-
公开(公告)号:CN117034266A
公开(公告)日:2023-11-10
申请号:CN202310995356.2
申请日:2023-08-08
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
IPC: G06F21/56 , G06F21/53 , G06F21/62 , G06F11/30 , G06F16/188
Abstract: 本发明公开了一种软件行为检测方法、装置、终端设备及存储介质,该方法通过实时采集多个容器中的外部访问信息,并基于预设间隔时长采集多个容器中的第一外链信息,其中,多个容器部署的业务相同;基于预设的白名单对外部访问信息进行过滤,得到可疑信息;在第一外链信息和可疑信息比对一致的情况下,确定第一外链信息关联的软件进程为异常软件行为。本发明提高了软件异常行为识别的准确性。
-
公开(公告)号:CN117271052A
公开(公告)日:2023-12-22
申请号:CN202311147602.5
申请日:2023-09-06
Applicant: 中移动信息技术有限公司 , 中国移动通信集团有限公司
IPC: G06F9/455
Abstract: 本发明公开了容器安全检测方法、系统、设备及存储介质,该方法包括:根据当前服务网络中的容器数据,确定服务容器的安全值;基于所述当前服务网络的拓扑结构,确定目标微服务的影响值,其中,所述当前服务网络包括多个服务容器,每个服务容器运行有对应的目标微服务;根据所述安全值和所述影响值,对所述服务容器进行安全检测,得到所述服务容器对应的安全检测结果。提高服务网络中各容器的安全性。
-
公开(公告)号:CN116781635A
公开(公告)日:2023-09-19
申请号:CN202210230759.3
申请日:2022-03-09
Applicant: 中国移动通信集团河南有限公司 , 中国移动通信集团有限公司
IPC: H04L47/2483 , H04L9/40 , H04L41/14 , H04L61/4511
Abstract: 本申请实施例提供了一种加密业务的识别方法、装置及电子设备,包括:获取网络中的加密数据流量;将所述加密数据流量输入至加密业务识别模型,通过所述加密业务识别模型识别所述加密数据流量中包含的加密业务,其中,所述加密业务识别模型通过所述网络中加密数据流量的域名对应的多个协议参数,和各所述协议参数下所述加密业务发生时的特征参数训练得到;输出所述加密业务的识别结果。
-
公开(公告)号:CN116781496A
公开(公告)日:2023-09-19
申请号:CN202210232246.6
申请日:2022-03-09
Applicant: 中国移动通信集团河南有限公司 , 中国移动通信集团有限公司
IPC: H04L41/0677
Abstract: 本申请公开了一种故障诊断方法、装置、电子设备及存储介质,属于故障诊断领域,实现了提高故障分析定位的效率。所述方法包括:打点标记目标业务的故障开始时间和故障结束时间;获取所述故障开始时间和结束时间之间的时间段对应的所述目标业务的数据流;基于所述数据流在其属性层的通信协议,确定所述数据流在所述属性层发生的故障,其中,所述属性层的数量为至少一个;基于所述故障,确定所述故障的发生原因。
-
公开(公告)号:CN118157846A
公开(公告)日:2024-06-07
申请号:CN202211566553.4
申请日:2022-12-07
Applicant: 中国移动通信集团河南有限公司 , 中国移动通信集团有限公司
Abstract: 本申请公开了一种敏感业务功能的识别方法、装置、电子设备及存储介质,所述方法包括:获取目标用户当前执行的待识别业务功能对应的第一服务器名称指示SNI信息;获取所述待识别业务功能的第一外部数据表示XDR特征字段;在所述第一服务器名称指示SNI信息以及所述第一外部数据表示XDR特征字段满足第一预设条件的情况下,确定所述待识别业务功能为敏感业务功能;其中,第一预设条件包括:所述第一服务器名称指示SNI信息与所述敏感业务功能对应的第二服务器名称指示SNI信息相同;所述第一外部数据表示XDR特征字段处于所述敏感业务功能的第二外部数据表示XDR特征字段的目标范围内。
-
公开(公告)号:CN118158167A
公开(公告)日:2024-06-07
申请号:CN202211566771.8
申请日:2022-12-07
Applicant: 中国移动通信集团河南有限公司 , 中国移动通信集团有限公司
IPC: H04L47/2483
Abstract: 本申请公开了一种小类业务流量的识别方法、装置、电子设备及存储介质。属于流量识别技术领域,用于实现业务流量的精准识别。所述方法包括:采集待识别的流量数据;根据所述流量数据的目标地址信息,获取各个目标地址信息对应的目标流量数据;根据预先获取的小类业务识别库,获取各个所述目标地址信息对应的目标小类业务,其中,所述小类业务识别库包括:地址信息与小类业务的对应关系;根据各个所述目标地址信息对应的所述目标流量数据以及各个所述目标地址信息对应的所述目标小类业务,获取所述流量数据中各个所述目标小类业务的流量。
-
-
-
-
-