-
公开(公告)号:CN113778615A
公开(公告)日:2021-12-10
申请号:CN202110900579.7
申请日:2021-08-06
Applicant: 北京永信至诚科技股份有限公司
IPC: G06F9/455
Abstract: 本申请公开一种快速稳定的网络靶场虚拟机构建系统,本系统通过将网络接口进行分层,即分为对外服务模块、存储模块、虚拟机管理平台以及虚拟机,且各个节点之间的对外服务模块、存储模块、虚拟机管理平台以及虚拟机可以分别通过服务交换机、存储交换机、管理交换机和通讯交换机进行数据通信,避免了现有技术中大规模虚拟化场景集中创建产生的超大规模的文件传输所导致的I/O瓶颈,以及业务大量仿真带来的管理和更新维护带来的效率瓶颈问题,从而解决大文件(例如虚拟机的镜像文件)在构建过程中的效率问题。
-
公开(公告)号:CN111949696A
公开(公告)日:2020-11-17
申请号:CN202010652499.X
申请日:2020-07-08
Applicant: 国家计算机网络与信息安全管理中心 , 北京永信至诚科技股份有限公司
IPC: G06F16/2457 , G06F16/2458 , G06F16/248
Abstract: 本申请公开了一种全要素关联分析方法和装置,其中,所述方法包括:获得目标对象的目标元数据,并进行关键数据提取;利用预设的领域知识智能关联规则和智能算法将提取的所述关键数据进行深入挖掘和关联分析,生成目标对象的全要素关联模型图数据;将获取的全要素关联模型图数据,根据需要呈现在显示屏上。采用本申请所述的全要素关联分析方法,能够提高人群社会关系和人员关系梳理、推导以及关联分析的效率,依托大数据智能分析平台,提供目标人群的全要素关联关系数据,极大提升了用户的使用体验。
-
公开(公告)号:CN110942508A
公开(公告)日:2020-03-31
申请号:CN201911046057.4
申请日:2019-10-30
Applicant: 北京邮电大学 , 北京永信至诚科技股份有限公司 , 永信至诚(武汉)科技有限公司
Abstract: 本发明实施例公开了一种城市网络靶场的实时场景大屏展示方法和系统,包括:将城市实景的GIS地图数据信息进行关键数据抽取;将抽取的关键数据采用3D建模算法进行计算,生成虚拟的3D实景图;获取网络设备的地理位置信息和网络连接关系,将不同设备的图标信息根据地理位置信息抽象叠加在3D实景图上,以实现城市网络靶场的网络在3D实景中可视化展现在显示屏上。本发明将GIS地图信息,并采用3D建模技术生成虚拟的3D实景图,根据获取的网络设备的地理位置信息和网络连接关系,将不同设备图标抽象叠加在所述3D实景图上同步显示,实现了城市网络靶场在3D实景中的可视化展现,丰富了网络靶场系统态势实时场景的显示方式,提升了用户的体验度。
-
公开(公告)号:CN110351255A
公开(公告)日:2019-10-18
申请号:CN201910557426.X
申请日:2019-06-25
Applicant: 北京永信至诚科技股份有限公司
Abstract: 本发明实施例涉及一种网络靶场系统中的数据采集方法及数据采集系统,其中,所述方法包括:在网络靶场系统的靶标节点中预先内置行为监视模块;所述行为监视模块基于内核hook,通过无进程运行的方式采集所述靶标节点中多个维度的攻防行为数据;各个所述靶标节点将采集的攻防行为数据汇总至中心节点处,以通过所述中心节点判断当前是否存在攻击和/或防御活动。本申请提供的技术方案,能够在采集更多数据的同时,提高自身的隐蔽性,并减少对靶标节点的影响。
-
公开(公告)号:CN103428295B
公开(公告)日:2016-08-10
申请号:CN201310381658.7
申请日:2013-08-28
Applicant: 北京永信至诚科技股份有限公司
Inventor: 陈俊
Abstract: 本发明提供了一种对等网络应用的监控方法及系统;所述方法包括:利用行为特征识别出所述局域网中的对等网络P2P节点;对于所识别出的P2P节点收发的TCP/UDP数据包,利用行为特征或载荷特征识别出P2P应用的网络数据包;根据预定策略,放行或阻断所识别出的P2P应用的网络数据包。本发明能够有效地监控局域网中的P2P应用。
-
公开(公告)号:CN117014180A
公开(公告)日:2023-11-07
申请号:CN202310695971.1
申请日:2023-06-13
Applicant: 北京永信至诚科技股份有限公司
IPC: H04L9/40 , G06F16/33 , G06F16/35 , G06F40/247 , G06F40/284 , G06F18/25
