-
公开(公告)号:CN114928502B
公开(公告)日:2022-10-21
申请号:CN202210845295.7
申请日:2022-07-19
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种针对0day漏洞的信息处理方法、装置、设备及介质,涉及网络安全领域,该方法应用于预设舆情监控系统,包括:利用预设云上消息汇集器从预设舆情平台获取目标流量,利用预设聚集度算法确定目标流量中的聚集块信息;利用预设特征分析算法确定聚集块信息中的特征块信息;当特征块信息的可信度满足预设阈值时,将特征块信息封装为漏洞信息发送至预设策略开发系统,以便预设策略开发系统利用预设渗透测试方法确定漏洞信息为可信信息后,基于漏洞信息生成开发策略,并利用公有云中预设的公有策略更新发生器将开发策略更新至私有云中的预设漏洞扫描器中。本发明在自动化舆情监测与云端专家团队的双重判别下实现0day漏洞的快速准确识别。
-
公开(公告)号:CN110913007B
公开(公告)日:2022-03-29
申请号:CN201911204570.1
申请日:2019-11-29
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L67/10 , H04L67/1036 , H04L61/4511
Abstract: 本申请公开了一种域名解析方法、装置、设备及可读存储介质,包括:在获取待解析的域名集合之后,利用DNS服务器集合中的多个DNS服务器同时执行域名解析操作,且通过为DNS服务器设置权重值,当解析成功时为权重值加上第一预设阈值,解析失败时减去第一预设阈值,直至权重值低于第二预设阈值时,将相应的DNS服务器踢除DNS服务器集合,从而保证DNS服务器集合中各个DNS服务器的域名解析能力,提升了域名解析的效率,避免了高并发场景下域名解析超时的问题。
-
公开(公告)号:CN112217815B
公开(公告)日:2022-09-13
申请号:CN202011077624.5
申请日:2020-10-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请涉及钓鱼网站的识别方法、装置和计算机设备,其中,该钓鱼网站的识别方法包括:通过获取网站资产库,其中,所述网站资产库中包含多个网站的多维度资产信息;根据所述网站资产库,确定盗用网站库和被盗用网站库,其中,所述盗用网站库中包含有盗用网站的多维度资产信息,所述被盗用网站库中包含有被盗用网站的多维度资产信息;将所述盗用网站库中的多维度资产信息与所述被盗用网站库中的多维度资产信息进行比对,确定所述盗用网站库中的钓鱼网站,解决了相关技术中通过网页内容关键字来检测钓鱼网站,存在钓鱼网站的检测准确率较低的问题,提高了钓鱼网站的检测准确率。
-
公开(公告)号:CN113962218A
公开(公告)日:2022-01-21
申请号:CN202110967165.6
申请日:2021-08-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/289 , G06F16/955 , G06F16/958 , G06F8/70
Abstract: 本发明公开了一种违规应用识别方法,该方法将对于应用的违规识别由应用侧转移至下载网站,通过对网站进行目标领域违规信息的广泛筛查,确定存在目标领域的违规信息的网站,作为违规网站,再将违规网站中的应用下载链接作为违规下载链接,并将所述违规下载链接对应的应用作为违规应用,该方式可以从源头确定目标领域违规信息的来源,既可以保证检测精准度,也以便于从源头遏制违规应用的传播;同时基于全网进行广泛筛查,能更多、更准确的识别违法APP,实现违规应用的全面检测。本发明还公开了一种违规应用识别装置、设备及可读存储介质,具有相应的技术效果。
-
公开(公告)号:CN110913007A
公开(公告)日:2020-03-24
申请号:CN201911204570.1
申请日:2019-11-29
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种域名解析方法、装置、设备及可读存储介质,包括:在获取待解析的域名集合之后,利用DNS服务器集合中的多个DNS服务器同时执行域名解析操作,且通过为DNS服务器设置权重值,当解析成功时为权重值加上第一预设阈值,解析失败时减去第一预设阈值,直至权重值低于第二预设阈值时,将相应的DNS服务器踢除DNS服务器集合,从而保证DNS服务器集合中各个DNS服务器的域名解析能力,提升了域名解析的效率,避免了高并发场景下域名解析超时的问题。
-
公开(公告)号:CN111740999B
公开(公告)日:2022-11-25
申请号:CN202010574443.7
