-
公开(公告)号:CN114595452A
公开(公告)日:2022-06-07
申请号:CN202210177209.X
申请日:2022-02-25
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开提供了一种行为检测方法、装置、设备及存储介质,该方法包括:当监测到进程创建行为时确定第一进程的进程类型,更新进程树,如果确定第一进程的进程类型为预设第一进程类型,则基于进程树在第一进程对应的节点依赖的节点中,如果确定存在预设第二进程类型的节点,则将对应的进程确定为目标进程,基于以目标进程对应的节点为父节点的各个节点分别对应的进程的预设危险值计算目标进程的危险值,基于该危险值,确定当前是否存在预设待识别行为。可见,本公开实施例通过计算调用了预设第一类型进程的预设第二类型进程对应的危险值,能够预先检测出是否存在预设待识别行为,减少了产生预设待识别行为对于系统的损失,从而提高了系统安全性。
-
公开(公告)号:CN114584619A
公开(公告)日:2022-06-03
申请号:CN202210217392.1
申请日:2022-03-07
Applicant: 北京北信源软件股份有限公司
IPC: H04L67/565 , H04L61/10 , H04L41/069 , H04L41/14
Abstract: 本公开实施例公开了一种设备数据解析方法、装置、电子设备及存储介质。其中,设备数据解析方法,包括:获取设备日志数据,所述设备日志数据包括设备身份数据;基于所述设备身份数据在系统配置文件中提取标识数据;基于所述设备身份数据和标识数据确定设备数据模型;在所述设备数据模型中为所述设备日志数据匹配解析方式;基于所述解析方式对设备日志数据进行解析,并对解析结果进行标记得到解析数据。在设备数据模型中为设备日志数据匹配相应的解析方式对不同格式的设备日志数据进行解析,采用统一的处理方式对设备日志数据进行解析,达到降低数据处理难度的目的。
-
公开(公告)号:CN114584352A
公开(公告)日:2022-06-03
申请号:CN202210158467.3
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L12/46 , H04L65/611 , H04L101/622
Abstract: 本发明提供一种多网络互联的网络违规外联检测方法、装置及系统,方法包括:获取待检测网络内的有用数据包,提取并分析有用数据包内VLAN ID信息和IP地址信息,得到实测数据;根据实测数据与预设的正常数据的对比结果,确定可疑数据包;提取可疑数据包中的二层MAC地址;构建检测数据包,将检测数据包发送至外部告警服务器;外部告警服务器在接收到检测数据包后,判定存在多网络互联的网络违规外联行为。通过捕获可疑数据包,并构建检测数据包,将检测数据包发送至外部告警服务器,基于外部告警服务器接收到检测数据包与否,检测多网络互联的网络违规外联行为,使得违规外联检测场景的覆盖更加全面。
-
公开(公告)号:CN114547040A
公开(公告)日:2022-05-27
申请号:CN202210178121.X
申请日:2022-02-25
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例涉及一种数据处理方法、装置、设备及介质,其中该方法包括:获取数据表的表名称,解析所述表名称确定所述数据表所属的表类型;获取所述数据表中需要导出的数据表字段下的字段内容,根据所述表类型对应的转换关系对所述字段内容进行转换处理,将所述字段内容转换为待处理数据;根据预先设置的导出配置对所述待处理数据进行处理,获得导出数据。本公开实施例中,提供了一种能够灵活搭配、迅捷性更强的数据处理方法,通过转换后的导出数据提高了数据的可读性易于理解,并且通过导出配置对数据进行处理降低了重复代码的开发量,降低了开发过程中出现错误的概率,并且减少了代码开发维护测试的成本,提高了代码开发效率。
-
公开(公告)号:CN114385635A
公开(公告)日:2022-04-22
申请号:CN202111671744.2
申请日:2021-12-31
Applicant: 北京北信源软件股份有限公司
Abstract: 本申请实施例公开了一种多源数据存储方法、装置、电子设备及存储介质,属于数据库技术领域,能够解决在数据量较大时,将所有数据存储在MySQL会影响核心业务开展的问题。该方法包括:获取终端数据存储请求;解析数据存储请求,得到数据存储请求携带的目标请求数据,以及目标请求数据对应的目标终端产品类型;根据目标终端产品类型以及映射表,确定目标请求数据对应的目标数据源存储类型,映射表包括终端产品类型与数据源存储类型之间的映射关系;将目标请求数据,存储至目标数据源存储类型对应的存储区域。