Abstract: 本发明涉及一种邮件危险识别和分类方法、装置、电子设备及介质,属于邮箱安全技术领域,包括:S1,获取已标记分类的危险邮件,并对已标记分类的危险邮件进行解析处理,得到分类好的文本数据;S2,构建初始模型,将分类好的每一类文本数据分别输入所述初始模型,进行模型训练,得到训练好的行为检测模型,并将告警数据存储至危险邮箱分类对应的分类数据库中;S3,将行为检测模型持续对未知历史邮件进行数据检索,判断未知历史邮件是否含为危险邮件,并通过行为检测模型获取未知历史邮件的告警数据以及危险邮箱分类,并将告警数据存储至对应的分类数据库中。本发明用于分析邮件是否为危险邮件并对其危险类别进行判别。
-
公开(公告)号:CN116527536A
公开(公告)日:2023-08-01
申请号:CN202310477009.0
申请日:2023-04-28
Applicant: 北京永信至诚科技股份有限公司
IPC: H04L43/0817 , H04L9/40 , H04L41/14 , H04L67/10
Abstract: 本发明提供了一种基于平行仿真的测试评估方法、装置及系统,该方法包括:获取测试评估任务;分别执行真实场景下的所述测试评估任务和仿真场景下的所述测试评估任务,并采集对应场景下的数据;将真实场景下所采集的第一数据和仿真场景下所采集的第二数据,进行对比分析,得到分析结果;基于所述分析结果,得到仿真系统/场景所存在的不足,通过人工/系统策略,对测试评估任务进行更新。本发明可以持续有效地改进网络靶场的场景构建,以及提供真实系统/环境无法进行穷尽的策略组合,用于优化现有真实系统。
-
公开(公告)号:CN115146174B
公开(公告)日:2023-06-09
申请号:CN202210885900.3
申请日:2022-07-26
Applicant: 北京永信至诚科技股份有限公司 , 北京永信火眼科技有限公司
IPC: G06F16/9535 , G06F16/9537 , G06F16/955
Abstract: 基于多维权重模型的重点线索推荐方法及系统,通过利用URL规则库标识的网络异常活动数据,提取影响人员重要程度的特征,形成特征池;以预设单位时间基准将预设时间段拆分得到多元时间序列;将预设时间段的特征数据按照所述多元时间序列截断分组,得到多元时间序列数据;预设不同拆分维度的时间序列的敏感系数,通过多元时间序列数据计算不同拆分维度的时间序列的敏感系数;预设不同特征数据的权重值,通过不同特征数据的权重设定和不同拆分维度的时间序列的敏感系数进行推荐算法设计,采用推荐算法将综合指数在预设范围内的人员作为高危人员。本发明通过对异常数据的分析可以推荐高危人员,有益于相关部门的业务处理。
-
公开(公告)号:CN115174179B
公开(公告)日:2023-05-23
申请号:CN202210748056.X
申请日:2022-06-29
Applicant: 北京永信至诚科技股份有限公司
IPC: H04L9/40
Abstract: 本申请提供了一种蜜罐系统的仿真改进方法,包括:确定标准蜜罐系统的需要改进的至少一个目标效用层;对属于目标效用层的各个效用点进行参数配置和/或交互方式的改进,得到改进蜜罐系统,效用点的改进方向是提升目标效用层与实际业务环境的匹配度;将标准蜜罐系统与改进蜜罐系统进行同步的仿真对比测试,以确定各个效用点的改进效果。本申请通过对蜜罐的效用点进行改进,并基于改进前的标准蜜罐系统与改进蜜罐系统进行测试对比,用测试结果验证效应点的改进效果,明确了仿真的有效性,增强了蜜罐系统的价值实现,实现了低成本下的仿真优化。本申请还提供了一种蜜罐系统的仿真改进装置、设备及计算机可读存储介质。
-
公开(公告)号:CN116070115A
公开(公告)日:2023-05-05
申请号:CN202310011527.3
申请日:2023-01-05
Applicant: 北京永信至诚科技股份有限公司
IPC: G06F18/214 , H04L9/40
Abstract: 本申请公开了一种网络攻防竞赛中的作弊确定方法,该方法通过赛后去分析网络攻防竞赛中的每位参赛用户的个人信息、提交题目答案的行为信息,确定每位参赛用户各自分别对应的作弊识别结果,这样,即便选手在竞赛中只会交流解题思路,不会直接共享解题脚本或代码,本方法也可以通过对参赛用户在网络攻防竞赛中多个维度的信息来综合评估参赛用户对应的作弊识别结果,从而可以得到精确度更高的作弊识别结果,进而可以利用作弊识别结果辅助裁判赛后进行作弊审查,提高了网络攻防竞赛中的作弊行为的检测效率以及作弊检测结果的精准度。
-
-
-
-
-
-
-
-
-