-
公开(公告)号:CN112926059B
公开(公告)日:2024-04-23
申请号:CN202110372764.3
申请日:2021-04-07
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明实施例公开了一种数据处理方法、装置、设备及存储介质。其中,方法包括:用户面功能网元接收目标终端设备发送的待处理数据;所述用户面功能网元根据预设安全检测规则对所述待处理数据进行安全检测,生成与所述待处理数据对应的安全检测结果;所述用户面功能网元将所述待处理数据和所述安全检测结果发送给移动边缘计算平台;所述用户面功能网元在检测到所述移动边缘计算平台反馈的与所述待处理数据对应的数据处理结果时,将所述数据处理结果发送给所述目标终端设备。本发明实施例可以在移动边缘计算通信过程中进行数据的安全检测,对移动边缘计算通信过程的数据安全性进行监控处理,避免移动边缘计算通信过程中可能存在的安全风险。
-
公开(公告)号:CN114173346B
公开(公告)日:2024-04-12
申请号:CN202111452222.3
申请日:2021-12-01
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04W12/088 , G06F21/56 , H04L43/50
Abstract: 本发明实施例公开了一种恶意程序监测系统的覆盖检测方法、装置、设备及介质,该方法包括:通过预先部署的移动互联网恶意程序监测系统,获取预设监控时间段的网络流量数据,并获取网络流量数据对应的多个外部数据表示话单;通过预先部署的防火墙前置机,获取预设监控时间段的网络地址转换日志,并获取网络地址转换日志对应的多个网络地址转换话单;分别对各外部数据表示话单和各网络地址转换话单进行匹配对比,以确定移动互联网恶意程序监测系统对应的未覆盖网元地址。本发明实施例的技术方案,通过利用防火墙前置机的网络地址转换日志,可以实现对移动互联网恶意程序监测系统未覆盖网元地址的高效与准确检测,可以降低人力成本的投入。
-
公开(公告)号:CN114339767B
公开(公告)日:2024-04-05
申请号:CN202111653484.6
申请日:2021-12-30
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 马洪彬 , 袁林 , 傅强 , 阿曼太 , 窦晶 , 邸学锋 , 智斌 , 姜双双 , 贾立军 , 米胜山 , 范晓波 , 张赫男 , 刘道林 , 梁彧 , 周忠义 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
IPC: H04W12/122
Abstract: 本发明实施例公开了一种信令检测方法、装置、电子设备及存储介质。所述信令检测方法,包括:获取待处理信令数据;确定目标网元关联数据以及归属网元路由数据;其中,目标网元关联数据包括目标网元数据库以及网元信息关系表;根据目标网元关联数据以及归属网元路由数据对待处理信令数据进行异常信令检测。本发明实施例的技术方案能够提升异常信令的识别率,进而提高通信的安全性。
-
公开(公告)号:CN112527888B
公开(公告)日:2024-04-05
申请号:CN202011547280.X
申请日:2020-12-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/26 , G06F16/9035 , G06F9/54 , G06F11/30
Abstract: 本发明实施例公开了一种数据分析方法、装置、电子设备及存储介质。所述数据分析方法,包括:获取基础设施数据匹配的目标安全事件数据集合;基础设施数据为基础设施单位的设施数据;根据目标安全事件数据集合分析预设区域范围内的基础设施安全态势数据。本发明实施例的技术方案提高了基础设施安全事件数据的综合分析能力,丰富了数据分析维度。
-
公开(公告)号:CN111859374B
公开(公告)日:2024-03-19
申请号:CN202010698590.5
申请日:2020-07-20
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/55
Abstract: 本发明实施例公开了一种社会工程学攻击事件的检测方法、装置以及系统。该方法应用于蜜罐系统,包括:捕获网络攻击事件;根据社会工程学知识库以及社会工程学检测规则库,对所述网络攻击事件进行特征匹配;根据匹配结果,确定所述网络攻击事件是否为社会工程学攻击事件。本发明实施例的技术方案,可以实现高效准确地检测出社会工程学攻击事件。
-
公开(公告)号:CN114374622B
公开(公告)日:2023-12-19
申请号:CN202111665640.0
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/028 , H04L43/0876 , H04L45/745 , H04L45/7453
Abstract: 本发明实施例公开了一种基于融合分流设备的分流方法及融合分流设备。其中,该方法包括:所述服务器根据应用程序的流量特征生成过滤规则;在满足规则下发条件时,所述服务器向所述分流板卡发送所述过滤规则;所述分流板卡获取分光设备输出的流量,基于所述过滤规则对所述流量进行分流处理。本发明实施例,通过上述方法,解决了相关技术中过滤内容的颗粒度不高,过滤灵活性不强等问题,实现过滤内容与应(56)对比文件金伟;崔鸿;王志;郭发勤;汪屹文;贺帅.针对DDoS攻击的检测与控制系统.网络空间安全.2017,(第Z3期),全文.李若霖;王金一;陶智勇;陈琦;南凯;阎保平.基于Libpcap的局域网流量测量系统设计与实现.计算机应用研究.2006,(第10期),全文.
