北京神州泰岳信息安全技术有限公司专利技术

北京神州泰岳信息安全技术有限公司共有38项专利

  • 本申请提供了一种微隔离策略的配置方法和系统,能够无需虚拟网关即可实现对主机进行微隔离策略的配置,避免了虚拟网关带来的弊端
  • 本申请提供了一种运维管理方法和装置,能够提升运维管理的效率,实现运维管理任务中的批量交付功能。方法包括:获取待执行的第一剧本中至少一个节点控件的配置信息,节点控件为可视化的节点控件;根据至少一个节点控件的配置信息,按照至少一个节点控件的...
  • 本申请提供了一种安全口令的确定方法及装置,所述方法包括,当用户输入目标口令后,计算机设备通过预先根据至少两种分类规则分类获得的多个口令样本训练获得口令识别模型对目标口令进行识别,并根据识别结果获得目标口令的安全等级标签,以根据目标口令的...
  • 本申请公开了一种零信任架构中的信任评估方法、装置及电子设备。本申请的方法由持续信任评估中心执行,包括:接收信任评估请求;根据所述信任评估请求,获取信任评估模型和信任评估模型对应的风险数据,所述信任评估模型包括访问主体信任评估模型和访问客...
  • 本申请公开了一种零信任系统的访问控制方法、装置及零信任系统。本申请的零信任系统包括:可信访问客户端、可信访问控制器、持续信任评估中心和可信访问控制网关;方法包括:获取由所述可信访问客户端拦截到的访问主体对业务系统的访问请求,并获取所述访...
  • 本申请实施例提供一种机器账号识别方法及装置,方法包括获取操作日志;对操作日志按照账号进行分类,得到每个账号对应的日志数据集;基于各个帐号的日志数据集,得到各个账号的第一序列和第二序列;基于各个帐号的第一序列和第二序列,确定各个账号的操作...
  • 本申请提供了一种网络安全运营的数据处理方法和装置,能够提升用户在使用网络安全运营的服务时获取目标服务的效率,优化网络安全运营系统的操作便捷性。该方法应用于网络安全运营系统,网络安全运营系统包括网络安全运营客户端和网络安全运营服务端,方法...
  • 本申请提供一种挖矿木马程序检测方法及装置。所述检测方法包括:基于待检测的可疑程序生成与各个待测核心功能函数相对应的待测控制流图,将每个待测控制流图分别与预先生成的多组标准控制流图进行比对,如果所有待测控制流图中包含多组标准控制流图中的任...
  • 本申请实施例提供了一种失陷主机的确定方法、装置及计算机设备,该基于待检测主机不同类型的初始安全数据对各待检测主机进行恶意域名检测,从待检测主机中筛选出疑似主机,进一步的根据疑似主机中的初始安全数据从疑似主机中确定失陷主机。本申请提供的失...
  • 本申请公开一种数据细分管理方法、装置及数据管理平台,方法包括:对安全数据的数据类别进行划分,设定每个数据类别下的数据层级架构;所述数据类别包括解析数据、基础数据、数据字典和分析数据;对每个数据层级架构中每个父级节点建立字段模型,形成数据...
  • 本申请公开了一种数据处理方法、装置及电子设备。本申请的数据处理方法包括:通过预先构建的前端页面获取已选数据,所述已选数据是从待选数据中查询到的符合查询条件的数据;根据所述前端页面关联的数据存储模型,将所述已选数据处理为临时数据并保存在数...
  • 本发明公开了一种基于机器人客服的用户数据处理方法及装置,具体的,通过在4A系统中设置机器人客服模块,该机器人客服利用对系统数据库的数据访问,可以根据接收到系统登录用户输入的资产登录权限请求,展示系统登录用户权限范围内可登录的资产信息,同...
  • 单点登录方法及相关装置
    本申请提供一种单点登录方法及相关装置,其在安装单点登录控件时,根据单点登录控件自带的协议添加指令,主动在系统注册表中添加单点登录协议,并在接收到单点登录请求时,通过获取所述单点登录协议来启动相应的单点登录控件;由于任一浏览器都可以通过访...
  • 风险值计算方法及装置
    本发明实施例提供了一种风险值计算方法及装置。获取目标设备的设备价值;获取目标设备自身存在的漏洞,该漏洞能够被攻击行为利用而攻击目标设备;根据目标设备自身存在的漏洞分析目标设备被攻击行为攻击的概率值;统计能够利用目标设备自身存在的漏洞攻击...
  • 网络攻击溯源实现方法及装置
    本发明是关于一种网络攻击溯源实现方法及装置,其方法包括:获取内部网络系统受到网络攻击的本次告警消息和历史告警消息,所述本次告警消息包括本次告警设备的设备标识;根据所述本次告警消息和所述历史告警消息,生成内部脆弱点列表,所述内部脆弱点列表...
  • 异常邮件识别方法及装置
    本申请实施例提供一种异常邮件识别方法及装置,其通过对大量历史邮件数据进行特征提取及数据训练,得到邮件识别模型,通过该邮件识别模型自动识别目标邮件是否异常。相对于现有技术,本申请实施例的识别过程完全由模型自动执行,且由于该模型以大量历史邮...
  • 安全配置核查任务分配方法及装置
    本发明是关于一种安全配置核查任务分配方法及装置,该方法根据待执行任务中被检查设备信息、被检查设备所涉及到的检查项信息、各检查项对应的权重值、以及采集服务器负载情况多个维度进行综合考量,将待执行任务以任务中的检查项作为最小细粒度进行拆分,...
  • 远程访问监控方法及相关装置
    本申请提供一种远程访问监控方法及相关装置,其通过对远程访问过程进行录像,从得到的录像文件中抓取每个操作对应的操作图片,并保存所述操作图片作为监控的原始数据,相对于现有技术中直接存储录像文件,本申请实施例可以大大减轻相关存储设备的存储负担...
  • 安全资产基线加固方法及装置
    本发明公开了一种安全资产基线加固方法及装置,该方法通过自动下发采集基线配置的指令到目标设备,然后获取目标设备根据上述采集指令返回的基线配置数据,并判断该基线配置数据是否符合内置或用户自定义的预设基线标准,当出现不符合的情况时,则根据预设...
  • 软件白名单管理方法及系统
    本发明是关于一种软件白名单管理方法及系统,该方法根据软件白名单核查任务中被检查设备的设备类型,为被检设备分配软件白名单核查执行脚本,然后,根据被检查设备的登录信息,登录被检查设备并将上述软件白名单核查执行脚本发送给被检查设备,最后,将被...