设备威胁发现方法、装置、计算设备及存储介质

    公开(公告)号:CN112364351B

    公开(公告)日:2021-05-07

    申请号:CN202011607274.9

    申请日:2020-12-30

    Abstract: 本申请提出了设备威胁发现方法、装置、计算设备及存储介质。一种设备威胁发现方法,包括:获取设备组的登记信息,所述登记信息用于描述设备组中各设备的身份信息和运行状态信息;根据所述登记信息,确定设备组的风险等级,其中不同风险等级表示设备组的不同安全状态;通过与风险等级对应的设备识别方式,对设备组中设备进行设备识别,得到设备识别结果,其中,设备识别结果用于表示识别到的设备信息,风险等级越高对应的设备识别方式准确度越高;通过与风险等级对应的威胁检测方式,利用设备识别结果进行威胁检测,得到设备识别结果对应的设备的威胁检测结果,其中,风险等级越高对应的威胁检测方式准确度越高。

    入侵检测规则生成方法、装置及电子设备

    公开(公告)号:CN111553332B

    公开(公告)日:2020-10-30

    申请号:CN202010661329.8

    申请日:2020-07-10

    Inventor: 刘松 王滨 万里

    Abstract: 本申请提供一种入侵检测规则生成方法、装置及电子设备,该方法包括:获取针对视频监控设备的服务的访问数据;基于所述访问数据进行反向设备识别,以确定访问者设备的设备类型;当所述访问者设备的设备类型为视频监控设备时,基于所述视频监控设备的所述访问数据生成入侵检测规则。该方法可以实现入侵检测规则的自动生成,提高入侵检测规则的时效性和针对性。

    物联网僵尸网络节点的检测方法及装置

    公开(公告)号:CN110505191A

    公开(公告)日:2019-11-26

    申请号:CN201910312358.0

    申请日:2019-04-18

    Abstract: 本发明实施例提供一种物联网僵尸网络节点的检测方法及装置,所述方法包括:通过获取蜜罐设备记录的探测设备的扫描探测信息,所述探测设备向所述蜜罐设备发送信号,对扫描探测信息进行识别,得到探测设备的设备信息,如果设备信息指示探测设备为物联网设备,则确定探测设备为物联网僵尸网络节点。本发明实施例利用物联网设备不会主动对其他物联网设备进行扫描探测这一特性,根据探测设备对其他物联网设备有主动的扫描探测行为和探测设备是物联网设备这两点,准确地检测出物联网僵尸网络节点,能够从存在已知安全缺陷以及不存在安全缺陷和存在未知安全缺陷的物联网设备中的检测出僵尸网络节点,提高了物联网僵尸网络节点的检出率。

    一种设备识别方法、装置及设备、存储介质

    公开(公告)号:CN110502677A

    公开(公告)日:2019-11-26

    申请号:CN201910312754.3

    申请日:2019-04-18

    Abstract: 本发明提供一种设备识别方法、装置及设备、存储介质,该方法包括:获取目标网页的源码信息,所述目标网页与目标设备相关;从所述源码信息中提取出用于表征所述目标网页的网页特征;根据所述网页特征对所述目标设备进行分类;在根据所述网页特征确定所述目标设备属于目标类别时,根据所述目标设备的网页特征和预设的属性标签数据,识别出所述目标设备的属性信息。在设备的网页源码发生一定变化的情况下,仍可实现设备识别。

Patent Agency Ranking