-
公开(公告)号:CN114339756B
公开(公告)日:2024-04-26
申请号:CN202111561961.6
申请日:2021-12-17
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供一种无线设备的准入和访问策略控制方法、装置及系统,该方法包括:在本周期内,通过内核中设置的钩子函数,截获由目标终端发送至内核的目标数据报文;基于目标数据报文,获取认证许可信息;在认证许可信息与本地的认证数据库匹配,且匹配结果为第一信息的情况下,基于目标数据报文和访问控制列表,获取ACL检查结果,并根据ACL检查结果处理目标数据报文,以实现在目标终端准入后进行访问策略控制;其中,访问控制列表的链表顺序是基于网络环境情况设定。本发明提供的无线设备的准入和访问策略控制方法、装置及系统,能够对无线设备的接入认证以及策略控制,进行集中管控,提高接入控制的处理效率,并提高网络的安全性和可管理性。
-
公开(公告)号:CN117852026A
公开(公告)日:2024-04-09
申请号:CN202311775447.1
申请日:2023-12-21
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例公开了一种恶意行为识别方法、装置、设备及存储介质。所述方法包括:获取计划任务,并解析所述计划任务中的命令,得到目标内容;采用与所述目标内容匹配的方式,确定所述计划任务是否存在恶意文件特征;响应于所述计划任务存在恶意文件特征,则确定存在恶意行为,并针对所述计划任务采取与所述恶意行为匹配的处理过程。
-
公开(公告)号:CN112817663B
公开(公告)日:2023-12-22
申请号:CN202110220097.7
申请日:2021-02-26
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供一种应用程序的SECCOMP规则获取方法和装置,基于重写的第一函数,实现对第二函数的调用。其中,第二函数中包含需要检测是否设置了禁用的所有系统调用。由目标应用程序运行时,通过第一函数调用第二函数生成的日志确定被该目标应用程序设置为禁用的系统调用,进而得到应用程序设置的SECCOMP规则。通过应用程序运行过程中的日志获取SECCOMP规则,无需对二进制文件进行分析,简化了分析过程,缩短了分析SECCOMP规则的耗时,同时无需对二进制文件进行分析,降低了对专业性的要求,便于满足更多场景下对获取SECCOMP规则的需求。
-
公开(公告)号:CN114598503B
公开(公告)日:2023-12-12
申请号:CN202210157140.4
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L67/02 , H04L67/568 , H04L43/08
Abstract: 本发明提供一种违规外联检测方法、装置、系统及电子设备,方法包括:获取待检测网络中的目标URL请求;将目标URL请求的发起终端作为被测终端,向被测终端发送第一回包响应数据;接收被测终端发起的资源遍历请求,向被测终端发送第二回包响应数据;被测终端用于根据第一回包响应数据执行违规外联检测任务。通过向被测终端发送第一回包响应数据,并根据被测终端发起的资源遍历请求,将第二回包响应数据发送至被测终端,在被测终端缓存第一回包响应数据并执行第二回包响应数据后,在访问目标URL时可直接利用缓存数据进行违规外联检测,降低了检测设备的检测压力,保证了违规外联检测的全面性和实时性。
-
公开(公告)号:CN111045375B
公开(公告)日:2023-03-10
申请号:CN201911414550.7
申请日:2019-12-31
Applicant: 北京北信源软件股份有限公司
IPC: G05B19/042
Abstract: 本发明公开了一种机房安全运维监测系统,包括位于机房内的监测终端、位于机房墙壁中的传输通道以及位于机房外的接收终端。本发明还公开了一种机房安全运维监测方法,包括:位于机房内的监测终端接收并检测信息,根据信息判断是否异常;若有异常,则将异常类型转换为相应的声音信号,经过位于机房墙壁中的信号传输通道传输给另一端位于所述机房外的接收终端;所述接收终端接收并解析所述声音信号,将所述声音信号转换为对应的异常类型信息,再将所述异常类型信息发送给管理员。通过本发明提供的系统和方法,当机房中出现复杂异常情况时,管理人员能够及时了解异常类型,并快速采取措施有针对性的及时降低机房内部风险。
