-
公开(公告)号:CN103561120B
公开(公告)日:2017-06-06
申请号:CN201310463747.6
申请日:2013-10-08
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
CPC分类号: H04L61/1511 , H04L63/1416
摘要: 本发明提供了一种检测可疑DNS的方法、装置和可疑DNS的处理方法、系统。其中检测可疑DNS的方法包括:获取已知域名的DNS正确解析结果的集合,DNS正确解析结果的集合通过一组域名解析服务器对已知域名解析得到;获取已知域名的待检测DNS解析结果,待检测DNS解析结果为目标DNS对已知域名解析的结果;检查待检测DNS解析结果是否属于DNS正确解析结果的集合;若否,将目标DNS标记为可疑DNS。利用本发明的技术方案可以简单迅速地确定出将域名解析成未知结果的可疑DNS,为进一步分析和处理提供了基础,提高了网络安全性。
-
公开(公告)号:CN103001824B
公开(公告)日:2015-10-07
申请号:CN201210459086.5
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种适于监控多台服务器的监控系统,该监控系统包括:多个数据收集客户端,每个数据收集客户端布置在每台对应被监控的服务器中,适于采集所述被监控的服务器的运行数据,并发送该运行数据;信号过滤处理器,适于接收由所述数据收集客户端发送的运行数据,且根据预先存储的运行数据过滤策略过滤出需要报警的运行数据;以及报警处理器,其接收所述信号过滤处理器过滤出的需要报警的运行数据,且根据预先存储的报警策略进行报警。本发明还公开了一种适于监控多台服务器的监控方法。利用本发明,便于监控位于不同地点的大规模服务器,而且随着被监控的服务器的不断增加,可以扩展以适应所监控的服务器的大规模扩展。
-
公开(公告)号:CN103001824A
公开(公告)日:2013-03-27
申请号:CN201210459086.5
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种适于监控多台服务器的监控系统,该监控系统包括:多个数据收集客户端,每个数据收集客户端布置在每台对应被监控的服务器中,适于采集所述被监控的服务器的运行数据,并发送该运行数据;信号过滤处理器,适于接收由所述数据收集客户端发送的运行数据,且根据预先存储的运行数据过滤策略过滤出需要报警的运行数据;以及报警处理器,其接收所述信号过滤处理器过滤出的需要报警的运行数据,且根据预先存储的报警策略进行报警。本发明还公开了一种适于监控多台服务器的监控方法。利用本发明,便于监控位于不同地点的大规模服务器,而且随着被监控的服务器的不断增加,可以扩展以适应所监控的服务器的大规模扩展。
-
公开(公告)号:CN102938710A
公开(公告)日:2013-02-20
申请号:CN201210459087.X
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种用于大规模服务器的监控方法,其包括采集每台被监控的服务器的运行数据;根据预先存储的运行数据过滤策略,从所采集的该被监控的服务器的运行数据中过滤出需要报警的运行数据;根据预先存储的报警策略,对过滤出的需要报警的运行数据进行报警;以及将报警结果存储在报警历史存储器中,以便查看并监控多台服务器的运行状况。本发明还公开了一种用于大规模服务器的监控系统。利用本发明,便于监控位于不同地点的大规模服务器,而且随着被监控的服务器的不断增加,可以扩展以适应所监控的服务器的大规模扩展。
-
公开(公告)号:CN104200611B
公开(公告)日:2017-04-05
申请号:CN201410508900.7
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种报警处理器,其对需要报警的数据进行处理,包括:数据表构造模块,适于根据需要报警的数据来构造报警数据表,需要报警的数据包括至少两个数据项,报警数据表包括多个数据节点,每个数据节点上链接有环形双向链表,环形双向链表包括多个链表节点,其中数据节点由需要报警的数据中选定的至少一个数据项进行标识,该至少一个数据项相同的需要报警的数据被存储在同一个数据节点下并按顺序存储在该数据节点的环形双向链表中相应的链表节点;以及报警模块,根据预定的报警策略来确定与数据节点相关联的环形双向链表中的需要报警的数据是否符合所述报警策略,当确定符合报警策略时进行报警。另外,本发明还提供一种报警处理方法。
-
公开(公告)号:CN102938710B
