-
公开(公告)号:CN107360197B
公开(公告)日:2020-12-25
申请号:CN201710809522.X
申请日:2017-09-08
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供了一种基于DNS日志的网络钓鱼分析方法及装置,涉及网络安全的技术领域,该方法包括:获取待分析日志数据,其中,待分析日志数据中包括域名解析日志,且域名的数量至少为一个;从待分析日志数据中查找目标解析日志,其中,目标解析日志为具备预设特征信息的解析日志,预设特征信息为钓鱼网站的域名解析日志所具有的信息;将与目标解析日志的域名相对应的网站确定为钓鱼网站。本发明缓解了传统的网站钓鱼分析方法对钓鱼网站识别准确性较差的技术问题。
-
公开(公告)号:CN115357606A
公开(公告)日:2022-11-18
申请号:CN202210917973.6
申请日:2022-08-01
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/245 , G06F16/25
Abstract: 本申请涉及一种数据源查询方法、系统、计算机设备和存储介质,其中,该数据源查询方法包括:接收用户输入的第一操作指令,其中,第一操作指令携带有目标数据源的类型和用于访问目标数据源的第一操作语句;调用驱动抽象层提供的执行方法,根据执行方法将第一操作语句转换成对应于目标数据源的类型的第二操作语句;确定对应于目标数据源的类型的驱动对象,并加载目标驱动对象,以创建本地和目标数据源的连接,根据第二操作语句访问目标数据源。通过本申请,解决了多种类数据源查询方法复杂的问题,实现了多种类数据源查询方法的统一和简化。
-
公开(公告)号:CN107360188B
公开(公告)日:2020-03-17
申请号:CN201710732558.2
申请日:2017-08-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明提供一种基于云防护和云监测系统的网站风险值评估方法及装置,涉及网络安全技术领域,该方法包括:获取目标网站的监测数据,监测数据包括所属于不同影响因子的监测数据,影响因子包括:受攻击事件、WEB漏洞事件、历史入侵事件;分别计算目标网站在不同影响因子影响下的风险值,得到多个风险值;计算多个风险值的加权和,得到目标网站的风险值综合得分,其中,风险值综合得分用于确定目标网站被攻击的概率。该方法能够通过对历史入侵事件、WEB漏洞事件、受攻击事件多方面的综合分析,全面、准确地评估网站的风险值,甚至可以将其作为威胁情报数据提供给其他安全厂商,实现情报共享。
-
公开(公告)号:CN107370754B
公开(公告)日:2020-04-07
申请号:CN201710730912.8
申请日:2017-08-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明涉及云防护技术,旨在提供一种基于云防护的IP信誉度评分模型的网站防护技术。该种基于云防护的IP信誉度评分模型的网站防护技术包括步骤:目标IP访问目标托管网站,云防护平台获取该次访问的目标IP;计算出目标IP的IP本身信誉度;计算出目标IP所在IP段的平均信誉度;计算这两个目标IP信誉度影响因子的加权和,即得到目标IP的最终信誉度,当目标IP的最终信誉度低于0.7,则通过实时反馈机制让云防护平台直接拦截该目标IP对目标托管网站的访问。本发明可以及时地把恶意IP反馈给云防护平台,让云防护平台以黑名单的方式直接拦截这类攻击源。
-
公开(公告)号:CN111212039A
公开(公告)日:2020-05-29
申请号:CN201911339776.5
申请日:2019-12-23
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供一种基于DNS流量的主机挖矿行为检测方法,包括以下步骤:1)、得到矿池地址;2)、把DNS流量进行镜像,提取信息;3)、如果信息中的访问目标域名属于矿池地址时,把相应的DNS流量中提取到的访问源地址加入IP地址列表中,得到与矿池产生通信的IP地址列表;4)、以步骤3中获取到的IP地址列表作为局域网或者广域网中被黑客入侵用于挖矿的服务器。本发明利用矿池地址和DNS流量关联分析的方式,发现在局域网或者广域网中被黑客入侵用于挖矿的服务器。
-
公开(公告)号:CN112348140B
公开(公告)日:2023-04-18
申请号:CN202011358317.4
申请日:2020-11-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种条形码信息存储方法、查询方法、电子装置和存储介质,其中,该条形码信息存储方法包括:接收待存储的条形码信息;根据第一编码信息中的第一编码,在第一顶级目录参数表中匹配第一顶级目录信息;将条形码文件根据第一散列值确定的第一存储路径存储至预设文件系统。接收查询条形码信息的查询请求;根据第二编码信息中的第二编码,在第二顶级目录参数表中匹配第二顶级目录信息;在第二参数表中查询第二散列值;根据第二散列值确定查询请求所请求查询的条形码信息的第二存储路径,并查询条形码信息。通过本申请,解决了当中心服务器出现故障时,将会产生条形码无法存储和查询的问题,提高了条形码存储和查询效率。
-
公开(公告)号:CN112348140A
公开(公告)日:2021-02-09
申请号:CN202011358317.4
申请日:2020-11-27
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种条形码信息存储方法、查询方法、电子装置和存储介质,其中,该条形码信息存储方法包括:接收待存储的条形码信息;根据第一编码信息中的第一编码,在第一顶级目录参数表中匹配第一顶级目录信息;将条形码文件根据第一散列值确定的第一存储路径存储至预设文件系统。接收查询条形码信息的查询请求;根据第二编码信息中的第二编码,在第二顶级目录参数表中匹配第二顶级目录信息;在第二参数表中查询第二散列值;根据第二散列值确定查询请求所请求查询的条形码信息的第二存储路径,并查询条形码信息。通过本申请,解决了当中心服务器出现故障时,将会产生条形码无法存储和查询的问题,提高了条形码存储和查询效率。
-
-
-
-
-
-