北京江民新科技术有限公司专利技术

北京江民新科技术有限公司共有33项专利

  • 本发明公开了一种自适应环境的插件框架设计方法、系统、设备及储存介质,所述方法包括:收集运行环境信息指标,包括:系统类型及使用场景、内存使用率、cpu使用率、网络I/O和磁盘I/O;读取预设的运行环境信息指标权重;对所述环境信息指标进行归...
  • 本发明公开了一种免杀场景下防病毒产品的防御方法及系统,所述方法包括:对输入文件进行扫描;使用病毒库中的特征码与文件内容进行匹配,将匹配成功的特征码组成特征码列表;检测所述匹配成功的特征码是否为数据库中任一特征码列表的子集;其中,当所述匹...
  • 本发明公开了一种安全联动编排实现方法、系统、设备及存储介质,方法包括:安全事件定义步骤;处置动作配置步骤;执行动作定义步骤;触发规则定义步骤;模型评价步骤;所述触发规则定义步骤中,包括:从安全事件定义模块中提取事件进行事件逻辑关系组合,...
  • 本发明公开了一种基于ATT&CK模型的APT攻击检测方法、系统、设备及存储介质,包括:日志收集模块收集各安全设备日志,并将日志提供给YARA规则模块;YARA规则模块将收集到的日志利用预设YARA规则进行匹配,使其按照ATT&a...
  • 本发明公开了一种恶意程序的检测方法、设备和存储介质,该方法包括根据现有恶意程序样本的分析和威胁情报,确定其中常见的API调用顺序、组合和相关性,筛选出敏感API,敏感API的组合如果达标,则成为恶意API组合;根据获得的API操作组合序...
  • 本发明公开了一种更换客户端中心地址的方法、系统、设备及储存介质,所述方法包括:获取客户端升级文件;判断所述升级文件中管理中心地址配置文件是否更新;其中,当配置文件更新时,获取所述配置文件的内容,判断所述配置文件是否是JSON结构;其中,...
  • 本发明公开了一种弹窗拦截检测方法、系统、电子设备及存储介质,所述方法包括:生成弹窗字典,弹窗字典中包括拦截弹窗的关键词和排除词,以及各词对应的权重值;检测并采集弹窗有效信息;将采集到的弹窗有效信息与弹窗字典中关键词和排除词比对,找到匹配...
  • 本发明公开了一种网络文件防护方法、系统、设备及存储介质,所述方法包括:在Linux操作系统下实时抓取网络传输的网络数据包并对其进行解析,提取其中协议传输的文件名和路径信息;将提取到的文件名与文件监控装置中记录的文件名比对,识别出名称相同...
  • 本发明公开了一种Web页面布局自适应方法、系统、设备及储存介质,所述方法包括:当用户访问WEB页面时,进行设备特性检测;基于所述设备特性在布局规则库匹配布局规则;对所述WEB页面进行元素分析;基于元素分析结果和布局规则进行智能排列和样式...
  • 本发明公开了一种高效精准定时方法、系统、电子设备及存储介质。该方法为:创建并启动定时器计算线程,初始化计数器数值定为0,以毫秒级时间作为休眠时间,不断轮询计算,累加计数器数值,直至计数器数值达到指定阈值,发出执行指定任务通知。还包括时钟...
  • 本发明公开了一种基于旁路式动态限制Linux进程CPU资源占用的方法及系统,所述方法包括:监控进程占用CPU情况;当存在进程占用CPU超过预设阈值时,初始所述进程的cgroups,计算该进程的综合权重并根据该权重得出进程运行的最大份额;...
  • 本发明公开了一种检测杀毒软件的杀毒效果的测试方法、系统、设备及存储介质,方法包括:操作系统行为监控模块通过操作系统行为监控来实时监控病毒恶意行为和杀毒软件杀毒行为,并产生日志;行为日志管理模块对日志进行行为对比统计,以检测和判断病毒恶意...
  • 本发明公开了一种基于JVM缓存的分布式同步方法、系统、设备及储存介质,所述方法包括:通过将服务端伪装成MySQL的从节点,获取MySQL的binlog数据;采用微批处理的方式处理所述binlog数据,合并所述微批处理后的binlog中的...
  • 本发明公开了一种被Crytex感染型病毒感染文件的检测及清除方法及系统,所述方法包括:遍历计算机全部磁盘文件,寻找可执行文件进行检测;检测所述可执行文件入口点数据是否被感染;其中,当所述可执行文件被感染时,则对感染文件进行清除操作。通过...
  • 本发明公开了一种基于windows的进程拦截方法及系统,所述方法包括:创建并初始化进程信息表;注册内核进程通知回调和线程通知回调;基于所述进程通知回调判断是否需要拦截当前进程;其中,当需要拦截当前进程时,将所述当前进程记录到所述进程信息...
  • 本发明公开了一种基于动态编排的多引擎文件检测方法、系统、设备及介质,所述方法包括:接收样本文件;对所述样本文件进行预分析处理,得到预分析结果;基于所述预分析结果判断所述样本文件基础信息是否符合预设的检测条件;其中,当所述样本文件基础信息...
  • 本发明公开了一种防护勒索软件运行的方法、装置、设备及可读存储介质,属于网络安全技术领域;所述方法用于在windows平台下被动式自动延缓或终止勒索软件运行,包括以下步骤:S1、在磁盘根目录或待保护目标目录下,创建遍历先序目录;S2、在遍...
  • 本发明公开了一种降低安全软件对系统性能占用的方法及系统,所述方法包括:实时获取安全软件中业务模块对系统资源的占用率;判断所述占用率是否达到预设阈值;其中,当所述占用率达到预设阈值时,调用通知熔断逻辑通知所有业务模块停止/或暂停业务运行;...
  • 本发明公开了一种监控Linux全量目录文件落地的方法、系统、设备及储存介质,所述方法包括:初始化fanotify;基于fanotify监听系统中的文件系统对文件进行监听;当首次发生写事件时,fanotify上报文件修改事件;将所述文件修...
  • 本发明公开了一种基于日志分析的病毒溯源方法、系统、设备及储存介质,该方法包括:收集计算机网络中日志信息,并统一集中于syslog服务器;对收集的日志信息进行数据清洗;对数据清洗后的日志信息进行资产信息提取、病毒日志提取以及病毒行为信息提...