一种规则生成方法及装置、计算机程序产品、电子设备

    公开(公告)号:CN115391790A

    公开(公告)日:2022-11-25

    申请号:CN202211124519.1

    申请日:2022-09-15

    Inventor: 蒋晟彰 杨永清

    Abstract: 本申请提供一种规则生成方法及装置、计算机程序产品、电子设备,应用于网络安全领域,其中,规则生成方法包括:获取与待防御漏洞相关的漏洞信息,并根据漏洞信息输出对应的至少一个类型的图形化关键字;其中,一个类型的图形化关键字对应至少一个类型的规则关键字,规则关键字用于生成规则;获取用户根据图形化关键字产生的初始规则;根据初始规则以及各个图形化关键字的优先级顺序生成用于防御待防御漏洞的目标规则。因此,由于用户可以根据简单直观的图形化关键字进行规则的生成,与现有技术中生成规则的方式相比,降低了对用户专业程度的需求,即使是非专业人士也可以生成对应的规则,从而降低了生成规则的难度。

    一种评估网络访问链接安全性、装置及电子设备

    公开(公告)号:CN116668136A

    公开(公告)日:2023-08-29

    申请号:CN202310666490.8

    申请日:2023-06-06

    Inventor: 杨永清

    Abstract: 本申请实施例提供一种评估网络访问链接安全性、装置及电子设备,所述方法包括:获取待评估URL访问链接;将所述待评估URL访问链接包括的至少一个字符与钓鱼欺诈网址中出现的目标字符进行匹配,得到检测结果。本申请解决了现有技术中存在对网络钓鱼和欺诈威胁的识别能力不足,及时性差,防御简单的问题,本申请通过对主机访问的网络链接流的系统分析,可以对钓鱼和欺诈网站进行及时判断,更加及时全面的研判访问链接所存在威胁的可能性,提升钓鱼和欺诈网站判断的准确性。

    一种基于拟态入侵的漏洞检测方法、系统及其存储介质

    公开(公告)号:CN113806736B

    公开(公告)日:2023-08-29

    申请号:CN202110970947.5

    申请日:2021-08-23

    Inventor: 杨永清

    Abstract: 一种基于拟态入侵的漏洞检测方法、系统及其存储介质,该漏洞检测方法包括以下步骤:获取被检测目标的目标类型;基于目标类型加载对应的漏洞检测脚本;基于漏洞检测脚本获取各漏洞的测试请求信息,并根据测试请求信息在被检测目标中进行验证,得出对应漏洞的响应结果;将响应结果与预设的响应信息相比较,如果响应结果与响应信息相吻合,则确定漏洞是存在的;基于已确定的多个漏洞,输出被检测目标面临的漏洞类型和受影响情况。本申请根据被检测目标的目标类型,确定其需要测试的漏洞检测脚本,从而减少获取的测试请求信息;不同的被检测目标中,每个测试请求信息所对应的响应结果也不一样,可提高漏洞判断的精度,有助于被检测目标的正常运行。

    一种网络攻击链路检测的方法、装置、设备及介质

    公开(公告)号:CN116032584A

    公开(公告)日:2023-04-28

    申请号:CN202211643826.0

    申请日:2022-12-20

    Inventor: 杨永清

    Abstract: 本申请实施例提供一种网络攻击链路检测的方法、装置、设备及介质,该方法包括:在待检测数据中存在恶意信息的情况下,获取所述待检测数据的协议字段,其中,所述待检测数据中包括实时监控的网络流量数据,所述恶意信息为产生攻击行为的信息;对所述协议字段进行分解,获得至少一个子字段,其中,所述至少一个子字段包括发送设备的IP地址;通过所述至少一个子字段和主机日志生成所述发送设备的攻击行为链路,获得攻击链路情报。通过本申请的一些实施例能够获取当前恶意信息所对应的整体攻击行为链路,从而能够提升对高级威胁事件的研判能力和研判准确性。

    一种基于拟态入侵的漏洞检测方法、系统及其存储介质

    公开(公告)号:CN113806736A

    公开(公告)日:2021-12-17

    申请号:CN202110970947.5

    申请日:2021-08-23

    Inventor: 杨永清

    Abstract: 一种基于拟态入侵的漏洞检测方法、系统及其存储介质,该漏洞检测方法包括以下步骤:获取被检测目标的目标类型;基于目标类型加载对应的漏洞检测脚本;基于漏洞检测脚本获取各漏洞的测试请求信息,并根据测试请求信息在被检测目标中进行验证,得出对应漏洞的响应结果;将响应结果与预设的响应信息相比较,如果响应结果与响应信息相吻合,则确定漏洞是存在的;基于已确定的多个漏洞,输出被检测目标面临的漏洞类型和受影响情况。本申请根据被检测目标的目标类型,确定其需要测试的漏洞检测脚本,从而减少获取的测试请求信息;不同的被检测目标中,每个测试请求信息所对应的响应结果也不一样,可提高漏洞判断的精度,有助于被检测目标的正常运行。

    一种实时检测DNS隧道流量的方法及装置

    公开(公告)号:CN113660212A

    公开(公告)日:2021-11-16

    申请号:CN202110844470.6

    申请日:2021-07-26

    Inventor: 杨永清

    Abstract: 本发明提出了一种实时检测DNS隧道流量的方法及装置,方法,包括:采集DNS流量,并解析获取DNS流量中的DNS Queries Name字段内容;基于获取的DNS Queries Name字段内容生成特征向量;对特征向量中的特征数据进行离散化处理,生成离散特征文件;将离散特征文件输入预先训练好的检测模型进行计算检测,并输出DNS流量的检测结果。本发明仅从单条DNS流量的DNSQueries数据包的Name字段提取特征向量,并输入模型进行推理预测,无需等待收集其他DNS Queries和DNS Answers数据包,从而可以实时检测DNS流量,且无需存储除当前流量外的其他DNS流量数据,减少了设备的存储成本。另外,通过特征离散化消除不同隧道工具数据之间的差异,使不同隧道工具生成的DNS流量数据特征值分布趋于一致,提高了模型的泛化能力。

Patent Agency Ranking