-
公开(公告)号:CN118364476B
公开(公告)日:2024-08-27
申请号:CN202410793203.4
申请日:2024-06-19
Applicant: 鹏城实验室
IPC: G06F21/57 , H04L9/40 , G06F16/215 , G06F16/28
Abstract: 本申请提供了一种漏洞关联的产品数据的处理方法、装置、设备及存储介质,方法包括:获取来自于公共数据库的第一产品数据集和第一漏洞数据集,以及获取来自于多个设备的第二产品数据集和第二漏洞数据集;根据第一漏洞数据和第一产品数据集得到多个漏洞实体对应的多个产品实体数据;基于漏洞实体和产品实体数据之间的关联关系,从多个产品实体数据中选取与第二漏洞数据集中的目标漏洞实体相关联的多个候选产品实体数据;从第二产品数据集中获取目标漏洞实体对应的目标产品信息,从多个候选产品实体数据中确定目标漏洞实体对应的目标产品实体数据,以实现关联漏洞的产品实体对齐,有效提高产品实体对齐的准确性和可靠性。
-
公开(公告)号:CN117914783A
公开(公告)日:2024-04-19
申请号:CN202410316102.8
申请日:2024-03-20
Applicant: 鹏城实验室
IPC: H04L45/7453 , H04L47/125 , H04L12/46
Abstract: 本申请实施例提供了一种流量数据的实时处理方法、装置、设备及存储介质,属于数据处理技术领域。该方法包括:获取至少一个虚拟局域网内不同会话对应产生的流量数据;确定每个流量数据对应的目标主机地址,并基于预设的一致性哈希函数,对各个目标主机地址分别进行哈希计算,得到各个流量数据对应的哈希索引值,其中,同一会话下的流量数据之间的哈希索引值相同;在预设的哈希环上,根据哈希索引值的大小,将每一会话下的流量数据均匀索引到对应第一分配位置下的处理节点中;通过各个处理节点对相应会话下的流量数据进行处理,得到各个会话下的流量数据处理结果。本申请能够实现流量数据地快速处理,提高了流量数据的处理效率。
-
公开(公告)号:CN116599705A
公开(公告)日:2023-08-15
申请号:CN202310475618.2
申请日:2023-04-25
Applicant: 鹏城实验室 , 四川亿览态势科技有限公司
IPC: H04L9/40 , H04L41/069 , G06F18/22 , G06F18/24
Abstract: 本发明公开了一种互联网攻击预测方法、系统、设备及介质,其方法包括:获取蠕虫攻击的告警信息;根据告警信息的源IP地址和目的IP地址进行分类聚合,得到源IP地址相同而目的IP地址不相同的聚合告警序列;对聚合告警序列进行相似性度量处理后得到目的IP地址不相同的告警信息之间的相关矩阵;通过相关矩阵获取蠕虫攻击在每个传播环节之间的关联强度,并根据关联强度预测蠕虫攻击的下一个攻击目标。本发明能够准确通过聚合告警序列提高了告警信息的可利用度,并将聚合告警序列转换为相关矩阵,根据相关矩阵获取蠕虫攻击在每个传播环节之间的关联强度,准确量化计算预测蠕虫攻击的下一个攻击目标,大大提高了预测的细粒度和精度。
-
公开(公告)号:CN119363485B
公开(公告)日:2025-03-25
申请号:CN202411926248.0
申请日:2024-12-25
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供攻击数据多维度分析方法、装置、设备和存储介质,涉及网络安全技术领域。该方法对于每个源地址数据列表,基于攻击事件进行ATT&CK对应的攻击阶段映射得到攻击源地址对应的第一攻击分值,按照攻击目的地址对应的唯一资产标识确定资产类别得到攻击源地址的第二攻击分值,在至少一个攻击地址数据库中查找攻击源地址得到攻击源地址的第三攻击分值;根据第一攻击分值、第二攻击分值和第三攻击分值得到每个攻击源地址的分析结果。来对攻击源地址进行简单的攻击量化计算,进而准确指示攻击源地址的风险概率,在较短时间内生成异常源地址的风险分析结果,对潜在危险做出快速响应,减少数据处理的复杂性,提高系统的风险处理效率。
-
公开(公告)号:CN118368148B
公开(公告)日:2024-09-17
申请号:CN202410793210.4
申请日:2024-06-19
Applicant: 鹏城实验室
Abstract: 本申请实施例提出的网络靶场的数据扫描方法、装置、电子设备及存储介质,该方法通过发送扫描任务到扫描设备,扫描任务中包括目标镜像数据,目标镜像数据为网络靶场中至少一个网络设备相对应的镜像数据;接收扫描设备对目标镜像数据进行漏洞扫描得到的漏洞扫描数据;获取至少一个数据点期望结果,根据第一哈希函数计算数据点期望结果的数据点期望哈希向量,并根据数据点期望哈希向量得到至少一个数据集合;根据第一哈希函数计算每个数据点扫描结果对应的数据点扫描哈希向量,在数据集合中,根据数据点扫描哈希向量和数据点期望哈希向量确定数据点扫描结果的漏洞缺失数据,提高在网络靶场中进行数据扫描的可靠性。
-
公开(公告)号:CN118364476A
