-
公开(公告)号:CN116455636A
公开(公告)日:2023-07-18
申请号:CN202310411322.4
申请日:2023-04-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种DDOS攻击防御方法、装置、设备及存储介质,涉及计算机网络技术领域,包括:如果当前接收到数据访问请求,则判断所述数据访问请求的流量是否满足预设流量超载条件;如果所述数据访问请求的流量满足所述预设流量超载条件,则利用容器化技术执行预设动态扩容操作,以对当前Web防火墙组中Web防火墙节点的数量进行更新;利用预设特征分析规则判断所述数据访问请求是否满足预设DDOS攻击特征条件;如果所述数据访问请求满足所述DDOS预设攻击特征条件,则对所述数据访问请求进行防火墙封禁处理。这样一来,可以提高DDOS攻击防御的灵活性,降低技术成本和运行成本,并提高DDOS攻击防御的安全性。
-
公开(公告)号:CN119544529A
公开(公告)日:2025-02-28
申请号:CN202411757785.7
申请日:2024-12-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L41/142 , H04L43/12 , H04L9/40
Abstract: 本发明涉及网络测绘技术领域,公开了一种网络资产测绘方法、装置、设备及介质,该方法包括:采用流量探针捕获网络通信中的数据流量;对捕获的数据流量进行分析,提取网络资产特征信息;将网络资产特征信息以图的形式存储至图数据库;图数据库用于表征网络资产之间的关联和依赖关系;利用图数据库进行网络资产的测绘。这样采用流量探针来捕获网络通信中的数据流量,从数据流量中获取的网络资产特征信息存储在图数据库,通过图形关系进行资产关联的重要性,清晰地展现资产之间的复杂关联和连接,强调资产之间的依赖关系,能够高效、准确地测绘组织或实体的网络资产,为网络管理员提供全面的网络资产管理和安全保障。
-