-
公开(公告)号:CN119808071A
公开(公告)日:2025-04-11
申请号:CN202411864219.6
申请日:2024-12-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种源代码监测方法、装置、电子设备及存储介质。该方法包括:获取待监测的目标单位对应的单位标识信息和核心源代码;基于单位标识信息、核心源代码和目标自然语言处理模型进行特征提取,确定目标单位对应的目标特征信息;基于目标特征信息和公共源代码库中的全量源代码,确定目标单位对应的目标源代码监测信息。通过本发明实施例的技术方案,可以准确且便捷地对公共源代码库中的全量源代码进行防泄漏监测,从而提高源代码监测效率和准确性。
-
公开(公告)号:CN118468246B
公开(公告)日:2025-02-11
申请号:CN202410670237.4
申请日:2024-05-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本公开提供了一种基于大模型的逆向分析方法及电子设备,所述方法包括响应于目标分析指令,通过大模型获取目标逆向任务,并将目标逆向任务拆分为分步执行的子任务序列,确定当前需要执行的子任务;基于逆向分析框架执行当前需要执行的子任务,得到当前执行结果;基于大模型根据当前执行结果确定下一步执行的子任务;在大模型与逆向分析框架进行多次交互完成子任务序列后,输出分析结果。本申请能够自动化完成逆向分析任务,无需安全专家过多参与,人工成本较低。
-
公开(公告)号:CN119094380A
公开(公告)日:2024-12-06
申请号:CN202410896271.3
申请日:2024-07-04
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L43/026 , H04L9/40 , G06N3/045 , G06N3/0464 , G06N3/0442
Abstract: 本发明提供一种基于用户行为模型的VPN流量识别方法和设备,包括基于预设的流量特征库解析网络流量中的用户行为,获取用户行为监测日志,根据用户ID对用户行为监测日志进行分组,分析不同用户特定时间窗口内的行为,提取并计算用户VPN流量使用行为有关的特征数据,通过计算用户行为特征向量,使用BERT预训练模型和双向LSTM模型检测网络流量中的VPN流量,并结合统计分析模块对用户的整体流量进行Session分析,有助于提高流量识别的客观性和准确性。
-
公开(公告)号:CN118839001A
公开(公告)日:2024-10-25
申请号:CN202410961614.X
申请日:2024-07-17
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/332 , G06F16/33 , G06F40/18 , G06F40/205 , G06F40/30
Abstract: 本发明提供一种基于大模型和智能体的规则库更新方法和设备,通过提示工程定义规则库测试任务,根据规则库对数据包文件进行规则匹配,观察匹配效果,若匹配指标符合要求,则发布此版规则;若不符合要求,则对数据包文件进行规则提取并更新规则库,再次进行匹配,直到匹配指标符合要求;智能体对规则库测试任务进行拆解,将拆解后的每个子任务输入大语言模型,由大语言模型判断是否需要调用工具,若需要调用工具,则由智能体运行相关工具,并将工具运行结果输入语言模型做分析;智能体通过链式思考完成每个子任务的执行结果,并返回规则库更新的最终效果,实现规则库文件的自动更新迭代。
-
公开(公告)号:CN118509220B
公开(公告)日:2025-04-04
申请号:CN202410680109.8
申请日:2024-05-29
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本公开提供了一种基于蜜罐的零日漏洞攻击捕获方法及电子设备,所述方法包括将目标网络中攻击者的攻击流程划分为多个攻击阶段,针对每个攻击阶段,利用蜜罐采用相应的处理策略对攻击进行相应处理,使得攻击流程进入下一攻击阶段至最后攻击阶段,在最后攻击阶段,分析攻击者的攻击生成攻击响应结果。本申请采用多种策略捕获并分析未知漏洞攻击,本申请提供的技术方案部署到目标网络中,可以有效加强攻击预警能力。本申请利用蜜罐交互仿真程度高获取零日漏洞。
-
公开(公告)号:CN118885895A
公开(公告)日:2024-11-01
申请号:CN202410913208.6
申请日:2024-07-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F18/2411 , G06F18/243 , G06F18/21 , G06F18/10 , G05B23/02
