-
公开(公告)号:CN113496638A
公开(公告)日:2021-10-12
申请号:CN202110784516.X
申请日:2021-07-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G09B19/00
Abstract: 本发明实施例公开了一种网络安全训练系统及方法,该系统包括:用户交互模块,用于显示系统登录界面,基于系统登录界面接收目标用户的授权信息,并显示与授权信息相对应的可视化功能选择界面,接收目标用户基于可视化功能选择界面发起与功能响应模块对应的功能请求,将功能请求发送至功能响应模块;功能响应模块,用于接收功能请求,并对功能请求进行响应,其中,功能响应模块包括知识训练模块、防御业务训练模块以及训练管理模块中的至少一种。通过本发明实施例的技术方案,实现了根据需求构建攻防场景,并将理论学习与实战训练相结合,提高了网络安全训练的效果。
-
公开(公告)号:CN112685611A
公开(公告)日:2021-04-20
申请号:CN202011634538.X
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/903
Abstract: 本发明实施例公开了一种数据过滤方法、装置、存储介质及电子设备。包括:获取至少一个预先设定的数据过滤规则,并分别将各个数据过滤规则拆分成对应的数据过滤子规则;将待过滤数据分别与各个数据过滤子规则进行匹配,确定与待过滤数据匹配的目标数据过滤子规则;其中,所述待过滤数据为多维数据;根据所述目标数据过滤子规则及所述目标数据过滤子规则与所述各个数据过滤规则的拆分关系,确定与所述待过滤数据匹配的目标数据过滤规则;基于所述目标数据过滤规则对所述待过滤数据进行过滤处理。通过本发明实施例提供的技术方案,可以降低对数据过滤的时间复杂度,有效提高对多维数据的过滤效率。
-
公开(公告)号:CN111262842B
公开(公告)日:2022-09-06
申请号:CN202010026069.7
申请日:2020-01-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L67/562 , G06F16/958
Abstract: 本公开实施例公开了一种网页防篡改方法、装置、电子设备、及存储介质,方法包括:根据待防护网页的URL从服务器获取第一网页并保存;执行定时任务判断待防护网页是否被篡改并记录判断结果;接收客户端发起的获取待防护网页的请求,若所述判断结果确定待防护网页被篡改,则拦截所述请求并将所述第一网页发送给客户端,否则放行所述请求。其中,执行定时任务判断所述待防护网页是否被篡改并记录判断结果,通过执行定时任务定时从所述服务器获取待防护网页,判断网页结构是否发生改变,若结构有变化则确定被篡改并记录,若结构无变化则进一步计算内容相似度,若相似度小于预定阈值则确定被篡改并记录,既能提升检测效率,又能有效解决误判的问题。
-
公开(公告)号:CN114722390A
公开(公告)日:2022-07-08
申请号:CN202210348536.7
申请日:2022-04-01
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/56
Abstract: 本发明公开了一种安全数据整合及特征提取方法、装置、设备及介质。该方法包括:当接收到目标用户发起的病毒特征入库请求时,确定病毒特征入库请求对应的安全数据样本,并提取安全数据样本的样本特征;对样本特征进行误杀测试,根据误杀测试结果确定待入库的病毒特征,其中,误杀测试包括规则误杀测试和样本误杀测试;将待入库的病毒特征加入预设特征库,并记录目标用户的用户信息;针对预设特征库中的病毒特征执行回滚扫描,以对预设特征库中的病毒特征进行再次误杀测试。本发明实施例的技术方案,解决了病毒广谱特征提取不规范问题,对新增的病毒特征进行整合,为病毒数据后续的再利用、统计以及查询提供了便利。
-
公开(公告)号:CN112182604B
公开(公告)日:2024-08-23
申请号:CN202011010077.9
申请日:2020-09-23
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/60 , G06F16/23 , G06F40/194
Abstract: 本发明实施例公开了一种文件检测系统以及方法。该系统包括:管理平台、指纹处理模块、文件指纹库以及决策模块;所述管理平台,用于响应于用户对待测文件的获取操作,向所述指纹处理模块下发与所述待测文件对应的第一处理指令;所述指纹处理模块,用于根据所述第一处理指令,生成所述待测文件的目标文件指纹,并将所述目标文件指纹与所述文件指纹库进行匹配,得到与所述待测文件相似的目标敏感文件;所述决策模块,用于根据所述目标敏感文件的文件参数,生成与所述待测文件对应的处理策略。本实施例的技术方案,可以快速有效地计算待测文件与敏感文件的文件相似度,并对待测文件进行更细粒度的数据防护。
-
公开(公告)号:CN112182604A