-
公开(公告)号:CN115062294A
公开(公告)日:2022-09-16
申请号:CN202210317179.8
申请日:2022-03-28
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开涉及一种文件刻录方法、装置、设备及计算机可读存储介质,该方法包括:监听到刻录软件刻录目标文件的操作时,根据所述应用层中的配置信息判断所述刻录软件是否具有刻录权限;若所述刻录软件具有刻录权限,则通过所述刻录软件刻录所述目标文件,并获取所述刻录软件刻录过程中的刻录相关信息;判断所述刻录相关信息是否符合预设规则;若所述刻录相关信息不符合预设规则,则阻止所述刻录软件刻录所述目标文件。本公开通过判断刻录软件是否具有权限和刻录信息是否符合预设规则对刻录进行监控,对不具有刻录权限或刻录信息不符合预设规则的刻录行为及时进行阻止,有效避免由于刻录造成的重要资料或数据泄漏,提高了文件刻录的安全性与可控性。
-
公开(公告)号:CN114663047A
公开(公告)日:2022-06-24
申请号:CN202210194055.5
申请日:2022-03-01
Applicant: 北京北信源软件股份有限公司
IPC: G06Q10/10 , G06F16/245 , G06F16/27 , G06F16/28 , H04L69/165
Abstract: 本公开实施例公开了一种业务审批方法及系统。其中,业务审批方法,包括:获取业务请求指令;基于所述业务请求指令调用对应的业务类型数据;基于所述业务类型数据生成审批业务单;基于所述审批业务单完成业务审批。通过获取的业务请求指令调用业务类型数据生成审批业务单,从而完成业务审批,可以根据不同业务自动配置业务类型数据,从而构建相应的审批流程,构建新的业务流程时,只需要调用相应的业务类性数据,而不用再重新配置整个业务流程,达到扩展性强的目的。
-
公开(公告)号:CN114662123A
公开(公告)日:2022-06-24
申请号:CN202210114442.3
申请日:2022-01-30
Applicant: 北京北信源软件股份有限公司
IPC: G06F21/60
Abstract: 本申请提供一种文件跟踪方法及装置,该方法包括:监控文件操作事件;在检测到所述文件操作事件被触发的情况下,获取并记录所述文件操作事件对应的目标文件的流转信息;其中,所述流转信息用于跟踪所述目标文件的流转。本申请提供的文件跟踪方法及装置,可以在不安装客户端的情况下,实现企业内部文件的跟踪和监控,且能避免泄密情况的发生。
-
公开(公告)号:CN114661575A
公开(公告)日:2022-06-24
申请号:CN202210081610.3
申请日:2022-01-24
Applicant: 北京北信源软件股份有限公司
IPC: G06F11/36
Abstract: 本公开涉及一种程序跟踪方法、装置、设备及计算机可读存储介质,本公开通过获取目标程序,并给目标程序配置标识信息;在目标存储空间中至少存储所述标识信息、所述目标程序的来源信息,使得可以高效定位目标程序的出处;运行所述目标程序,并在运行过程中记录所述目标程序对本地文件的访问行为;根据所述标识信息,至少将所述目标程序访问的本地文件的文件标识、以及所述访问行为存储到所述目标存储空间中,使得可以根据目标程序的标识信息,记录目标程序的访问行为,便于终端用户后期对程序的分析,提高了系统的安全性。
-
公开(公告)号:CN114610711A
公开(公告)日:2022-06-10
申请号:CN202210073751.0
申请日:2022-01-21
Applicant: 北京北信源软件股份有限公司
IPC: G06F16/22 , G06F16/245 , G06F16/28 , G06N3/04 , G06N3/08
Abstract: 本发明提供一种大数据存储方法、装置、电子设备及存储介质,所述方法包括:采集流程,利用数据采集器对待采集数据进行分类采集,得到索引数据;提取流程,提取所述索引数据的特征标签,并基于所述待采集数据的关联关系获取所述特征标签之间的关联关系;存储流程,将所述特征标签和所述特征标签之间的关联关系以链式存储结构的方式保存到关系型数据库中。本发明提供的大数据存储方法、装置、电子设备及存储介质,在数据存储后保证了数据之间的关联关系不丢失,且有利于实现后续对存储数据的快速查询。
-
-
-
-
-
-
-
-
-