-
公开(公告)号:CN107346380A
公开(公告)日:2017-11-14
申请号:CN201610294344.7
申请日:2016-05-05
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明公开了一种基于RDP的数据防泄漏系统和方法,所述系统包括:安全管理模块、身份认证模块、数据采集模块、协议分析模块和访问控制模块。本发明能够对远程访问数据中心的RDP终端进行身份认证,确保合法使用;对原有RDP终端和数据中心改动小,不受RDP远程虚拟化技术实现方式和架构影响;能杜绝数据中心到RDP终端的非授权数据流动;所述数据防泄漏系统对每次RDP终端的认证请求进行记录,即使发生恶意访问的情况,通过查询所述数据防泄漏系统的认证请求记录可以快速定位到进行恶意访问的RDP终端。
-
公开(公告)号:CN106230683B
公开(公告)日:2019-06-21
申请号:CN201610609641.6
申请日:2016-07-29
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明涉及一种联动认证动态VLAN切换系统和方法,解决现有的802.1X准入技术中无法进行VLAN切换的问题。在本发明的具体实施方式中,提供一种802.1X域联动认证动态VLAN切换系统,包含:认证客户端,交换机,RADIUS认证服务器,VLAN数据库,以及AD域服务器;其中,所述认证客户端与交换机相连,用于提供认证窗口,发送认证报文到交换机,并接收交换机返回的认证结果;所述交换机与所述客户机和RADIUS认证服务器相连,用于将认证客户端发送的认证报文转发到认证服务器,并根据认证服务器下发的回复报文中的VLAN属性切换端口VLAN;所述RADIUS认证服务器接收交换机认证报文后,向AD域控发起认证,查询对应用户的VLAN信息后,向认证客户端返回带VLAN的认证包。
-
公开(公告)号:CN106302397B
公开(公告)日:2019-04-30
申请号:CN201610609590.7
申请日:2016-07-29
Applicant: 北京北信源软件股份有限公司
IPC: H04L29/06
Abstract: 本发明属于网络准入控制技术领域,具体涉及一种基于设备指纹的设备识别系统,其中,设备指纹信息包括设备的硬件信息、操作系统信息和应用服务信息;该系统包括:设备指纹库,设备发现模块、设备指纹采集模块、设备指纹处理模块、设备指纹匹配模块和人工识别模块,所述设备指纹信息包括设备的MAC OUI硬件信息、操作系统信息和为端口列表的应用服务信息;所述指纹库的格式为:MAC OUI,操作系统信息,端口列表,设备类型;设备指纹采集模块其包括:操作系统指纹信息和端口指纹信息。该系统不但可以通过设备类型对网络设备进行网络准入控制,对不同的设备制定不同的安全策略,而且可以防止设备的伪装,保护企业网络的安全。
-
公开(公告)号:CN107133167A
公开(公告)日:2017-09-05
申请号:CN201710271268.2
申请日:2017-04-24
Applicant: 北京北信源软件股份有限公司
IPC: G06F11/36
Abstract: 本发明公开了一种Linux系统下实时监控进程异常的方法和装置,方法包括:监控进程在被监控进程启动以及监控进程启动第一监控步骤和第二监控步骤后,与被监控进程开始进行数据通信,并接受被监控进程对通信数据的监控;第一监控步骤包括周期检测被监控进程是否响应,发送通信数据给被监控进程并获得检测值;第二监控步骤包括周期检测所述第一监控步骤中的检测值,并判断所述检测值是否有变化。本发明能够在被监控进程出现死循环或者其它异常现象时,在不影响监控进程的通信请求的情况下,监控进程能立即发现问题,重启被监控进程,使正在运行的系统迅速恢复正常。
-
公开(公告)号:CN114598503B
公开(公告)日:2023-12-12
申请号:CN202210157140.4
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L67/02 , H04L67/568 , H04L43/08
Abstract: 本发明提供一种违规外联检测方法、装置、系统及电子设备,方法包括:获取待检测网络中的目标URL请求;将目标URL请求的发起终端作为被测终端,向被测终端发送第一回包响应数据;接收被测终端发起的资源遍历请求,向被测终端发送第二回包响应数据;被测终端用于根据第一回包响应数据执行违规外联检测任务。通过向被测终端发送第一回包响应数据,并根据被测终端发起的资源遍历请求,将第二回包响应数据发送至被测终端,在被测终端缓存第一回包响应数据并执行第二回包响应数据后,在访问目标URL时可直接利用缓存数据进行违规外联检测,降低了检测设备的检测压力,保证了违规外联检测的全面性和实时性。
