-
公开(公告)号:CN115242473B
公开(公告)日:2024-10-11
申请号:CN202210811101.1
申请日:2022-07-11
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40 , H04L41/069 , H04L43/04 , H04L67/14 , H04L67/141 , G06F16/25
Abstract: 本发明公开了一种用于堡垒机的数据库高危指令审核方法,包括:客户端配置用于运维数据库服务器的高危指令集,并向堡垒机发送连接请求,堡垒机在接收到来自客户端的连接请求后为客户端分配监听端口号,把端口号发给客户端,并开启MySQLAgent程序,以监听来自客户端的连接请求,客户端向堡垒机发送高危指令集,堡垒机在接收到来自客户端的高危指令集后建立对应的配置文件并进行保存,客户端在接收到用户输入的MySQL登录指令后发起与堡垒机的连接请求,堡垒机在监听到来自客户端的连接请求后与数据库服务器建立连接。本发明能够解决现有数据库高危指令审批操作由于在远程服务器安装对应的控制端,导致操作不安全,并会造成整个服务器被破坏的技术问题。
-
公开(公告)号:CN112965970B
公开(公告)日:2024-06-25
申请号:CN202110305980.6
申请日:2021-03-22
Applicant: 湖南匡安网络技术有限公司
IPC: G06F16/215 , G06F16/22 , G06F16/2455 , H04L9/40
Abstract: 本发明公开了一种基于哈希算法的异常流量并行检测方法,包括:设备源向目标服务器发起请求;中央管理核拦截、清洗数据包,并向各检测内核派发需检测的数据包信息;各检测内核对总规则库进行均分,得到负责匹配的子规则库;检测内核根据哈希算法分散得到每次检测的数据包编号,其中哈希函数的键值由本内核编号、检测内核总数、数据包总数、该核已检测数据包数及冲突次数计算得到。本发明能提高规则库并行情况下的模式匹配效率,通过多核协作增加单位时间内检测的流量包数量,解决规则库过大带来的检测速率底下的问题,在降低漏报率的同时提高检测速率,更快进行异常报警,从而采取相应措施。
-
公开(公告)号:CN115037594B
公开(公告)日:2024-06-21
申请号:CN202210628566.3
申请日:2022-06-06
Applicant: 湖南匡安网络技术有限公司
IPC: H04L41/0604 , H04L41/046 , H04L45/00 , H04L45/74 , H04L69/22
Abstract: 本发明公开了一种基于数据包重定向的透明代理方法,其应用在Windows主机中,其通过设置网络数据包的重定向规则,包括发送数据包重定向规则和接收数据包重定向规则,从而实现精准的网络数据包重定向,实现对Windows程序的透明代理。在接收数据包重定向规则中,将数据包P1的目的端口号加入到重定向规则中,从而实现多对一的重定向,将多台主机的数据包重定向到一台主机上,允许一台堡垒机对多台运维主机的代理;通过设计数据包过滤模块实现对数据包的拦截和修改,对符合重定向规则的网络数据包进行重定向操作;本发明进一步在数据包过滤模块中引入了过滤器,其目的在于,数据包过滤模块只选择感兴趣的流量子集,该方式可以提高代理效率,避免网络拥塞。
-
公开(公告)号:CN117215667A
公开(公告)日:2023-12-12
申请号:CN202311139216.1
申请日:2023-09-05
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种用于堡垒机运维系统的浏览器密码代填方法,包括以下步骤:点击运维按钮,运维按钮链接数据表格,获取运维网址、用户账号、明文密码;通过浏览器无窗口指定路径启动命令创建临时文件夹;通过客户端识别本机系统,针对不同的系统实现不同的密码加密流程;打开临时文件夹下的数据库文件,使用数据库插入语句;将获取的运维网址、用户账号以及获取的加密密码填入数据库文件的login数据库中;根据不同浏览器使用相应的指定文件夹启动命令启动临时文件夹下的浏览器运行程序。本发明实现用户打开网页时已完成自动填充,无需点击密码自动填充区域,也不会造成填充错误;实现密码代填过程由前端完成,无需向后端请求数据。
-
公开(公告)号:CN116614244A
公开(公告)日:2023-08-18
申请号:CN202310053382.3
申请日:2023-02-03
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种用于堡垒机的SSH高危命令识别与阻断系统,包括软件管理模块、代理模块、认证模块和数据库、命令提取模块和命令识别模块;命令提取模块同时从发送报文和回传报文中解析客户端输入的命令;命令识别模块接收一条待识别的命令,从数据库中获取高危命令规则库,根据高危命令规则库里的每一条规则构造相应的正则表达式去匹配待识别的命令。本发明利用正则表达式对高危命令进行模糊匹配识别与阻断,保证高危命令不会在目标服务器中执行。
-