公开(公告)日:2024-07-19
申请号:CN202410793203.4
申请日:2024-06-19
Applicant: 鹏城实验室
IPC: G06F21/57 , H04L9/40 , G06F16/215 , G06F16/28
Abstract: 本申请提供了一种漏洞关联的产品数据的处理方法、装置、设备及存储介质,方法包括:获取来自于公共数据库的第一产品数据集和第一漏洞数据集,以及获取来自于多个设备的第二产品数据集和第二漏洞数据集;根据第一漏洞数据和第一产品数据集得到多个漏洞实体对应的多个产品实体数据;基于漏洞实体和产品实体数据之间的关联关系,从多个产品实体数据中选取与第二漏洞数据集中的目标漏洞实体相关联的多个候选产品实体数据;从第二产品数据集中获取目标漏洞实体对应的目标产品信息,从多个候选产品实体数据中确定目标漏洞实体对应的目标产品实体数据,以实现关联漏洞的产品实体对齐,有效提高产品实体对齐的准确性和可靠性。
-
公开(公告)号:CN116319033A
公开(公告)日:2023-06-23
申请号:CN202310301284.7
申请日:2023-03-17
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L41/142 , G06F18/23213
Abstract: 本发明公开了一种网络入侵攻击检测方法、装置、设备及存储介质,属于网络安全技术领域,该方法包括:获取未知入侵数据,将所述未知入侵数据转换为第一特征向量;对所述第一特征向量进行语义映射处理,得到第一语义向量;确定所述第一语义向量与预设网络入侵语义库中的各个攻击语义向量之间的语义相似度;根据所述语义相似度判断所述未知入侵数据的网络入侵攻击类型。本发明通过语义相似度匹配判断未知入侵数据的网络入侵攻击类型,实现了提高检测网络中未知攻击的速度的技术效果。
-
公开(公告)号:CN119484152A
公开(公告)日:2025-02-18
申请号:CN202510036950.8
申请日:2025-01-09
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L61/4535 , H04L61/45 , G06F18/214
Abstract: 本申请实施例公开一种地址安全评估模型训练方法、装置、设备及介质。其中,通过获取告警日志数据以及告警日志数据中每个告警日志对应的源互联网协议地址;根据告警日志数据和预设网络安全知识库,确定出每个源互联网协议地址对应的战术,并根据战术生成对应的攻击维度特征;确定每个源互联网协议地址在预设时间窗口内的访问信息,基于访问信息生成对应的行为维度特征;在互联网协议地址信息库中获取每个源互联网协议地址对应的标识信息,并基于标识信息生成对应的标识维度特征;根据每个源互联网协议地址对应的攻击维度特征、行为维度特征和标识维度特征生成训练数据,通过训练数据对地址安全评估模型进行迭代训练得到训练后的地址安全评估模型。
-
公开(公告)号:CN118611949A
公开(公告)日:2024-09-06
申请号:CN202410805549.1
申请日:2024-06-20
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请实施例提供了一种恶意网际协议地址分析方法、装置、设备及可读存储介质。方法包括:搭建用于捕获恶意攻击行为的诱捕环境,并启用诱捕环境;确定对诱捕环境发起恶意攻击的恶意网际协议地址,并从诱捕环境中获取各恶意网际协议地址的攻击信息;针对每个恶意网际协议地址,从预先设置的威胁数据库中查询恶意网际协议地址的历史指标信息;根据历史指标信息对攻击信息进行特征融合,得到每个恶意网际协议地址的融合特征信息;基于多个恶意网际协议地址对应的多个融合特征信息,分别在各特征维度下对多个恶意网际协议地址进行攻击属性的分析,得到各特征维度下的恶意网际协议地址分析结果。以此,能够提高对恶意网际协议地址分析的效率和准确性。
-
公开(公告)号:CN117914783B
公开(公告)日:2024-07-02
申请号:CN202410316102.8
申请日:2024-03-20
Applicant: 鹏城实验室
IPC: H04L45/7453 , H04L47/125 , H04L12/46
Abstract: 本申请实施例提供了一种流量数据的实时处理方法、装置、设备及存储介质,属于数据处理技术领域。该方法包括:获取至少一个虚拟局域网内不同会话对应产生的流量数据;确定每个流量数据对应的目标主机地址,并基于预设的一致性哈希函数,对各个目标主机地址分别进行哈希计算,得到各个流量数据对应的哈希索引值,其中,同一会话下的流量数据之间的哈希索引值相同;在预设的哈希环上,根据哈希索引值的大小,将每一会话下的流量数据均匀索引到对应第一分配位置下的处理节点中;通过各个处理节点对相应会话下的流量数据进行处理,得到各个会话下的流量数据处理结果。本申请能够实现流量数据地快速处理,提高了流量数据的处理效率。
-
-
-
-
-
-
-
-
-