Abstract: 本公开提供了一种基于数字孪生的故障智能诊断方法及电子设备,所述方法包括获取信息系统中各模块的第一关键指标;确定信息系统中业务流程的业务流环节,基于数字孪生技术构建业务流环节与第一关键指标的映射关系;分析第一关键指标确定异常关键指标,以及基于映射关系确定异常关键指标对应的业务流环节;根据异常关键指标和相应的业务流环节,诊断业务流环节的故障原因。本申请通过对信息系统中多模态的数据进行收集和分析判断,对故障问题进行智能诊断与处理,大大提升了系统运营运维的整体效率。
-
公开(公告)号:CN118747378A
公开(公告)日:2024-10-08
申请号:CN202410822594.8
申请日:2024-06-24
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 张赫男 , 阿曼太 , 徐聪 , 袁林 , 邸学锋 , 马洪彬 , 窦晶 , 贾立军 , 米胜山 , 范晓波 , 刘道林 , 姜双双 , 智斌 , 雷小创 , 刘新鹏 , 张朕 , 傅强 , 王杰 , 杨满智 , 金红 , 陈晓光 , 胡兵
IPC: G06F21/62
Abstract: 本申请涉及数据处理技术领域,尤其提供一种隐私泄露检测方法、电子设备和存储介质,该方法包括:利用eBPF程序获取至少一个应用程序的初始多模态数据,其中,初始多模态数据包括:网络数据和内核数据;将初始多模态数据输入至预先训练的检测模型中,得到隐私泄露参数;基于隐私泄露参数判断应用程序是否发生隐私泄露。由于,利用多模态数据进行隐私泄露检测,覆盖所有可能的隐私泄露情况,有效识别潜在的全方面的隐私泄露风险,保证用户数据安全。
-
公开(公告)号:CN114119030A
公开(公告)日:2022-03-01
申请号:CN202111327156.7
申请日:2021-11-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06Q20/40 , G06F16/9535
Abstract: 本发明公开了一种预防诈骗的方法、装置、电子设备及存储介质,其中,该方法包括:确定与各画像标签对应的至少一个诈骗剧本;其中,画像标签是基于各样本用户的数据信息确定,数据信息是从至少一个第三方平台获取到的;基于至少一个诈骗剧本对相应画像标签中的样本用户进行安全属性评估,确定各样本用户所对应的安全性属性评估值;基于各样本用户的安全性属性评估值,确定相应样本用户的安全性等级,并根据安全性等级为相应样本用户提供防诈骗信息。解决了预防诈骗存在一定的滞后性的问题,实现了基于不同的安全防范意识向样本用户发送对应的防诈骗信息,从而降低样本用户被诈骗的可能性的效果。
-
公开(公告)号:CN119363883A
公开(公告)日:2025-01-24
申请号:CN202411320312.0
申请日:2024-09-20
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本申请公开了诈骗团伙检测方法、设备及介质。所述方法包括:获取涉案号码涉案当天以及历史前N天之内的全量话单内容,所述N为正整数;根据所述涉案号码和所述全量话单内容提取用户终端信息,所述用户终端信息包括涉案号码、涉案时间以及涉案时的imei信息;根据所述用户终端信息对使用相同用户终端的号码进行溯源,查找与所述涉案号码存在关联关系的扩线号码;依据所述扩线号码之间的互动程度对所述扩线号码进行分类,利用机器学习检测所述诈骗团伙。采用本申请,通过所述用户终端信息进行多层级扩线,溯源得到扩线号码;将所述扩线号码进行建模分析确定出诈骗团伙。能够高效准确地识别诈骗团伙,并且有利于协助警方根据本申请实施定位抓捕工作。
-
公开(公告)号:CN118734316A
公开(公告)日:2024-10-01
申请号:CN202410772765.0
申请日:2024-06-14
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 张赫男 , 徐聪 , 袁林 , 邸学锋 , 马洪彬 , 窦晶 , 贾立军 , 米胜山 , 范晓波 , 刘道林 , 姜双双 , 智斌 , 雷小创 , 阿曼太 , 刘新鹏 , 张朕 , 傅强 , 王杰 , 杨满智 , 金红 , 陈晓光 , 胡兵
Abstract: 本公开提供了一种欺诈识别方法及电子设备,所述方法包括利用目标程序获取网络数据;网络数据包括网络请求数据、函数调用数据和网络流量数据;对网络请求数据与网络流量数据进行比对结合处理,得到网络结合数据,利用函数调用数据得到重建调用链;重建调用链的数据对神经网络模型进行训练,得到识别模型;将实时数据输入到识别模型中,得到识别结果;识别结果用于表征实时数据为正常行为数据或欺诈行为数据。本申请通过结合网络请求数据、函数调用数据和网络流量数据得到重建调用链,利用重建调用链得到识别模型,本申请采用完整的调用链数据能够得到识别更加准确的识别模型,从而高效、准确的识别应用程序中的欺诈行为,提供更好的安全保障。
-
-
-
-
-
-
-
-
-