-
公开(公告)号:CN116346428A
公开(公告)日:2023-06-27
申请号:CN202310196271.8
申请日:2023-03-03
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种内网设备互访的数据控制方法、系统,其中,方法包括:发送第一自检信息至在线设备;在线设备基于第一自检信息反馈第二自检信息;若第二自检信息为不安全信息,阻断对应在线设备的访问通道;反之,判断接收到的所有第二自检信息对应的设备是否与在线设备一致,若是,判定所有在线设备均为安全设备,开启所有安全设备的访问通道;若否,获取一个或者多个未反馈第二自检信息的第一在线设备,判断是否存有第一在线设备的第三自检信息,若是,发送第三自检信息至目标设备,并开启访问通道,若否,阻断第一在线设备的访问通道。本申请能够有效进行设备安全检测,保证互访设备之间所有信息安全,提供安全的互访控制方法。
-
公开(公告)号:CN116208385A
公开(公告)日:2023-06-02
申请号:CN202310069365.9
申请日:2023-02-06
Applicant: 北京北信源软件股份有限公司
Abstract: 本公开实施例公开了一种监测IP及网段存活在线的方法,包括进行网段存活的初步检测,判定该网段的类型,类型包括存活网段和不存活网段;对存活网段进行二次检测,判断存活网段是否为真存活,若否,则更新为不存活网段,并从存活网段集合移存至不存活网段集合;对不存活网段进行存活探测,判断不存活网段是否为真存活,若是,则更新为存活网段,并从不存活网段集合移存至存活网段集合;该方法通过初步检测分割为存活网段集合和不存活网段集合;同时,对存活网段集合进行二次检测、对不存活网段集合进行探测,有效避免了在不明确网络存活时,全部进行精确检测的耗时和网络带宽资源浪费,同时提升了检测速度。
-
公开(公告)号:CN114584352A
公开(公告)日:2022-06-03
申请号:CN202210158467.3
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L12/46 , H04L65/611 , H04L101/622
Abstract: 本发明提供一种多网络互联的网络违规外联检测方法、装置及系统,方法包括:获取待检测网络内的有用数据包,提取并分析有用数据包内VLAN ID信息和IP地址信息,得到实测数据;根据实测数据与预设的正常数据的对比结果,确定可疑数据包;提取可疑数据包中的二层MAC地址;构建检测数据包,将检测数据包发送至外部告警服务器;外部告警服务器在接收到检测数据包后,判定存在多网络互联的网络违规外联行为。通过捕获可疑数据包,并构建检测数据包,将检测数据包发送至外部告警服务器,基于外部告警服务器接收到检测数据包与否,检测多网络互联的网络违规外联行为,使得违规外联检测场景的覆盖更加全面。
-
公开(公告)号:CN114584352B
公开(公告)日:2023-07-07
申请号:CN202210158467.3
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L12/46 , H04L65/611 , H04L101/622
Abstract: 本发明提供一种多网络互联的网络违规外联检测方法、装置及系统,方法包括:获取待检测网络内的有用数据包,提取并分析有用数据包内VLAN ID信息和IP地址信息,得到实测数据;根据实测数据与预设的正常数据的对比结果,确定可疑数据包;提取可疑数据包中的二层MAC地址;构建检测数据包,将检测数据包发送至外部告警服务器;外部告警服务器在接收到检测数据包后,判定存在多网络互联的网络违规外联行为。通过捕获可疑数据包,并构建检测数据包,将检测数据包发送至外部告警服务器,基于外部告警服务器接收到检测数据包与否,检测多网络互联的网络违规外联行为,使得违规外联检测场景的覆盖更加全面。
-
公开(公告)号:CN107886004B
公开(公告)日:2020-06-02
申请号:CN201711054156.8
申请日:2017-10-31
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供一种计算机克隆操作系统的识别方法,包括以下步骤:获取计算机的硬件设备信息;获取保存的设备信息;判断保存的设备信息是否存在;判断保存的设备信息中是否存在硬件设备信息;根据计算机的硬件设备信息生成计算机的识别号。具有以下优点:能够防止计算机通过克隆的方式获得访问受控资源的权限。本发明还提供了一种计算机克隆操作系统的识别装置。
-
-
-
-
-
-
-
-
-