一种域名分类器检测方法、装置、设备及存储介质

    公开(公告)号:CN114500457A

    公开(公告)日:2022-05-13

    申请号:CN202011159624.X

    申请日:2020-10-26

    Abstract: 本申请实施例公开了一种域名分类器检测方法,包括:获取训练域名集;训练域名集包括第一域名和第二域名;第一域名表征正常域名;第二域名表征恶意域名;获取基准域名集;基准域名集包括第三域名和第四域名;第三域名表征可信任的正常域名;第四域名表征可信任的恶意域名;基于训练域名集中每一域名的域名特征和基准域名集中每一域名的域名特征,对第一域名以及第二域名进行分类,得到异常域名集和疑似中毒域名集;基于第三域名和第四域名,给异常域名集中域名和疑似中毒域名集中域名打标签,生成待比对域名集;基于域名分类器对待比对域名集进行处理,检测域名分类器是否存在异常。本申请实施例同时还公开了一种域名分类器检测装置及设备。

    威胁情报的应用方法、设备及计算机可读存储介质

    公开(公告)号:CN114095187B

    公开(公告)日:2023-05-09

    申请号:CN202010754576.2

    申请日:2020-07-30

    Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。

    一种域名分类器检测方法、装置、设备及存储介质

    公开(公告)号:CN114500457B

    公开(公告)日:2024-09-06

    申请号:CN202011159624.X

    申请日:2020-10-26

    Abstract: 本申请实施例公开了一种域名分类器检测方法,包括:获取训练域名集;训练域名集包括第一域名和第二域名;第一域名表征正常域名;第二域名表征恶意域名;获取基准域名集;基准域名集包括第三域名和第四域名;第三域名表征可信任的正常域名;第四域名表征可信任的恶意域名;基于训练域名集中每一域名的域名特征和基准域名集中每一域名的域名特征,对第一域名以及第二域名进行分类,得到异常域名集和疑似中毒域名集;基于第三域名和第四域名,给异常域名集中域名和疑似中毒域名集中域名打标签,生成待比对域名集;基于域名分类器对待比对域名集进行处理,检测域名分类器是否存在异常。本申请实施例同时还公开了一种域名分类器检测装置及设备。

    威胁情报的应用方法及设备

    公开(公告)号:CN114095187A

    公开(公告)日:2022-02-25

    申请号:CN202010754576.2

    申请日:2020-07-30

    Abstract: 本发明提供了一种威胁情报的应用方法及设备,该方法包括:获取威胁情报信息;运行第一智能合约,自动筛选出第二节点,所述第二节点为需要下发所述威胁情报信息的被运营设备;基于共识机制,将所述第一智能合约输出的自动筛选状态信息以及所述第二节点的信息写入区块链中;运行第二智能合约,将所述威胁情报信息自动下发到所述第二节点,并基于共识机制,将所述第二智能合约输出的下发状态信息写入到区块链中;运行第三智能合约,基于共识机制将所述第二节点的威胁情报应用状态信息写入区块链中。本发明可以实现威胁情报的自动化下发与联动应用,提高网络安全防护的效率。

    安全原子能力编排方法、装置、系统、设备、介质及产品

    公开(公告)号:CN119323022A

    公开(公告)日:2025-01-17

    申请号:CN202411308644.7

    申请日:2024-09-19

    Abstract: 本发明公开了一种安全原子能力编排方法、装置、系统、设备、介质及产品,该方法包括:对安全原子能力进行特征抽取,得到相应安全原子能力的多维特征标签,构建特征标签库;对使用者输入的安全需求进行意图处置,得到使用者意图策略;根据所述使用者意图策略,在特征标签库中筛选出符合使用者的安全需求的安全原子能力;对筛选出的安全原子能力进行编排,得到安全原子能力编排策略;本发明无需使用者对安全能力、安全原子能力有深入了解,只需使用者将安全需求表述清楚,即可将使用者的安全需求意图转译为使用者意图策略,并结合安全原子能力的多维特征标签完成安全原子能力的编排,进而可以有效应对复杂多变的安全风险。

    云蜜罐部署方法、装置及系统
    9.
    发明公开

    公开(公告)号:CN115694861A

    公开(公告)日:2023-02-03

    申请号:CN202110876373.5

    申请日:2021-07-29

    Abstract: 本发明提供了一种云蜜罐部署方法、装置及系统,属于通信技术领域。云蜜罐部署系统,包括:部署于内网隔离网段的云蜜罐流量转发客户端,用于将空闲的内网IP地址分配给蜜罐服务,对内网IP流量打标签后,重定向到云蜜罐矩阵的数据流量接口;部署于外网的域名流量转发服务器,用于设置目标网络二级域名的CNAME值,并对域名的访问流量打标签后,重定向到云蜜罐矩阵的数据流量接口;云蜜罐矩阵,用于利用流量探针接收从数据流量接口转发的数据流量,根据不同的标签将流量转发至不同的云蜜罐环境。本发明的技术方案成本低,易于维护扩展且完全隔离客户内网环境。

Patent Agency Ranking