-
公开(公告)号:CN112565414A
公开(公告)日:2021-03-26
申请号:CN202011407914.1
申请日:2020-12-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/08
Abstract: 本发明实施例公开了一种数据下载方法、装置、设备及介质。其中,数据下载方法,包括:响应于用户发起的钓鱼邮件样本下载请求,获取待下载样本的样本标识;根据所述样本标识,获取存储有所述待下载样本的目标节点的标识;根据所述目标节点的标识,确定所述目标节点的当前网际互连协议IP地址;通过所述目标节点的当前IP地址,在所述目标节点中下载所述待下载样本。本发明实施例的技术方案,通过为分布式系统中各节点设置唯一标识,实现在节点IP地址发生变化的情况下,快速准确定位待下载样本存储节点的效果。
-
公开(公告)号:CN112527888A
公开(公告)日:2021-03-19
申请号:CN202011547280.X
申请日:2020-12-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/26 , G06F16/9035 , G06F9/54 , G06F11/30
Abstract: 本发明实施例公开了一种数据分析方法、装置、电子设备及存储介质。所述数据分析方法,包括:获取基础设施数据匹配的目标安全事件数据集合;基础设施数据为基础设施单位的设施数据;根据目标安全事件数据集合分析预设区域范围内的基础设施安全态势数据。本发明实施例的技术方案提高了基础设施安全事件数据的综合分析能力,丰富了数据分析维度。
-
公开(公告)号:CN112491864A
公开(公告)日:2021-03-12
申请号:CN202011322821.9
申请日:2020-11-23
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例涉及一种检测网络诈骗的深度受害用户的方法、装置、电子设备、及存储介质,方法包括:根据用户的上网流量数据生成话单文件,提取所述话单文件中的域名信息;采用所述域名信息碰撞域名白名单库以过滤域名信息正常的话单后再根据实施网络诈骗的网址/APP进行规则匹配,根据匹配成功的用户,对其中任一受害用户在所述实施网络诈骗的网址/APP中的访问行为日志进行网络访问行为还原和日志回溯文本分析,以确定该用户被骗过程中的操作行为,输入至预先训练的诈骗事件分级分类模型得到受害程度信息;根据各用户的受害程度信息确定深度受害用户,能够精确定位深度受害用户。
-
公开(公告)号:CN112416730A
公开(公告)日:2021-02-26
申请号:CN202011408850.7
申请日:2020-12-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/34
Abstract: 本发明实施例公开了一种用户上网行为分析方法、装置、电子设备及存储介质。用户上网行为分析方法,包括:获取用户上网流量数据和用户访问行为日志数据;根据用户上网流量数据确定敏感流量数据;根据用户访问行为日志数据确定用户访问行为数据;根据敏感流量数据和用户访问行为数据分析用户上网行为。本发明实施例的技术方案能够实现用户上网行为的智能化分析,从而提升数据综合分析能力。
-
公开(公告)号:CN112333669A
公开(公告)日:2021-02-05
申请号:CN202011388064.5
申请日:2020-12-01
Applicant: 杭州都市高速公路有限公司 , 恒安嘉新(北京)科技股份公司 , 北京中交国通智能交通系统技术有限公司
IPC: H04W4/44 , H04W12/121
Abstract: 本发明实施例涉及一种车路协同路侧基站系统的安全检查方法、装置、电子设备、及存储介质,方法包括:响应于用户在所述车路协同路侧基站系统的交互界面的交互信息获取用户输入的安全配置信息;根据所述安全配置信息对所述车路协同路侧基站系统的节点和组件进行安全漏洞扫描,根据扫描结果生成安全漏洞报告;对所述车路协同路侧基站系统的预定组件进行安全配置基线核查,根据核查结果生成安全风险评估报告;根据所述安全漏洞报告和所述安全风险评估报告进行问题定位和/或预警提示。本发明能够保证车路协同路侧基站系统的正常运营。
-
公开(公告)号:CN112182604A