公开(公告)日:2021-01-05
申请号:CN202011010077.9
申请日:2020-09-23
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F21/60 , G06F16/23 , G06F40/194
Abstract: 本发明实施例公开了一种文件检测系统以及方法。该系统包括:管理平台、指纹处理模块、文件指纹库以及决策模块;所述管理平台,用于响应于用户对待测文件的获取操作,向所述指纹处理模块下发与所述待测文件对应的第一处理指令;所述指纹处理模块,用于根据所述第一处理指令,生成所述待测文件的目标文件指纹,并将所述目标文件指纹与所述文件指纹库进行匹配,得到与所述待测文件相似的目标敏感文件;所述决策模块,用于根据所述目标敏感文件的文件参数,生成与所述待测文件对应的处理策略。本实施例的技术方案,可以快速有效地计算待测文件与敏感文件的文件相似度,并对待测文件进行更细粒度的数据防护。
-
公开(公告)号:CN109981572A
公开(公告)日:2019-07-05
申请号:CN201910125863.4
申请日:2019-02-20
Applicant: 博泰雄森(北京)网络科技有限公司 , 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于运营商APN流量牵引方式的上网管控方法及系统,该方法包括:用户通过发起签约业务的请求,绑定被守护用户的号码;通过指令处理模块向BOSS系统发起修改被守护用户的上网APN地址,由公众APN地址修改为业务专用APN地址;被守护用户上网时,通过APN方式将该用户的上网流量牵引至指定的核心网元;采集指定的核心网流量,获取原始要素数据;对原始要素数据进行分析;通过数据采集模块对接指定核心网的GI/SGI口,实现封堵能力;指令处理模块根据签约用户配置的规则,通过封堵方式阻断被守护用户上网,实现上网管控。本发明有效解决现有技术中的无法对用户的上网进行便捷及有效管控的问题。
-
公开(公告)号:CN111262842A
公开(公告)日:2020-06-09
申请号:CN202010026069.7
申请日:2020-01-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , H04L29/08 , G06F16/958
Abstract: 本公开实施例公开了一种网页防篡改方法、装置、电子设备、及存储介质,方法包括:根据待防护网页的URL从服务器获取第一网页并保存;执行定时任务判断待防护网页是否被篡改并记录判断结果;接收客户端发起的获取待防护网页的请求,若所述判断结果确定待防护网页被篡改,则拦截所述请求并将所述第一网页发送给客户端,否则放行所述请求。其中,执行定时任务判断所述待防护网页是否被篡改并记录判断结果,通过执行定时任务定时从所述服务器获取待防护网页,判断网页结构是否发生改变,若结构有变化则确定被篡改并记录,若结构无变化则进一步计算内容相似度,若相似度小于预定阈值则确定被篡改并记录,既能提升检测效率,又能有效解决误判的问题。
-
公开(公告)号:CN112685611B
公开(公告)日:2024-07-19
申请号:CN202011634538.X
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/903
Abstract: 本发明实施例公开了一种数据过滤方法、装置、存储介质及电子设备。包括:获取至少一个预先设定的数据过滤规则,并分别将各个数据过滤规则拆分成对应的数据过滤子规则;将待过滤数据分别与各个数据过滤子规则进行匹配,确定与待过滤数据匹配的目标数据过滤子规则;其中,所述待过滤数据为多维数据;根据所述目标数据过滤子规则及所述目标数据过滤子规则与所述各个数据过滤规则的拆分关系,确定与所述待过滤数据匹配的目标数据过滤规则;基于所述目标数据过滤规则对所述待过滤数据进行过滤处理。通过本发明实施例提供的技术方案,可以降低对数据过滤的时间复杂度,有效提高对多维数据的过滤效率。
-
公开(公告)号:CN113496638B
公开(公告)日:2023-03-10
申请号:CN202110784516.X
申请日:2021-07-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G09B19/00
Abstract: 本发明实施例公开了一种网络安全训练系统及方法,该系统包括:用户交互模块,用于显示系统登录界面,基于系统登录界面接收目标用户的授权信息,并显示与授权信息相对应的可视化功能选择界面,接收目标用户基于可视化功能选择界面发起与功能响应模块对应的功能请求,将功能请求发送至功能响应模块;功能响应模块,用于接收功能请求,并对功能请求进行响应,其中,功能响应模块包括知识训练模块、防御业务训练模块以及训练管理模块中的至少一种。通过本发明实施例的技术方案,实现了根据需求构建攻防场景,并将理论学习与实战训练相结合,提高了网络安全训练的效果。
-
-
-
-
-
-
-
-
-