-
公开(公告)号:CN116800518A
公开(公告)日:2023-09-22
申请号:CN202310862199.8
申请日:2023-07-13
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络防护策略的调整方法及装置,用以实现自动调整网络防护策略降低误报率,并节约降低误报率所消耗的人工和时间成本。该方法包括:获取防火墙在设定时间段内针对第一客户端生成的多条告警日志;其中每条告警日志为防火墙在拦截来自第一客户端的一条异常数据后生成的;根据多条告警日志的内容的相似程度确定来自第一客户端的多条异常数据的误报率;其中,相似程度与误报率正相关;当误报率大于设定阈值时,根据与多条异常数据匹配的防护规则调整网络防护策略。
-
公开(公告)号:CN116934012A
公开(公告)日:2023-10-24
申请号:CN202310832238.X
申请日:2023-07-06
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: G06Q10/0631 , G06Q10/10 , H04L9/40
Abstract: 本发明涉及一种网络安全技术领域,尤其涉及一种安全事件处理方法、装置、电子设备及存储介质。应用于安全事件处理平台,该方法为:接收与安全事件处理平台连接的各个业务平台发送的各个安全事件,并确定各个安全事件分别对应的事件类型;根据各个事件类型,分别确定每个安全事件对应的流程处理文件;确定执行每个流程处理文件中节点对应的子事件的目标参数;其中,目标参数包括执行对应的子事件所需的技能;确定注册于安全事件处理平台中的各个网络安全人员对应的技能参数;根据各个网络安全人员对应的技能参数和目标参数,确定执行每个子事件的目标网络安全人员。这样,通过安全事件处理平台自动对安全事件处理,提高对安全事件的处理效率。
-
公开(公告)号:CN117149826A
公开(公告)日:2023-12-01
申请号:CN202311041933.0
申请日:2023-08-18
Applicant: 中国电信股份有限公司技术创新中心 , 中国电信股份有限公司
IPC: G06F16/2455 , G06F11/34 , G06F9/54
Abstract: 本申请涉及一种服务调用日志的存储方法、装置、计算机设备和存储介质。所述方法包括:获取调用日志数据,并将调用日志数据存储至调用日志数据所属请求对应的目标缓冲区;根据调用日志数据中的调用时间,对请求对应的请求时间进行更新;在请求时间满足预设结束条件的情况下,将目标缓冲区中的各调用日志数据存储至数据库中。采用本方法能够减少向数据库中存储调用日志数据的延迟。
-
公开(公告)号:CN116668407A
公开(公告)日:2023-08-29
申请号:CN202310584502.2
申请日:2023-05-23
Applicant: 中国电信股份有限公司上海研究院 , 中国电信股份有限公司
IPC: H04L61/5007 , G06F16/9537 , H04L41/22 , H04L101/69
Abstract: 本申请实施例提供了一种终端位置的显示方法、装置、设备及介质,在该方法中,根据获取到的多个数据包中的IP地址,确定每个IP地址的空间坐标;将每个空间坐标分别编码为字符串,并将每个字符串存入搜索引擎中;采用编码匹配规则,在搜索引擎中查找目标字符串;根据目标字符串,使用可视化工具显示终端的位置。在该方法中,将多个数据包的IP地址分别编码为对应的字符串,然后存入搜索引擎中,基于编码字符串所对应的编码匹配规则,在搜索引擎中查找目标字符串,缩小了定位终端位置的查找范围,因此可以减少终端定位的误差,提高终端定位的准确性。
-
公开(公告)号:CN120017404A
公开(公告)日:2025-05-16
申请号:CN202510316219.0
申请日:2025-03-17
Applicant: 中国电信股份有限公司
IPC: H04L9/40 , H04L43/0876 , H04L43/062 , H04L45/00
Abstract: 本申请公开了一种异常流量检测方法、装置及计算机设备。其中,该方法包括:按照预设采集周期采集待检测的流量数据;采用多个聚类维度对所述待检测的流量数据进行聚类,得到多个流量簇,其中,所述聚类维度至少包括目标区域的总上行流量与所述目标区域的总下行流量的比值、目标区域外上行流量与总上行流量的比值、目标区域内下行流量与总下行流量的比值、目标区域外总流量与目标区域内总流量的比值;分别确定与所述多个流量簇对应的多个检测策略;分别采用每个流量簇对应的检测策略对不同流量簇中的流量进行检测,得到检测结果。
-
公开(公告)号:CN117640487A
公开(公告)日:2024-03-01
申请号:CN202210964147.7
申请日:2022-08-11
Applicant: 中国电信股份有限公司
IPC: H04L45/00 , H04L45/50 , H04L45/64 , H04L12/46 , H04L101/659
Abstract: 本公开提供了一种实现SRV6BE网络H‑VPN分层管理的方法、装置、设备及介质,涉及通信技术领域。该方法包括:接收第一设备发送的业务路由,业务路由携带业务标签;基于业务路由所属的业务场景,在预设SID类型中选择目标SID类型;基于目标SID类型和业务路由,生成目标业务路由,目标业务路由中目标SID类型对应的SID的下一跳为业务标签;将目标业务路由发送至第二设备,以使第二设备根据目标业务路由中的地址查表转发。根据本公开实施例,SPE无需部署VPN实例,能够直接实现VPN SID的交换,实现SRV6BE网络的EVPN L2/L3业务的H‑VPN分层管理。
-
公开(公告)号:CN117640486A
公开(公告)日:2024-03-01
申请号:CN202210964146.2
申请日:2022-08-11
Applicant: 中国电信股份有限公司
IPC: H04L45/00 , H04L45/50 , H04L45/64 , H04L12/46 , H04L101/659
Abstract: 本公开提供了一种实现SRV6policy网络H‑VPN分层管理的方法、装置、设备及介质,涉及通信技术领域。该方法包括:接收第一设备发送的业务路由,业务路由携带业务标签和颜色color值;基于业务路由所属的业务场景,在预设SID类型中选择目标SID类型;根据color值和业务标签,生成目标SRV6policy;将目标SID类型和目标SRV6policy关联,生成目标业务路由,目标业务路由中目标SID类型对应的SID的下一跳为目标SRV6policy;将目标业务路由发送至第二设备,以使第二设备根据目标业务路由中的地址查表转发。根据本公开实施例,SPE无需部署VPN实例,能够直接实现VPNSID的交换,实现SRV6policy网络的EVPN L2/L3业务的H‑VPN分层管理。
-
公开(公告)号:CN116628022A
公开(公告)日:2023-08-22
申请号:CN202310480249.6
申请日:2023-04-28
Applicant: 中国电信股份有限公司
IPC: G06F16/2455 , G06F16/25 , G06F16/21 , G06F16/2458
Abstract: 本公开提供了一种用于流式数据做历史增量聚合的方法及相关设备,涉及大数据处理技术领域。该方法包括,根据分组条件,确定原始数据流的键值与键值数据流;将键值数据流进行开窗处理,确定初步聚合数据流;将初步聚合数据流与远程字典服务Redis数据库建立连接;根据键值在Redis数据库中查询;若Redis数据库中存在键值对应的历史数据,则取出历史数据与初步聚合数据流进行累加之后存入Redis数据库。本公开能够高效而准确地实现对流式数据做历史增量聚合统计。
-
-
-
-
-
-
-