-
公开(公告)号:CN114363290B
公开(公告)日:2023-08-29
申请号:CN202111672272.2
申请日:2021-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L61/4511 , H04L61/5007
Abstract: 本发明实施例公开了一种域名识别方法、装置、设备及存储介质。其中,方法包括:确定待识别域名数据中的子域名数据;获取子域名数据的至少一个子域名特征,并对各子域名特征与目标特征条件进行匹配,得到子域名特征匹配结果;其中,目标特征条件根据子域名级别阈值和特征结构数据确定;在确定各子域名特征匹配结果为匹配成功的情况下,确定待识别域名数据为目标域名数据。本发明实施例可以实现快速、批量识别域名,无需占用网络通信带宽,节约网络资源并降低域名识别成本。
-
公开(公告)号:CN113452670B
公开(公告)日:2023-07-28
申请号:CN202110485790.7
申请日:2021-04-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例涉及一种基于SDN网络的网络诈骗封堵方法、装置、设备及介质,所述SDN网络包括反诈应用平台、SDN控制器、以及多个SDN转发器,所述方法包括:所述反诈应用平台生成待封堵指令,将所述待封堵指令通过开放标准接口发送到所述SDN控制器;所述SDN控制器通过控制转发通信接口将所述待封堵指令转发给所述多个SDN转发器;任一SDN转发器接收到所述待封堵指令关联的转发任务后,阻断所述转发任务。本发明克服了传统网络封堵方法效率低、并发量小、容易阻塞的问题,能够提高对网络诈骗的封堵效率。
-
公开(公告)号:CN116450304A
公开(公告)日:2023-07-18
申请号:CN202310446850.3
申请日:2023-04-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F9/46
Abstract: 本发明公开了一种终端应用的自动控制方法、装置、设备及介质。该方法包括:获取目标终端的已安装应用集合、禁止锁定应用集合和锁定配置信息;锁定配置信息包括:待控制应用集合、锁定开始时刻和锁定结束时刻;待控制应用集合和禁止锁定应用集合均为已安装应用集合的子集;根据禁止锁定应用集合、已安装应用集合和待控制应用集合确定目标终端的定时控制模式;根据锁定开始时刻、锁定结束时刻和定时控制模式自动对待控制应用集合中的每个待控制应用执行锁定操作或解锁操作。本发明避免了用户长时间沉迷于智能终端的现象,从而达到了对终端用户自律使用终端的目的。
-
公开(公告)号:CN112838951B
公开(公告)日:2023-05-16
申请号:CN202011636042.6
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L41/28 , H04L9/40 , H04L41/0246
Abstract: 本发明实施例公开了一种终端设备的运维方法、装置、系统及存储介质,该方法包括:通过终端模拟软件向堡垒机发送安全外壳协议链接请求,以与堡垒机建立安全外壳协议链接;通过终端模拟软件获取堡垒机发送的密码输入提示,并在获取到用户输入的用户密码时,将用户密码发送至堡垒机,以使堡垒机根据所述用户信息、用户密码和所述目标终端设备标识进行用户权限认证;当获取到堡垒机发送的认证成功信息时,若获取到用户输入的运维指令,则将运维指令通过终端模拟软件发送至堡垒机,以通过堡垒机对目标终端设备进行运维操作,简化了对终端设备进行运维的流程,同时提升了终端设备运维的安全性。
-
-
-
-
-
-
-
-
-