-
公开(公告)号:CN114374508A
公开(公告)日:2022-04-19
申请号:CN202111566813.3
申请日:2021-12-20
Applicant: 北京北信源软件股份有限公司
Abstract: 本申请涉及一种网络安全防护方法、系统、装置、安全交换机及存储介质,所述方法包括:安全交换机通过获取管理平台设备的第一身份标识和自身的第二身份标识,并利用第一身份标识对第二身份标识进行加密,生成第一密文,进而将第一密文发送给管理平台设备进行身份认证,以使管理平台设备利用第一私钥从第一密文中解密出第二身份标识,并在管理平台设备查询到本地身份数据库中存在第二身份标识时,确定安全交换机认证成功;进而在安全交换机认证成功后,对接入终端进行身份认证,并在接入终端认证成功的情况下,开启网络通路以使接入终端进行网络通信。本申请可以构建企业网络统一完整的终端接入网络的网络边界,避免终端非法接入的违规行为。
-
公开(公告)号:CN112929414A
公开(公告)日:2021-06-08
申请号:CN202110087636.4
申请日:2021-01-22
Applicant: 北京北信源软件股份有限公司
IPC: H04L29/08
Abstract: 本发明实施例提供了一种升级包下载方法、装置、电子设备及存储介质。其中,升级包下载方法,包括:向用户终端发送更新通知;接收用户终端基于更新通知发送的升级包下载地址请求;基于升级包下载地址请求,向用户终端发送代理服务器的地址,以便用户终端通过代理服务器获得预先存储在分布式文件系统中的补丁升级包和/或漏洞升级包,其中,代理服务器中预先配置有限流策略,以对用户终端进行补丁升级包和/或漏洞升级包的下载流量控制。本发明的实施例,通过升级包分发时下载流量、下载数量的限制,可以避免如企业内大量的用户终端同时下载导致的企业内网络拥堵、卡死的现象,提升了升级包的下载体验。
-
公开(公告)号:CN112817944A
公开(公告)日:2021-05-18
申请号:CN202110220964.7
申请日:2021-02-26
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供一种数据迁移方法、装置、电子设备和存储介质,针对需要进行迁移的待迁移数据,自动将待迁移数据读取到内存中,经过数据转换后上传到存储系统。可以仅仅将待迁移数据读取到内存中,而无需对包含待迁移数据的整个文件进行下载或读取,实现了对待迁移数据的精准读取。能够直接对内存中的数据进行数据转换和传输,无需再从文件中查找待迁移数据,提高了数据转换和传输的效率。此外,从数据库中读取数据到内存,以及对内存中的数据进行数据转换和传输的过程无需人为参与,实现了数据迁移过程的自动化,避免了人力成本消耗。
-
公开(公告)号:CN112667361A
公开(公告)日:2021-04-16
申请号:CN202011644412.0
申请日:2020-12-31
Applicant: 北京北信源软件股份有限公司
IPC: G06F9/455
Abstract: 本申请提供一种基于系统虚拟机的管理方法、装置、电子设备及存储介质,涉及虚拟化技术领域。该方法包括:响应于客户机系统的创建指令,显示模拟器列表;响应于在模拟器列表中对目标模拟器标识的选择指令,确定目标模拟器的启动参数,并根据目标模拟器的启动参数启动目标模拟器;响应于客户机系统的安装指令,确定目标客户机系统的镜像文件;根据目标客户机系统的镜像文件,在目标模拟器中安装目标客户机系统,并将安装后的目标客户机系统的配置参数信息存储至对应的客户机系统配置文件中,实现了可以通过模拟器模拟不同处理器架构,使得所安装的客户机系统不必依赖于宿主机的处理器架构,可以提高管理方法的适用性。
-
公开(公告)号:CN112615840A
公开(公告)日:2021-04-06
申请号:CN202011457726.X
申请日:2020-12-11
Applicant: 北京北信源软件股份有限公司
IPC: H04L29/06
Abstract: 本发明提供一种嵌入式设备准入认证方法及系统,该方法包括:待认证嵌入式设备接收交换机发送的加密的挑战报文,使用待认证嵌入式设备的MAC地址对应的私钥对加密的挑战报文进行解密;其中,私钥由PC端根据MAC地址返回;将解密后的挑战报文发送给交换机,以供交换机根据解密后的挑战报文对待认证嵌入式设备进行准入认证。本发明一方面可以提高对待认证嵌入式设备的安全准入认证;另一方面,根据MAC地址可以自动获取PC端返回的私钥,并存储在密码芯片中,可以永久存储该私钥,每个设备终身仅需导入一次对应的私钥,不仅可以节约认证客户端软件的存储空间,还可以减少因生成私钥所需的运算,提高准入认证的效率。
-
-
-
-
-
-
-
-
-