-
公开(公告)号:CN113098870A
公开(公告)日:2021-07-09
申请号:CN202110357388.0
申请日:2021-04-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种网络诈骗检测方法、装置、电子设备及存储介质。该方法包括:获取目标网络诈骗案件中,受害人在案件过程中的历史网络交互数据,其中,目标网络诈骗案件为长时、多线上交互类型的诈骗案件;对各目标网络诈骗案件的历史网络交互数据进行特征抽取,形成与至少一个历史诈骗网站匹配的网站特征信息库;获取至少一个监控用户在监控时间区间内的网络访问数据;将网络访问数据与网站特征信息库进行比对,检测在监控时间区间内访问疑似诈骗网站次数超过设定门限阈值的疑似受害用户;其中,疑似诈骗网站与历史诈骗网站的网站特征信息满足预设的相似条件。该方法可以预先识别诈骗案件,从而降低诈骗案件发生的概率。
-
公开(公告)号:CN116521397A
公开(公告)日:2023-08-01
申请号:CN202310499386.4
申请日:2023-05-05
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种流量数据检测方法、装置、设备及存储介质,包括:实时采集数据库服务器发送的流量数据,对流量数据对应的传输协议进行识别,并根据识别结果解析流量数据中包括的载荷信息;根据预设的数据检测引擎,判断载荷信息中是否存在敏感数据;如果载荷信息中存在敏感数据,则将复位数据包发送至数据库服务器,以使数据库服务器停止向数据库访问节点发送数据。本发明实施例的技术方案可以快速准确检测到数据库服务器发生的敏感数据泄漏行为,保证了数据库访问节点的访问业务正常运行。
-
公开(公告)号:CN114374622A
公开(公告)日:2022-04-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应用程序关联,达到有针对性的筛选流量的效果,提高了对低价值流量的过滤能力以及过滤灵活性。
-
公开(公告)号:CN113890866A
公开(公告)日:2022-01-04
申请号:CN202111129799.0
申请日:2021-09-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L61/4511 , G06F21/44
Abstract: 本申请实施例公开了一种违规应用软件识别方法、装置、介质及电子设备。所述方法包括:提取网络流量数据中的接口访问请求,解析所述接口访问请求以获取接口的域名信息;根据域名信息,确定域名的域名属性;若所述域名属性为疑似违规,则确定所述域名为疑似域名,提取所述疑似域名的域名特征作为目标特征;根据所述目标特征和违规域名生成规则,对所述疑似域名进行扩展得到至少两个衍生域名;验证所述衍生域名是否为违规域名,若是,则采用所述违规域名识别违规应用软件。执行本申请提供的技术方案可以提高违规应用软件的检出率和识别率。
-
公开(公告)号:CN113687825A
公开(公告)日:2021-11-23
申请号:CN202110981696.0
申请日:2021-08-25
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种软件模块的构建方法、装置、设备及存储介质,该方法包括:获取目标软件模块的需求数据,并根据需求数据,获取目标软件模块匹配的目标元数据模型;获取目标软件模块对应的目标软件模块构建组件;根据目标元数据模型,通过目标软件模块构建组件,构建与需求数据对应的目标软件模块。本发明实施例的技术方案,通过获取与软件模块的需求数据对应的元数据模型,并通过软件模块构建组件,根据元数据模型,构建对应的软件模块,提升了软件模块的构建效率;同时仅通过对元数据模型进行调整,即可实现软件模块的更新,实现了软件模块构建组件的复用,减少了软件更新需要修改的代码数量,降低了时间成本。
-
公开(公告)号:CN113079532A
公开(公告)日:2021-07-06
申请号:CN202110374168.9
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种数据业务掉线频率分析方法、装置、设备及存储介质,该方法包括:根据用户面数据中的用户异常释放连接的数量,以及所述用户面数据中出现异常终止连接且控制面数据中不存在对应的异常终止连接的情况数量,确定用户面掉线次数;根据所述控制面数据中预设类型的连接释放数量,确定控制面掉线次数;根据所述用户面掉线次数、所述控制面掉线次数和用户使用业务时长,确定业务掉线频率。本实施例的技术方案可以实现更加真实地反应用户掉线频率,为运维优化提供有效支撑。
-
公开(公告)号:CN114374622B
公开(公告)日:2023-12-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应(56)对比文件金伟;崔鸿;王志;郭发勤;汪屹文;贺帅.针对DDoS攻击的检测与控制系统.网络空间安全.2017,(第Z3期),全文.李若霖;王金一;陶智勇;陈琦;南凯;阎保平.基于Libpcap的局域网流量测量系统设计与实现.计算机应用研究.2006,(第10期),全文.
-
公开(公告)号:CN113098870B
公开(公告)日:2022-12-02
申请号:CN202110357388.0
申请日:2021-04-01
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种网络诈骗检测方法、装置、电子设备及存储介质。该方法包括:获取目标网络诈骗案件中,受害人在案件过程中的历史网络交互数据,其中,目标网络诈骗案件为长时、多线上交互类型的诈骗案件;对各目标网络诈骗案件的历史网络交互数据进行特征抽取,形成与至少一个历史诈骗网站匹配的网站特征信息库;获取至少一个监控用户在监控时间区间内的网络访问数据;将网络访问数据与网站特征信息库进行比对,检测在监控时间区间内访问疑似诈骗网站次数超过设定门限阈值的疑似受害用户;其中,疑似诈骗网站与历史诈骗网站的网站特征信息满足预设的相似条件。该方法可以预先识别诈骗案件,从而降低诈骗案件发生的概率。
-
公开(公告)号:CN114745739A
公开(公告)日:2022-07-12
申请号:CN202210315098.4
申请日:2022-03-28
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W24/04
Abstract: 本发明实施例公开了一种异常匹配检测方法、装置、计算机设备及介质。其中,该方法包括:对所获取的全量话单数据进行预处理获得话单数据;通过预先配置的检测规则对所述话单数据进行异常检测,得到异常匹配结果;将所述异常匹配结果以文件的形式进行输出。本发明实施例,解决了终端设备配置多张物联网卡进行异常检测的问题,实现了对异常物联网卡检测能力的增强,减少了物联网卡的异常使用。
-
公开(公告)号:CN114448706A
公开(公告)日:2022-05-06
申请号:CN202210117616.1
申请日:2022-02-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种单包授权方法、装置、电子设备及存储介质,方法包括:获取待授权处理流量数据;对所述待授权处理流量数据生成单包授权数据;其中,所述单包授权数据包括置信水平数值和/或动态授权密码;将所述单包授权数据添加至所述待授权处理流量数据中,得到待授权流量数据;将所述待授权流量数据发送至服务器,以使所述服务器对所述待授权流量数据进行单包授权验证。本发明实施例的技术方案能够提高单包授权的安全性和可靠性,从而提高网络访问的安全性。
-
-
-
-
-
-
-
-
-