一种安全告警显示方法、系统、装置及服务器

    公开(公告)号:CN114143054B

    公开(公告)日:2024-08-06

    申请号:CN202111405422.3

    申请日:2021-11-24

    IPC分类号: H04L9/40 H04L41/0604

    摘要: 本发明公开了一种安全告警显示方法、系统、装置及服务器,该方案并没有采用现有技术中只依据告警级别随机选取预设展示条数的安全告警的方法,而是引入与安全告警的告警级别、告警时间和告警源中的至少两种相关的影响力,首先按照告警级别的高低从所有的终端安全告警和流量安全告警中确定安全告警数据源,随后确定该安全告警数据源中每条安全告警对应的影响力,根据所有的安全告警的影响力确定可供展示的安全告警,并最终确定用于展示的安全告警。该方案减少了因仅依靠告警级别随机选取展示的安全告警而易导致的重要的安全告警被淹没的概率,展示效率更高,有助于开发人员或用户读取并掌握网络中出现的安全告警以维护网络安全。

    一种安全事件处理方法、装置、设备及介质

    公开(公告)号:CN114143065B

    公开(公告)日:2024-07-05

    申请号:CN202111424889.2

    申请日:2021-11-26

    发明人: 龙文洁 莫金友

    IPC分类号: H04L9/40 H04L67/55

    摘要: 本申请公开了一种安全事件处理方法、装置、设备及介质,包括:生成安全事件对应的作战室页面;根据客户端发送的进入作战室请求,判断所述客户端对应的用户是否为所述安全事件的相关用户,若是,则将所述作战室页面作为响应信息返回给所述客户端;当获取到任一所述相关用户的客户端基于所述作战室页面发送的安全能力执行请求,则从安全能力中心调取并执行相应的安全能力;将所述安全能力的执行信息实时推送至后序用户的客户端进行显示,以便所述后序用户根据所述执行信息执行相应的操作,实现多用户对所述安全事件的协同处理。这样,能够提高安全事件的处理效率以及降低安全设备的资源浪费。

    剧本执行方法、装置和计算机设备

    公开(公告)号:CN117193871A

    公开(公告)日:2023-12-08

    申请号:CN202311120808.9

    申请日:2023-08-31

    IPC分类号: G06F9/445 G06N5/025

    摘要: 本申请提供剧本执行方法、装置和计算机设备,通过获取SOAR系统的历史日志数据,并基于所述历史数据构建剧本参数知识库;根据SOAR系统,获取实时脚本参数;基于所述实时脚本参数和所述剧本参数知识库,确定实时剧本并执行。上述剧本执行方法,基于SOAR系统获取的实时脚本参数以及预先设定的剧本参数知识库精准确定实时剧本并执行,精准确定执行剧本,进而实现正常的剧本运行,降低了服务器资源消耗的风险。

    用于表单的标签设置方法、装置和存储介质

    公开(公告)号:CN116579310A

    公开(公告)日:2023-08-11

    申请号:CN202310493476.2

    申请日:2023-04-28

    发明人: 龙文洁 李芳芳

    摘要: 本申请涉及一种用于表单的标签设置方法、装置和存储介质,其中,用于表单的标签设置方法包括:响应于用户针对用户界面中目标标签的设置请求,调用预先封装的与设置请求关联的处理功能,对目标标签进行处理,得到处理结果;在用户界面输出处理结果,并为与目标标签同类别的其他标签设置关联样式。其能够利用标签类别实现前端页面中标签的区分显示,从而能够基于标签类别提高用户对同类别标签的操作效率。

    网络数据包生成方法、装置、电子装置和存储介质

    公开(公告)号:CN116545899A

    公开(公告)日:2023-08-04

    申请号:CN202310493481.3

    申请日:2023-04-28

    发明人: 龙文洁 王晛

    IPC分类号: H04L43/12 H04L67/02

    摘要: 本申请涉及一种网络数据包生成方法、装置、电子装置和存储介质,包括:获取用户输入的目标数据,解析目标数据生成请求数据和响应数据;对请求数据和响应数据进行检测,若响应数据的响应头未通过检测,则根据目标数据修改响应数据;启动流量监听,流量包括目的对象和源对象之间传输的请求数据和响应数据,并根据监听得到的流量生成网络数据包,其中,目的对象包括目的IP和目的端口,源对象包括源IP和源端口。通过本申请,解决了根据报文生成网络数据包困难的问题,实现了根据报文自动、高效生成网络数据包的效果。