公开(公告)日:2021-01-05
申请号:CN202011010077.9
申请日:2020-09-23
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/60 , G06F16/23 , G06F40/194
Abstract: 本发明实施例公开了一种文件检测系统以及方法。该系统包括:管理平台、指纹处理模块、文件指纹库以及决策模块;所述管理平台,用于响应于用户对待测文件的获取操作,向所述指纹处理模块下发与所述待测文件对应的第一处理指令;所述指纹处理模块,用于根据所述第一处理指令,生成所述待测文件的目标文件指纹,并将所述目标文件指纹与所述文件指纹库进行匹配,得到与所述待测文件相似的目标敏感文件;所述决策模块,用于根据所述目标敏感文件的文件参数,生成与所述待测文件对应的处理策略。本实施例的技术方案,可以快速有效地计算待测文件与敏感文件的文件相似度,并对待测文件进行更细粒度的数据防护。
-
公开(公告)号:CN111859374A
公开(公告)日:2020-10-30
申请号:CN202010698590.5
申请日:2020-07-20
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/55
Abstract: 本发明实施例公开了一种社会工程学攻击事件的检测方法、装置以及系统。该方法应用于蜜罐系统,包括:捕获网络攻击事件;根据社会工程学知识库以及社会工程学检测规则库,对所述网络攻击事件进行特征匹配;根据匹配结果,确定所述网络攻击事件是否为社会工程学攻击事件。本发明实施例的技术方案,可以实现高效准确地检测出社会工程学攻击事件。
-
公开(公告)号:CN111526189A
公开(公告)日:2020-08-11
申请号:CN202010284752.0
申请日:2020-04-13
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了提供一种设备监控方法、装置、计算机设备及存储介质,其中,方法包括:获取目标监控设备的监控关联信息,其中,所述监控关联信息包括所述目标监控设备的目标登录信息和目标网络地址信息;如果根据所述目标网络地址信息确定所述目标监控设备不属于目标局域网,则通过至少一个中间跳转设备访问所述目标监控设备,并根据所述目标登录信息登录所述目标监控设备;向所述目标监控设备发送监控指令。本发明实施例的技术方案能够在零侵入和零部署的前提下,实现对复杂多级网络环境的监控,从而降低监控系统的运维成本,并提高监控系统的实用性。
-
公开(公告)号:CN111431796A
公开(公告)日:2020-07-17
申请号:CN202010206314.2
申请日:2020-03-23
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种即时通讯预警方法、装置、计算设备和存储介质,该方法包括:获取聊天组中的至少两个聊天对象,并获取与各聊天对象分别对应的好友列表;根据好友列表,统计聊天对象间的相似好友头像数量和共同好友数量;实时监控聊天组中的聊天内容,并根据聊天内容、相似好友头像数量和共同好友数量,向聊天组中的目标聊天对象提供预警信息。本发明实施例能够快速地鉴别当前聊天对象是否为可疑份子和受害对象,可以对受害对象提供及时的预警信息,降低诈骗分子对社会的危害。
-
公开(公告)号:CN111314921A
公开(公告)日:2020-06-19
申请号:CN202010127232.9
申请日:2020-02-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种基于无线通信的测试系统、方法、装置和存储介质,该系统包括:无线保真通信测试模块、移动蜂窝通信测试模块、蓝牙通信测试模块、射频通信测试模块和中央处理器;其中,所述中央处理器分别连接所述无线保真通信测试模块、所述移动蜂窝通信测试模块、所述蓝牙通信测试模块和所述射频通信测试模块;本发明实施例提供的技术方案,通过无线保真通信测试模块、移动蜂窝通信测试模块、蓝牙通信测试模块和射频通信测试模块,对不同频段的多种无线通信方式进行安全性测试,提高了无线通信安全测试的覆盖范围,同时,采用主动攻击的方式对汽车进行安全测试,有利于发现未知的安全风险点,提高了安全性测试的测试能力和测试效率。
-
-
-
-
-
-
-
-
-