北京神州绿盟信息安全科技股份有限公司专利技术

北京神州绿盟信息安全科技股份有限公司共有331项专利

  • 一种分配云安全资源的方法及装置
    本发明提供了一种分配云安全资源的方法及装置,用以合理分配云安全资源,实现资源池的充分利用,解决了云安全服务需求差异化的问题。该方法包括:根据用户选择的服务包,确定该服务包对应的安全能力等级,其中,服务包中包括预设的服务需求,服务需求中包...
  • 一种网络监测方法及监测服务器
    本发明公开了一种网络监测方法及监测服务器,其中,网络监测方法包括:监测服务器获取被监测服务器的消息数据;监测服务器获取消息数据中交互方的网络标识;监测服务器根据网络标识查询本地的第一黑名单;第一黑名单是监测服务器从云端服务器的第二黑名单...
  • 一种提取特征串的方法、装置、网络设备及存储介质
    本发明公开了一种提取特征串的方法、装置网络设备及存储介质,包括:针对每个候选特征串,根据一阶马尔科夫转移概率矩阵,确定该候选特征串中每相邻两个字符的转移概率;根据每相邻两个字符的转移概率及转移概率的对数,确定该候选特征串的转移熵;将转移...
  • 一种确定Web应用防护效果的方法及装置
    本发明实施例公开了一种确定Web应用防护效果的方法及装置,包括:获取待评估系统设定时间段内的攻击日志,根据其中的攻击事件类型、攻击时间,确定各类攻击事件;针对任一类攻击事件,根据每个攻击事件的攻击时间、该类攻击事件的数量及风险级别,确定...
  • 一种恶意软件检测方法及装置
    本发明公开了一种恶意软件检测方法及装置,所述方法包括:根据预设的每项行为,将模拟运行待检测的软件时存在的预设的行为作为目标行为;根据预先确定的预设的每项行为对应恶意软件的概率,确定软件存在的目标行为的目标概率,根据软件存在的目标行为的目...
  • 一种还原网络会话的方法及装置
    本发明公开了一种还原网络会话的方法及装置,所述方法包括:针对每个第一网络流量统计表,查找该第一网络流量统计表映射的第二网络流量统计表,判断第一网络流量统计表中第一流量统计信息是否大于第二网络流量统计表中第二流量统计信息,如果是,确定第一...
  • 一种业务审计系统及方法
    本发明实施例提供一种业务审计系统及方法,用于解决在业务审计过程中对业务操作的审计的错误率较高的技术问题。该系统中的数据分析器包括:业务配置模块,用于配置系统中至少一个业务的业务配置信息;业务规则模块,与业务配置模块连接,用于根据业务配置...
  • 一种移动终端识别方法、装置、网关设备及存储介质
    本发明公开了一种移动终端识别方法、装置、网关设备及存储介质,所述方法包括:针对设定时间长度内接收到的来自于移动终端的数据包,获取该数据包的统一资源定位符url的参数名;提取所述url的参数名的国际移动设备标识码IMEI信息或移动设备标识...
  • 一种确定业务操作规则的方法及装置
    本发明实施例提供一种确定业务操作规则的方法及装置,用于解决现有技术配置业务操作规则难度大、准确性差的技术问题。方法包括:获取M个由用户发起的历史请求;提取该M个由用户发起的历史请求中各个历史请求的关键属性字段;根据各个历史请求的关键属性...
  • 一种威胁数据的评估方法及装置
    本发明提供了一种威胁数据的评估方法及装置,以威胁事件为单位,根据威胁事件发生的频率、脆弱点被利用的概率以及影响指数来确定威胁事件的有效性,从而实现对威胁数据评估自动化,解决了评估效率提升瓶颈的问题,也降低了误差率。该方法包括:从威胁数据...
  • 一种应用程序的识别方法及装置
    本申请实施例中公开了一种应用程序的识别方法及装置,该方法为对待识别会话进行特征字符提取,获得特征字符列表,其中,特征字符列表中至少包含服务器的目的IP;获取对应特征字符列表中的目的IP设置的特征字符集合,并将特征字符列表,分别与特征字符...
  • 一种读写锁操作方法及系统、设备
    本发明公开了一种读写锁操作方法及系统、设备,用于提高执行效率。其中,读写锁操作方法包括:对数据执行读操作或写操作前,读取读写锁的锁标识;其中,所述锁标识用于指示所述读写锁的使用状态,所述锁标识包括第一部分和第二部分,所述第一部分用于指示...
  • 一种发现僵尸网络及防护的方法和系统
    本发明提供一种发现僵尸网络及防护的方法和系统,用以解决现有技术中发现僵尸网络的难度高、效率低,不能有效防止僵尸网络发起攻击的技术问题。其中,流量清洗设备将确定出的至少一个可疑IP地址发送至云服务器,云服务器将至少一个可疑IP地址发送至D...
  • 一种情报数据源的质量评估方法及装置
    本发明公开了一种情报数据源的质量评估方法及装置。该方法应用于一情报数据源的质量评估平台,该方法包括:平台接收N个情报数据源发送的N个情报数据;N为大于等于2的正整数;平台将N个情报数据源中的第一情报数据源发送的第一情报数据与N个情报数据...
  • 一种DDoS攻击的检测方法及设备
    本发明公开了一种DDoS攻击的检测方法及设备,便于及时准确地检测出肉鸡群的DDoS的攻击。其中的DDoS攻击的检测方法包括:根据两两用户之间的行为相似度将访问服务器的用户划分为至少一个簇;其中,所述行为相似度用于指示两个用户分别与所述服...
  • 一种数据查询方法及装置
    本发明实施例提供一种数据查询方法及装置,用于解决现有技术中客户端开发成本高的技术问题。所述方法包括:中间层接收客户端发送的查询请求,所述查询请求包括查询条件和目标数据的存储格式;其中,所述查询条件用于定义目标数据的元数据的约束条件;所述...
  • 应用于分布式数据库系统中的方法及分布式数据库系统
    本发明提供应用于分布式数据库系统中的方法及分布式数据库系统,用以解决现有技术中的分布式数据系统容易发生性能瓶颈,并且对分布式数据系统进行改造的难度高的技术问题。其中,分布式数据库系统的分区管理方法,包括:管理子系统确定至少一个第一性能状...
  • 一种数据处理方法及设备
    本发明实施例提供一种数据处理方法及设备,用于解决现有技术中各漏洞数据库中漏洞记录无法融合共享的技术问题。该方法包括:获取来自至少两个漏洞数据库的至少两个漏洞记录;其中,漏洞记录用于描述不同机构所对应系统的漏洞的数据内容;对至少两个漏洞记...
  • 一种数据处理方法、装置及系统
    本发明实施例提供一种数据处理方法、装置及系统,解决现有技术中存储key‑value对的存储系统数据处理效率低,响应速度慢的技术问题。本发明实施例中的存储节点包括至少两个分区,每个分区存储有至少一个键‑值key‑value对,同一分区中的...
  • 一种网络流量监控方法及系统
    本发明实施例提供一种网络流量监控方法及系统,用于解决防护设备对网络流量异常与否的检测效率较低的技术问题。方法包括:构建网络流量在第一预设时间段中的多个抽样时间段对应的多个网络流量模型,多个网络流量模型中的每个网络流量模型用于表征网络流量...