基于特征引擎的资产定级方法、装置、电子设备及介质

    公开(公告)号:CN116227723A

    公开(公告)日:2023-06-06

    申请号:CN202310256230.3

    申请日:2023-03-07

    Abstract: 本申请实施例提供了基于特征引擎的资产定级方法、装置、电子设备及介质,方法包括:接收终端设备发送的样本流量数据以及实时流量数据;根据流量特征信息的行为特征信息创建网络行为特征表,并对网络行为特征表与预设的资产分类定级表进行映射,得到目标映射表;将样本流量数据以及目标映射表输入特征引擎进行训练,得到训练好的特征引擎;将实时流量数据输入训练好的特征引擎,输出与实时流量数据对应的资产分类信息;根据目标映射表确定与资产分类信息对应的重要性分数;根据重要性分数、资产分类信息以及预设的决策树对实时流量数据进行资产预测,得到目标资产分值。本申请实施例能够标准、客观地进行资产定级,合理分配安全资源。

    网络安全管控方法、装置、计算机设备及存储介质

    公开(公告)号:CN114785691A

    公开(公告)日:2022-07-22

    申请号:CN202210403632.7

    申请日:2022-04-18

    Abstract: 本申请实施例属于网络安全领域,涉及一种网络安全管控方法,包括管控终端向交换终端发送配置采集请求,并接收由交换终端发送的当前的配置数据,其中当前的配置数据由交换终端响应配置采集请求得到;管控终端获取当前的配置数据上一次的历史的配置数据,并将当前的配置数据与历史的配置数据进行比对,得到比对结果;管控终端根据比对结果生成异动报告。本申请还提供一种网络安全管控装置、计算机设备及存储介质。本申请将当前的配置数据与历史的配置数据进行比对,以判断当前网络配置是否发生变化,之后根据得到移动报告得知网络配置的变化信息,以可及时对网络安全进行维护,从而有效保证网络的安全性。

    一种网络流量威胁响应方法、装置、设备以及存储介质

    公开(公告)号:CN116760559A

    公开(公告)日:2023-09-15

    申请号:CN202310145225.5

    申请日:2023-02-07

    Abstract: 本申请实施例涉及网络安全技术领域,特别涉及一种网络流量威胁响应方法、装置、设备以及存储介质。本申请一方面从业务流量中提取业务行为特征,并根据业务行为特征对业务流量进行威胁分析,能够在不间断正常业务运行的情况下,识别正常业务访问和恶意攻击,而且本申请是面向业务特征并且不限制特定行业,在应用上更加具有广泛性,另外一方面根据业务访问对象信息确定业务流量的威胁等级,进而根据业务流量的威胁等级执行业务流量的处置策略,通过不同处置策略对不同业务威胁进行不同的处置方式,更加精细化,对正常业务影响较小。

    网络异常访问的检测方法、装置、电子设备及存储介质

    公开(公告)号:CN116248407A

    公开(公告)日:2023-06-09

    申请号:CN202310260805.9

    申请日:2023-03-13

    Abstract: 本申请实施例提供了一种网络异常访问的检测方法、装置、电子设备及存储介质,涉及但不仅限于互联网络技术。该方法包括:对目标网络系统的第一访问数据进行数据一致性处理,得到第二访问数据;从第二访问数据中提取出访问特征向量;获取第一异常访问规则特征以及第一异常访问规则特征的访问权重;计算访问权重和访问特征向量的乘积,得到访问权重乘积;计算第一异常访问规则特征和访问权重乘积之间的余弦相似度,得到相似度值;根据相似度值,确定第一访问数据的访问状态;其中,访问状态用于表征第一访问数据为正常访问行为或者异常访问行为。装置、电子设备及存储介质应用上述方法,本申请实施例能提升对异常访问行为的识别精度。

    防火墙安全策略的处理方法、装置、设备及存储介质

    公开(公告)号:CN114640522A

    公开(公告)日:2022-06-17

    申请号:CN202210271600.6

    申请日:2022-03-18

    Abstract: 本申请实施例属于人工智能领域,涉及一种防火墙安全策略的处理方法、装置、设备及存储介质,方法包括:确定至少一个防火墙设备的品牌,并获取防火墙设备的配置内容和品牌对应的策略解析模型;使用策略解析模型解析配置内容,并对解析后的配置内容进行标准化处理,得到每个防火墙设备中安全策略的策略内容;根据每个安全策略的生效时间范围和当前时间,确定安全策略中的失效安全策略,并建立标识映射关系;标识映射关系为失效安全策略的策略标识,和失效安全策略对应防火墙设备的设备标识之间的映射关系;根据标识映射关系删除失效安全策略。该方法能够节省处理安全策略过程中的人工成本和时间成本。

    一种网页篡改检测方法、装置、设备及存储介质

    公开(公告)号:CN119884532A

    公开(公告)日:2025-04-25

    申请号:CN202510063900.9

    申请日:2025-01-15

    Abstract: 本发明公开了一种网页篡改检测方法、装置、设备及存储介质,所述方法包括:获取HTML代码中标签信息,获取CSS代码中的类名信息、颜色信息以及CSS选择器信息,构建JavaScript语法树,获取JavaScript语法树中每个JavaScript函数的参数信息、每个JavaScript函数体内的语句信息以及预设全局变量的出现次数信息;构建网页的第一特征向量;在时间范围内每间隔预设时间获取一次第一特征向量,根据多个第一特征向量确定对应特征的动态阈值范围;访问网页并获取第二特征向量,根据第二特征向量的特征处在对应的动态阈值范围之外的比例是否超过预设阈值,判断网页是否被篡改。利用本发明公开的方法,可以提高检测的准确率和实时性。

Patent Agency Ranking