-
公开(公告)号:CN117874728A
公开(公告)日:2024-04-12
申请号:CN202311797632.0
申请日:2023-12-25
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
发明人: 郑文杰
IPC分类号: G06F21/31 , G06F21/45 , G06F18/2433
摘要: 本申请提供异常用户的识别方法、电子设备和存储介质。该方法包括:获取异常行为评分表,所述异常行为评分表中记录有多个已登录用户的异常行为评分,其中,各个已登录用户的异常行为评分,分别通过对应已登录用户在本次登录过程中的登录行为数据,以及登录成功后的操作行为数据生成;根据所述异常行为评分表中所记录的各个已登录用户的异常行为评分,确定所述的各个已登录用户中是否存在异常用户。该方法相对于现有技术,能够更准确地识别出异常用户。
-
公开(公告)号:CN117852835A
公开(公告)日:2024-04-09
申请号:CN202410218241.7
申请日:2024-02-28
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
发明人: 熊辉辉
IPC分类号: G06Q10/0631 , G06Q10/0639 , G06Q10/0633
摘要: 本发明实施例提供一种工单任务智能分配方法、装置、电子设备及存储介质,涉及数据处理技术领域。该方法包括:当获取到工单时,确定工单的所有流程节点和所有流程节点对应的任务;在自动模式下,遍历每一流程节点,采用人员考核模型对当前流程节点下的所有流程处理人员进行考核,得到当前流程节点下的所有流程处理人员的考核结果;结合当前流程节点下的所有流程处理人员的考核结果选择第一目标人员,将当前流程节点对应的任务分配至第一目标人员,并在检测到当前流程节点对应的任务完成时,更新人员考核模型;当遍历完所有流程节点时,结束工单的任务分配操作。本发明实施例能够智能化分配工单任务,提高任务分配效率,同时保证任务完成质量。
-
公开(公告)号:CN114095176B
公开(公告)日:2024-04-09
申请号:CN202111272225.9
申请日:2021-10-29
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
摘要: 本发明公开了一种恶意域名检测方法及装置,包括:获取待检测的域名,并基于所述待检测各域名基于预先构建的二分图集生成该域名的二分图;基于该域名的二分图生成该域名的编码向量;将所述编码向量输入训练好的检测模型;基于所述检测模型的输出结果确定该域名是否为恶意域名。本公开的方法将域名的连接关系转换为该域名的二分图,并基于相应的二分图来生成待检测域名节点的编码向量,并使用训练好的检测模型对域名进行分类,有效提高恶意域名的识别效果。
-
公开(公告)号:CN117834260A
公开(公告)日:2024-04-05
申请号:CN202311869297.0
申请日:2023-12-29
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
发明人: 周强
IPC分类号: H04L9/40
摘要: 本申请涉及一种流量数据防护方法、装置、电子设备及存储介质。该流量数据防护方法包括:获取待防护的流量数据;基于安全引擎索引表依次获取可工作的安全引擎对流量数据进行安全防护。其中,安全引擎索引表包括:多个安全引擎信息、多个安全引擎信息对应的多个安全引擎的匹配顺序根据用户的防护需求确定,每个安全引擎信息包括表征安全引擎工作状态的有效位图。本申请实施例中,通过实时根据用户的防护需求,动态改变设备中安全引擎的匹配顺序,依照根据用户的防护需求而改变的匹配顺序对流量数据中的网络攻击进行拦截或防护,能够提升设备面对新模式下的网络攻击时的适应性。
-
公开(公告)号:CN117793220A
公开(公告)日:2024-03-29
申请号:CN202311825879.9
申请日:2023-12-27
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC分类号: H04L69/22 , H04L69/08 , H04L41/069
摘要: 本申请公开了一种用于数据审计查询的系统、方法及计算机设备,属于网络安全技术领域。系统包括:发送端主机,被配置成在接收到报文的情况下,对报文进行封装处理以得到私有协议报文;数据审计主机,与发送端主机通信,包括数据处理引擎,被配置成在接收到发送端主机发送的私有协议报文的情况下,对私有协议报文进行解析处理以得到目标信息,并将目标信息进行存储;审计查询引擎,被配置成在接收到查询命令的情况下,根据查询命令对已存储的目标信息进行查询。本申请能加快查询速度。