    一种告警处理方法、装置、设备及介质

    公开(公告)号:CN116248482A

    公开(公告)日:2023-06-09

    申请号:CN202310297819.8

    申请日:2023-03-23

    发明人: 龙文洁 王晛

    IPC分类号: H04L41/0631 H04L9/40

    摘要: 本申请公开了一种告警处理方法、装置、设备及介质,属于网络安全技术领域,该方法包括:对接收到的告警任务进行告警处置;当接收到第一触发指令时,则在第一页面对目标监控平台所接收到的所有告警任务进行分类展示;当接收到第二触发指令时,则在第二页面对目标告警任务的告警处置流程信息进行展示;其中,目标告警任务为目标监控平台所接收到的任意一个告警任务。通过该方法可以使得用户能够在目标监控平台的第一页面和第二页面中直观、集中地查看到目标监控平台上所有的告警任务以及每一个告警任务的详细处置流程,这样就更加便于用户对目标监控平台上的告警任务进行监控与管理,由此就可以进一步提高用户在对告警任务进行处理时的用户体验。

    一种基于docker的扩展服务管理方法及相关装置

    公开(公告)号:CN115599405A

    公开(公告)日:2023-01-13

    申请号:CN202211292909.X

    申请日:2022-10-21

    发明人: 龙文洁 王晛

    IPC分类号: G06F8/61 G06F8/65

    摘要: 本申请公开了一种基于docker的扩展服务管理方法,包括:获取安装包;对所述安装包进行校验;当校验通过时,对所述安装包进行解压,得到目标数据;当所述目标数据的安装状态为初次安装时,基于所述目标数据进行服务安装,并基于所述目标数据对扩展服务信息表新增扩展信息;当所述目标数据的安装状态为升级时,基于所述目标数据进行服务升级,并对对应的扩展服务的部署目标进行备份。以提高拓展服务的解耦性,提高服务的开发效率。本申请还公开了一种基于docker的扩展服务管理装置、终端设备以及计算机可读存储介质,具有以上有益效果。

    一种多级平台联动方法、系统、装置及存储介质

    公开(公告)号:CN115499217A

    公开(公告)日:2022-12-20

    申请号:CN202211136449.1

    申请日:2022-09-19

    发明人: 龙文洁 王晛

    摘要: 本发明公开了一种多级平台联动方法、系统、装置及存储介质,该方案涉及物联网领域,应用于上级平台,该上级平台管理多个下级平台;该方案中,上级平台向各个下级平台发送注册信息,以使下级平台注册至上级平台,并在下级平台登录账号至上级平台后,将包括通报处置的通报处置页面嵌入下级平台,以使下级平台在通报处置页面处理通报处置。可见,本申请中用户可直接在下级平台查看上级平台下发的通报处置,并在下级平台对通报处置进行处理,无需到上级平台进行通报处置的查看和处理,提高了通报处置的处理效率,并避免了下级平台因无法及时到上级平台查看通报处置而错过对通报处置的处理,且操作简单,对用户的技术性要求较低。

    一种安全告警显示方法、系统、装置及服务器

    公开(公告)号:CN114143054A

    公开(公告)日:2022-03-04

    申请号:CN202111405422.3

    申请日:2021-11-24

    IPC分类号: H04L9/40 H04L41/0604

    摘要: 本发明公开了一种安全告警显示方法、系统、装置及服务器,该方案并没有采用现有技术中只依据告警级别随机选取预设展示条数的安全告警的方法,而是引入与安全告警的告警级别、告警时间和告警源中的至少两种相关的影响力,首先按照告警级别的高低从所有的终端安全告警和流量安全告警中确定安全告警数据源,随后确定该安全告警数据源中每条安全告警对应的影响力,根据所有的安全告警的影响力确定可供展示的安全告警,并最终确定用于展示的安全告警。该方案减少了因仅依靠告警级别随机选取展示的安全告警而易导致的重要的安全告警被淹没的概率,展示效率更高,有助于开发人员或用户读取并掌握网络中出现的安全告警以维护网络安全。

    一种软件产品安装方法、装置、设备及介质

    公开(公告)号:CN114115916A

    公开(公告)日:2022-03-01

    申请号:CN202111423058.3

    申请日:2021-11-26

    发明人: 龙文洁 莫金友

    摘要: 本申请公开了一种软件产品安装方法、装置、设备及介质,包括:获取软件产品的安装包;基于安装包确定安装所述软件产品所需依赖包的依赖包信息;获取当前服务器的架构信息;基于依赖包信息和所述架构信息从本地docker仓库中下载对应的目标依赖包;其中,所述本地docker仓库中包括各种服务器架构对应的依赖包;基于所述目标依赖包对所述软件产品进行安装。这样,利用本地docker仓库中存放各种服务器架构对应的依赖包,在进行软件产品安装时,从本地docker仓库下载适配于当前服务器架构的依赖包,无需制作不同服务器架构对应的不同安装包,通过统一的安装包适配不同架构的服务器,减少安装难度,提高安装效率并降低管理难度。