毒集中管理系统的病毒库进行分析;步骤(40):云分析引擎模块将分析结果反馈给述主动云检测模块,主动云检测模块将分析结果保存于处理数据库模块;步骤(50):获取待检测的移动用户流出流量;以及步骤(60):根据实时感染用户监控模块分析所述流出流量,然后将分析结果保存于处理数据库模块。
-
公开(公告)号:CN106603575A
公开(公告)日:2017-04-26
申请号:CN201710065316.2
申请日:2017-02-06
Applicant: 恒安嘉新(北京)科技有限公司
Abstract: 本发明公开了基于网络侧的上网安全主动检测与实时提醒方法、装置和系统,涉及网络安全技术领域,所述方法包括:发送HTTP请求至目标服务器,采集所述目标服务器的地址;判定所述地址符合预设条件,向用户发送第一指令,其中所述第一指令包括HTTP200服务请求成功状态和页面重组JS;所述用户根据所述第一指令获取提醒内容和所述目标服务器的内容。本发明技术方案能够对恶意、病毒网址进行动态扫描和人工干预分析,从而达到在用户上网过程中主动发现与提醒访问内容是否安全的效果。
-
公开(公告)号:CN106452948A
公开(公告)日:2017-02-22
申请号:CN201610843065.1
申请日:2016-09-22
Applicant: 恒安嘉新(北京)科技有限公司
IPC: H04L12/26
CPC classification number: H04L43/08 , H04L43/0888
Abstract: 本发明公开了一种网络流量的自动分类方法和系统,属于网络流量技术领域,该方法包括:扫描至少一个应用入口,生成所述应用入口的标签模板,其中,所述标签模板包括应用入口的下载链接、应用入口中的分类、应用名称、下载次数和描述;对网络流量聚类,并提取关键项;根据所述关键项查询所述标签模板,得到对应的应用名称并标记。本发明的技术方案根据自动提取的关键项查询对应的标签模板并对应用进行标记,自动化程度高,大大提高了标记的效率并且保持了与人工标记相当的准确率,与机器学习类的算法相比更简单、准确率更高。
-
公开(公告)号:CN106156350A
公开(公告)日:2016-11-23
申请号:CN201610592361.9
申请日:2016-07-25
Applicant: 恒安嘉新(北京)科技有限公司
IPC: G06F17/30
CPC classification number: G06F17/30303 , G06F17/30194 , G06F17/30554
Abstract: 本发明公开了一种可视化大数据分析方法及系统,所述方法包括:采集原始数据并对所述原始数据进行ETL操作;其中,所述原始数据包括离线数据和/或实时流式数据;对所述原始数据进行数据清洗得到基础数据;对所述基础数据进行数据业务处理,生成基本的数据结果;建立可视化分析模型并根据所述可视化分析模型和所述基本的数据结果得到分析结果,可视化显示所述分析结果。本发明公开的技术方案能够更好的为海量数据处理提供技术支持,可以更好的为业务处理人员提供帮助,更好的聚焦于数据实际业务,快速得到模型结果,更好的为业务决策提供数据支撑。
-
-
-
-