报文处理方法、装置、电子设备及漏洞扫描系统

    公开(公告)号:CN110995717A

    公开(公告)日:2020-04-10

    申请号:CN201911244534.8

    申请日:2019-12-06

    Abstract: 本申请提供一种报文处理方法、装置、电子设备及漏洞扫描系统,该方法包括:当接收到网络报文时,基于目标被测系统的标识信息,检测所述网络报文是否来自所述目标被测系统;其中,所述目标被测系统为与所述代理服务器中的目标代理服务绑定的被测系统;若是,则通过所述目标代理服务对所述网络报文进行解析,并对解析得到的数据进行存储,以使漏洞扫描装置基于所存储的数据进行漏洞扫描处理;否则,确定所述网络报文为非法网络报文,并对所述网络报文进行拦截。该方法可以有效防止恶意攻击者利用代理服务进行恶意访问导致的潜在安全风险。

    基于文件图谱拟合的安全检测方法、装置及设备

    公开(公告)号:CN116956295A

    公开(公告)日:2023-10-27

    申请号:CN202311214397.X

    申请日:2023-09-19

    Abstract: 本申请提供一种基于文件图谱拟合的安全检测方法、装置及设备,该方法包括:获取目标软件包对应的目标文件图谱,目标文件图谱包括每个目标文件的文件描述向量;基于目标文件图谱和样本软件包对应的样本文件图谱,确定目标文件的安全检测结果,样本文件图谱包括每个样本文件的文件描述向量和该样本文件的安全检测结果;其中,若基于目标文件图谱和样本文件图谱确定第一目标文件的文件描述向量与第一样本文件的文件描述向量匹配,则将第一样本文件的安全检测结果确定为第一目标文件的安全检测结果。通过本申请方案,能够节约处理资源,减少检测时间,软件包的安全检测效率比较高。

    报文处理方法、装置、电子设备及漏洞扫描系统

    公开(公告)号:CN110995717B

    公开(公告)日:2022-11-01

    申请号:CN201911244534.8

    申请日:2019-12-06

    Abstract: 本申请提供一种报文处理方法、装置、电子设备及漏洞扫描系统,该方法包括:当接收到网络报文时,基于目标被测系统的标识信息,检测所述网络报文是否来自所述目标被测系统;其中,所述目标被测系统为与所述代理服务器中的目标代理服务绑定的被测系统;若是,则通过所述目标代理服务对所述网络报文进行解析,并对解析得到的数据进行存储,以使漏洞扫描装置基于所存储的数据进行漏洞扫描处理;否则,确定所述网络报文为非法网络报文,并对所述网络报文进行拦截。该方法可以有效防止恶意攻击者利用代理服务进行恶意访问导致的潜在安全风险。

    基于动态相似度阈值的信息系统异常变动监测方法及设备

    公开(公告)号:CN117056584B

    公开(公告)日:2024-01-16

    申请号:CN202311303495.0

    申请日:2023-10-08

    Abstract: 本申请提供一种基于动态相似度阈值的信息系统异常变动监测方法及设备,该方法包括:依据受监测目标的地址信息,抓取该受监测目标的信息系统的当前网页快照数据;依据该受监测目标的信息系统的当前网页快照数据与该受监测目标的信息系统的历史网页快照数据之间的相似度,确定该受监测目标的信息系统的相似评分;在该受监测目标的信息系统的相似评分超过该受监测目标的信息系统的异常变动阈值的情况下,将该受监测目标的信息系统的相似评分加入到历史相似评分数据;在该受监测目标的信息系统的相似评分未超过该受监测目标的信息系统的异常变动阈值的情况下,进行告警处理。该方法可以提升信息系统异常变动监测的可靠性。

    基于文件图谱拟合的安全检测方法、装置及设备

    公开(公告)号:CN116956295B

    公开(公告)日:2024-01-05

    申请号:CN202311214397.X

    申请日:2023-09-19

    Abstract: 本申请提供一种基于文件图谱拟合的安全检测方法、装置及设备,该方法包括:获取目标软件包对应的目标文件图谱,目标文件图谱包括每个目标文件的文件描述向量;基于目标文件图谱和样本软件包对应的样本文件图谱,确定目标文件的安全检测结果,样本文件图谱包括每个样本文件的文件描述向量和该样本文件的安全检测结果;其中,若基于目标文件图谱和样本文件图谱确定第一目标文件的文件描述向量与第一样本文件的文件描述向量匹配,则将第一样本文件的安全检测结果确定为第一目标文件的安全检测结果。通过本申请方案,能够节约处理资源,减少检测时间,软件包的安全检测效率比较高。

    基于动态相似度阈值的信息系统异常变动监测方法及设备

    公开(公告)号:CN117056584A

    公开(公告)日:2023-11-14

    申请号:CN202311303495.0

    申请日:2023-10-08

    Abstract: 本申请提供一种基于动态相似度阈值的信息系统异常变动监测方法及设备,该方法包括:依据受监测目标的地址信息,抓取该受监测目标的信息系统的当前网页快照数据;依据该受监测目标的信息系统的当前网页快照数据与该受监测目标的信息系统的历史网页快照数据之间的相似度,确定该受监测目标的信息系统的相似评分;在该受监测目标的信息系统的相似评分超过该受监测目标的信息系统的异常变动阈值的情况下,将该受监测目标的信息系统的相似评分加入到历史相似评分数据;在该受监测目标的信息系统的相似评分未超过该受监测目标的信息系统的异常变动阈值的情况下,进行告警处理。该方法可以提升信息系统异常变动监测的可靠性。

Patent Agency Ranking