公开(公告)日:2015-08-26
申请号:CN201210459087.X
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种用于大规模服务器的监控方法,其包括采集每台被监控的服务器的运行数据;根据预先存储的运行数据过滤策略,从所采集的该被监控的服务器的运行数据中过滤出需要报警的运行数据;根据预先存储的报警策略,对过滤出的需要报警的运行数据进行报警;以及将报警结果存储在报警历史存储器中,以便查看并监控多台服务器的运行状况。本发明还公开了一种用于大规模服务器的监控系统。利用本发明,便于监控位于不同地点的大规模服务器,而且随着被监控的服务器的不断增加,可以扩展以适应所监控的服务器的大规模扩展。
-
公开(公告)号:CN102970162B
公开(公告)日:2015-04-01
申请号:CN201210459207.6
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种用于处理需要报警的数据的方法,其包括根据需要报警的数据来构造报警数据表,需要报警的数据包括至少两个数据项,报警数据表包括多个数据节点,每个数据节点上链接环形双向链表,环形双向链表包括多个链表节点,每个数据节点由选定的至少一个数据项进行标识,该至少一个数据项相同的需要报警的数据被存储在同一个数据节点下并按顺序存储在该数据节点的环形双向链表中相应的链表节点,根据预定的报警策略来确定与数据节点相关联的环形双向链表中的需要报警的数据是否符合报警策略,当确定满足报警策略时进行报警;将报警结果的历史记录存储在报警历史存储器中。另外,本发明还提供一种用于处理需要报警的数据的处理器。
-
公开(公告)号:CN104200611A
公开(公告)日:2014-12-10
申请号:CN201410508900.7
申请日:2012-11-14
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明公开了一种报警处理器,其对需要报警的数据进行处理,包括:数据表构造模块,适于根据需要报警的数据来构造报警数据表,需要报警的数据包括至少两个数据项,报警数据表包括多个数据节点,每个数据节点上链接有环形双向链表,环形双向链表包括多个链表节点,其中数据节点由需要报警的数据中选定的至少一个数据项进行标识,该至少一个数据项相同的需要报警的数据被存储在同一个数据节点下并按顺序存储在该数据节点的环形双向链表中相应的链表节点;以及报警模块,根据预定的报警策略来确定与数据节点相关联的环形双向链表中的需要报警的数据是否符合所述报警策略,当确定符合报警策略时进行报警。另外,本发明还提供一种报警处理方法。
-
公开(公告)号:CN105635057B
公开(公告)日:2020-02-07
申请号:CN201410601356.0
申请日:2014-10-30
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
摘要: 本发明提供了一种域名解析系统DNS的安全性识别方法和装置,该方法包括:获取网络上各终端设备的IP地址与其被配置的DNS之间的映射关系;对于每一个DNS,获取根据所述映射关系确定的该DNS对应的一个或多个IP地址的归属地,并统计出各归属地的终端设备的数量;根据预设的安全性策略对统计出的该DNS对应的各归属地的终端设备的数量进行处理,并根据处理结果识别出该DNS的安全性。本发明提供了一种有效且易于实施的识别DNS的安全性的方案,且得到的识别结果更加准确、客观。
-
公开(公告)号:CN106888197A
公开(公告)日:2017-06-23
申请号:CN201510946630.2
申请日:2015-12-16
申请人: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
CPC分类号: H04L63/1466 , H04L61/1511 , H04L63/02 , H04L63/1408 , H04L63/1425 , H04L63/1433 , H04L63/1483
摘要: 本发明提供了一种网络风险的处理方法和设备,包括:获取用户使用的网络设备的网络配置信息;检测所述网络设备的硬件端口,以及解析所述网络设备的域名信息;根据检测得到的硬件端口的状态结果和/或解析得到的解析结果,判断所述网络设备是否存在风险;在判断结果为所述网络设备存在风险时,对所述网络设备的域名信息进行修复。这样,及时对出现风险的网络设备进行修复,能够有效降低用户通过被非法用户修改后的存在风险的网络设备访问互联网导致用户信息泄漏的风险,进而保证用户信息的安全性。
-
-
-
-
-
-
-
-
-