公开(公告)号:CN116579032A
公开(公告)日:2023-08-11
申请号:CN202310538715.1
申请日:2023-05-15
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种智能USB HUB的指纹生成与匹配方法,步骤包括:将可信任的USB设备接入智能HUB,HUB连续向USB设备发送请求,同时测量时域和频域信息;对测量的数据进行处理生成设备指纹,并将该设备指纹加入白名单库;对使用时要接入的USB设备,先获取其设备指纹;将获得的设备指纹与白名单中所有设备的设备指纹进行匹配;匹配成功则允许该USB设备接入目标设备。本发明从USB设备的电气特性出发,将不可修改的数据处理成设备指纹,根据设备指纹设置白名单,采用设备指纹匹配的方式判断是否为白名单中的设备,更加安全可靠。
-
公开(公告)号:CN116361796A
公开(公告)日:2023-06-30
申请号:CN202310297957.6
申请日:2023-03-24
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于内容分块的工控恶意代码检测方法,包括:每个用户处理恶意代码样本;按文件数据流读取文件,使用两个并行滑动的数据窗口;每读取一位,计算一次窗口内的哈希,若等于边界判定的特殊哈希值,则结束当前滑动;将每16次滑动的哈希值加起来求和,得到总哈希;重复直到完成当前文件的分块工作;使用汉明距离判断每个恶意代码哈希值的相似度,生成若干个聚类;每个用户发送查询请求,将哈希值发往其他用户;其他用户根据发来的哈希,与自己生成的聚类比较,得到查询的恶意代码的具体类型,并反馈;查询用户根据返回的查询结果,优化当前代码的分类。本发明可保护两方的数据隐私,为恶意代码检测模型提供训练数据。
-
公开(公告)号:CN116192523A
公开(公告)日:2023-05-30
申请号:CN202310203151.6
申请日:2023-03-06
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40 , G06F18/2415 , G06N3/0499 , G06N3/048 , G06N3/047 , G06N3/0455
Abstract: 本发明公开了基于神经网络的工控异常流量监测方法和系统,方法包括:S1数据预处理,提取包粒度的原始数据中网络层、传输层的元信息,将原始数据向量化,形成多维向量;S2构建特征提取器进行特征提取,得到特征向量;S3构建多层感知机分类器进行分类,初始化模型参数;S4根据预测类别和实际类别,调整模型参数,继续进行模型训练;S5重复步骤S4直到工控异常流量监测模型收敛;S6将实时数据包输入工控异常流量监测模型,得到模型输出流量类型,监测异常流量。本发明利用Transformer中的多头机制,有效提取工控系统中流量之间的多维关系和特征,并使用MLP对输入流量进行分类,对异常流量进行有效监测。
-
公开(公告)号:CN115205743A
公开(公告)日:2022-10-18
申请号:CN202210819775.6
申请日:2022-07-12
Applicant: 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于TSN与注意力LSTM网络模型的电气设备完整度监测方法,包括:获取电气设备的监控视频,将获得的监控视频输入训练好的视频监控模型中。以得到电气设备的完整度监测结果。本发明能够解决现有基于深度学习的方式实现电气设备完整度识别由于周期型的检查容易出现检修时间差,导致对电气设备的性能有影响的技术问题,以及现有电气设备图像识别方式由于只是针对电气设备某个时间段的单一信息,无法利用连续的电气设备上下文信息,导致识别准确率低的技术问题,以及现有使用深度学习分析传感器数据的方式由于某些电气设备的外观初期破损,导致会对电气设备造成难以修复的影响的技术问题。
-
公开(公告)号:CN115037594A
公开(公告)日:2022-09-09
申请号:CN202210628566.3
申请日:2022-06-06
Applicant: 湖南匡安网络技术有限公司
IPC: H04L41/0604 , H04L41/046 , H04L45/00 , H04L45/74 , H04L69/22
Abstract: 本发明公开了一种基于数据包重定向的透明代理方法,其应用在Windows主机中,其通过设置网络数据包的重定向规则,包括发送数据包重定向规则和接收数据包重定向规则,从而实现精准的网络数据包重定向,实现对Windows程序的透明代理。在接收数据包重定向规则中,将数据包P1的目的端口号加入到重定向规则中,从而实现多对一的重定向,将多台主机的数据包重定向到一台主机上,允许一台堡垒机对多台运维主机的代理;通过设计数据包过滤模块实现对数据包的拦截和修改,对符合重定向规则的网络数据包进行重定向操作;本发明进一步在数据包过滤模块中引入了过滤器,其目的在于,数据包过滤模块只选择感兴趣的流量子集,该方式可以提高代理效率,避免网络拥塞。
-
-
-
-
-
-
-
-
-