-
公开(公告)号:CN117792724A
公开(公告)日:2024-03-29
申请号:CN202311774974.0
申请日:2023-12-21
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种WEB应用防火墙检测的方法、装置、处理器及计算机设备,属于防火墙技术领域,该方法包括:获取客户端发送的HTTP请求报文,其中HTTP请求报文包括由cookie信息、客户端地址以及服务器地址所组成的目标信息;判断预存储的关系数据库中是否包括目标信息,以得到判断结果;根据判断结果确定HTTP请求报文对应的规则检测策略,其中,规则检测策略包括是否对HTTP请求报文的cookie信息进行规则检测;根据规则检测策略对HTTP请求报文进行检测。本申请能够减少检测的内容,从而提高WEB应用防火墙进行规则检测的效率。
-
公开(公告)号:CN117792688A
公开(公告)日:2024-03-29
申请号:CN202311638934.3
申请日:2023-12-01
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC分类号: H04L9/40
摘要: 本公开实施例公开了一种自动登录方法、系统、电子设备以及存储介质。其中,所述方法包括:响应于客户端对服务器的第一登录请求指令,实时监控所述客户端的登录页面的用户名输入框和密码输入框,获取第一用户名、第一密码和第一密码字符长度;基于所述第一用户名在数据库查询到第二用户名和第二密码,获取第二密码字符长度;基于所述第一密码字符长度和所述第二密码字符长度触发所述客户端对所述服务器的第二登录请求指令;响应于所述第二登录请求指令,基于所述第一用户名、所述第二用户名、所述第一密码和所述第二密码确定所述客户端是否具有登录权限。该方法能够实现无需点击登录按钮的自动登录方式,进而减少用户的操作时间。
-
公开(公告)号:CN117786665A
公开(公告)日:2024-03-29
申请号:CN202311836207.8
申请日:2023-12-28
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
发明人: 卢建康
摘要: 本申请提供一种FTP服务器的控制方法、装置、系统和电子设备,该方法的一具体实施方式包括:获取待启动工控设备的身份信息以及所使用的系统版本信息;所述待启动工控设备指待启动内部操作系统的工控设备;根据所述系统版本信息确定所述工控设备所需的镜像文件信息;向FTP服务器发送启动指令;所述启动指令用于启动所述FTP服务器,以及指示所述FTP服务器在接收到所述身份信息所对应的工控设备的获取请求的情况下,根据所述镜像文件信息向所述工控设备发送镜像文件;若确定所述FTP服务器不再输出响应信息,向所述FTP服务器发送关闭指令。该方法可以提高工控设备在其操作系统的启动过程中的安全性。
-
公开(公告)号:CN117785909A
公开(公告)日:2024-03-29
申请号:CN202311799680.3
申请日:2023-12-25
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC分类号: G06F16/242 , G06F16/2455 , G06F21/57
摘要: 本申请实施例提供一种查询模板的管理方法、装置、电子设备及存储介质,其中,方法包括:获取不同搜索结果分类标准对应的多个搜索参数;根据所述不同搜索结果分类标准对应的多个搜索参数生成至少一个查询模板,以使用户根据所述查询模板进行信息检索;获取所述至少一个查询模板的使用情况;根据所述至少一个查询模板的使用情况加对所述至少一个查询模板进行管理;可视化管理后的至少一个查询模板。本申请实施例的查询模板的管理方法能保护公司服务器的安全,同时优化用户体验。
-
公开(公告)号:CN117785515A
公开(公告)日:2024-03-29
申请号:CN202311840833.4
申请日:2023-12-28
申请人: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
发明人: 常艳青
摘要: 本申请公开了一种会话I D管理方法,该会话I D管理方法包括:设置用于标识会话I D的数值范围;将用于标识会话I D的数值范围在多个进程间进行分配,以使得各个进程得到用于标识会话I D的不同数值范围片段;以及各个进程基于各自对应的数值范围片段,通过累加回绕的方式复用各自数值范围片段来标识各个进程的会话I D。本申请还公开了一种会话I D管理装置、会话管理方法、装置、电子设备及可读存储介质。
-
-
-
-
-
-
-
-
-