申请日:2020-06-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请提供一种DDOS攻击的识别方法,包括:获取网络访问请求,且网络访问请求的初始疑似攻击概率为0;将网络访问请求与访问请求限制参数列表中的限制参数以预设比对顺序逐一比对;若任一限制参数比对未通过,将限制参数对应的概率赋予初始疑似攻击概率;统计所有初始疑似攻击概率之和,得到疑似攻击概率;判断疑似攻击概率是否大于攻击阈值;若是,标记网络访问请求为网络攻击。本申请加强了对于网络访问请求的识别能力,提高了对于网络访问请求的识别精确程度,有利于更好的维护网站和页面的稳定性。本申请还提供一种DDOS攻击的识别系统、计算机可读存储介质和终端,具有上述有益效果。
-
公开(公告)号:CN114928502A
公开(公告)日:2022-08-19
申请号:CN202210845295.7
申请日:2022-07-19
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种针对0day漏洞的信息处理方法、装置、设备及介质,涉及网络安全领域,该方法应用于预设舆情监控系统,包括:利用预设云上消息汇集器从预设舆情平台获取目标流量,利用预设聚集度算法确定目标流量中的聚集块信息;利用预设特征分析算法确定聚集块信息中的特征块信息;当特征块信息的可信度满足预设阈值时,将特征块信息封装为漏洞信息发送至预设策略开发系统,以便预设策略开发系统利用预设渗透测试方法确定漏洞信息为可信信息后,基于漏洞信息生成开发策略,并利用公有云中预设的公有策略更新发生器将开发策略更新至私有云中的预设漏洞扫描器中。本发明在自动化舆情监测与云端专家团队的双重判别下实现0day漏洞的快速准确识别。
-
公开(公告)号:CN112217815A
公开(公告)日:2021-01-12
申请号:CN202011077624.5
申请日:2020-10-10
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本申请涉及钓鱼网站的识别方法、装置和计算机设备,其中,该钓鱼网站的识别方法包括:通过获取网站资产库,其中,所述网站资产库中包含多个网站的多维度资产信息;根据所述网站资产库,确定盗用网站库和被盗用网站库,其中,所述盗用网站库中包含有盗用网站的多维度资产信息,所述被盗用网站库中包含有被盗用网站的多维度资产信息;将所述盗用网站库中的多维度资产信息与所述被盗用网站库中的多维度资产信息进行比对,确定所述盗用网站库中的钓鱼网站,解决了相关技术中通过网页内容关键字来检测钓鱼网站,存在钓鱼网站的检测准确率较低的问题,提高了钓鱼网站的检测准确率。
-
公开(公告)号:CN109522494A
公开(公告)日:2019-03-26
申请号:CN201811325782.0
申请日:2018-11-08
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/955 , G06F16/958
Abstract: 本发明公开了一种暗链检测方法、装置、设备及计算机可读存储介质,该方法包括:获取待检测网站,并确定所述待检测网站在指定搜索引擎中的权重值;爬取所述待检测网站,解析爬取得到的页面得到其中的链接,将解析得到的链接中与所述待检测网站的域名相同的链接剔除,得到全部的外链,并确定每个所述外链在所述指定搜索引擎中的权重值;按照预设算法计算每个外链中任一外链的权重值与所述待检测网站的权重值的权重差值,判断该权重差值是否大于权重阈值,如果是,则初步确定对应的外链为暗链,否则,则确定对应的外链为正常的链接。本申请解决了现有技术实现暗链检测的技术方案中存在的对管理人员的专业知识要求较高且耗费人力的问题。
-
公开(公告)号:CN115225358A
公开(公告)日:2022-10-21
申请号:CN202210821584.3
申请日:2022-07-13
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L51/42 , H04L51/212
Abstract: 本发明公开了一种收集垃圾邮件的方法,涉及信息安全领域,用于解决现有的垃圾邮件收集方法单一,垃圾邮件样本不具有广泛性的问题,包括:注册蜜罐邮箱;主动暴露蜜罐邮箱的信息;搜集蜜罐邮箱中的垃圾邮件,将垃圾邮件放入垃圾邮件样本库;本发明通过注册蜜罐邮箱,主动向互联网上散布蜜罐邮箱的邮箱名,以撒网的形式诱使垃圾邮件传播者向蜜罐邮箱发送垃圾邮件,从而可以为垃圾邮件样本库提供最新的、广泛的样本,保证了垃圾邮件样本采集更具有时效性和广泛性,为反垃圾邮件技术提供最新的学习样本,从而提高垃圾邮件过滤机制的能力,此外,本发明还提供了一种收集垃圾邮件的装置、设备及计算机可读存储介质,同样具有上述有益效果。
-
-
-
-
-
-
-
-
-