北京天融信网络安全技术有限公司专利技术

北京天融信网络安全技术有限公司共有1187项专利

  • 本申请实施例提供一种IPS处理方法、装置、存储介质、处理器及计算机设备。方法包括:获取IPS攻击的攻击信息,攻击信息包括攻击的报文信息;在预设的规则库中查找与攻击信息成功匹配的目标规则,并获取目标规则的规则标识;查找与规则标识匹配的CP...
  • 本申请涉及数据处理技术领域,提供一种虚拟磁盘访问方法及装置。所述方法应用于客户端,包括:在与服务器断开通信连接的情况下,根据离线密钥计算信息,生成目标密钥;根据离线密钥验证信息,对目标密钥进行密钥验证,得到密钥验证结果;确定密钥验证结果...
  • 本申请提供一种拟态数据存储的异构处理方法及系统,涉及数据处理技术领域。该异构处理方法包括:获取待拟态处理的输入数据;根据输入数据进行复制,生成多个输入数据,并将多个输入数据发送至预设异构执行体池,预设异构执行体池存储有多个异构执行体;基...
  • 本发明实施例提供一种跨集群迁移批量云主机的方法、装置、设备及介质,涉及云计算技术领域。所述方法适用于第一集群服务器,包括:将云硬盘数据划分为多个云硬盘数据块,判断当前待发送的目标云硬盘数据块是否为历史发送数据块;当目标云硬盘数据块为历史...
  • 本申请提供一种core文件生成方法、装置、电子设备及存储介质,涉及计算机技术领域。该方法通过在检测到进程发生崩溃事件时,获取进程的内存映射信息,然后根据内存映射信息中的转储文件大小确定需要部分转储的目标内存空间,并选择将目标内存空间中的...
  • 本申请提供一种拟态防御方法、拟态防御装置及电子设备,应用于网络安全领域,其中,方法包括:获取多个异构执行体分别输出的针对HTTP请求的多个响应信息;根据多个响应信息判断对应的多个响应头类型是否为预设类型;其中,响应头类型为预设类型的响应...
  • 本公开实施例公开了一种基于信息记忆的异常流量检测方法,涉及网络与基础架构安全技术领域。该方法包括基于预设的异常流量规则库及流量特征,从抓取到的网络流量数据包中分别确定出异常流量以及可疑流量;当所述异常流量符合预设要求时,使用该异常流量对...
  • 本公开实施例公开了一种隧道端口协商方法、装置、电子设备及存储介质。方法包括:初始者发送第一端口号的第一协商报文;在未接收到响应者回复的第二协商报文时,初始者发送多个不同端口号的多个第一探测报文,所有第一探测报文的端口号均为预设的端口池中...
  • 本实施例公开了一种基于单向光闸的数据传输方法、装置、设备及介质。其中,该方法包括:通过第一设备接收发送端设备发送的单向报文;解析单向报文,得到报文解析结果;其中,报文解析结果包含单向报文的会话ID,会话ID与单向报文的数据缓存策略和数据...
  • 本公开实施例公开了一种Web漏洞检测方法及系统。其中,方法包括:提取导入的目标文件的第一信息;第一信息包括HTTP请求信息、请求次序、HTTP响应信息、响应次序、流量类型信息和流量数量信息,且HTTP请求信息与请求次序一一对应,HTTP...
  • 本申请提供一种策略配置方法、系统及存储介质。所述方法包括:基于策略配置请求,生成脚本文件,其中策略配置请求和所述脚本文件中均包括以下至少一输入项:请求类型、服务对象的地址、所述服务对象的统一资源定位器地址、所述服务对象的路径、所述服务对...
  • 本申请实施例提供一种数据实体类型识别方法、装置、设备及存储介质,涉及数据识别技术领域。方法包括:收集客户端与业务系统之间的第一业务数据以及业务系统与数据库之间的第二业务数据;基于具有对应关系的关系数据构建训练数据集;基于训练数据集对预设...
  • 本申请提供一种Elasticsearch集群部署方法、装置、存储介质及设备,该方法中,获取用户在配置模板文件上填写的配置信息,并检查配置信息的格式是否正确,在确定配置信息的格式正确时,利用该配置信息对集群环境进行检测,并在检测通过时,利...
  • 本申请提供一种拟态防御方法、装置、电子设备及存储介质,涉及安全技术领域。该方法通过多个异构执行体从多个维度对输入信息进行处理,获得相应的处理结果,处理结果包括输入参数匹配结果、SQL命令构造结果、操作预处理结果以及数据库执行结果中的至少...
  • 本公开实施例公开了一种数据加密传输方法及系统、电子设备、存储介质。其中,所述方法包括:基于第一节点与第二节点的加密通信需求,获取随机数;基于所述随机数在所述第二节点生成加密后的确认消息;基于所述随机数在所述第一节点对所述确认消息进行解密...
  • 本申请公开了一种用于创建一致性快照的方法、装置及机器可读存储介质。该方法包括:在接收到一致性快照创建指令的情况下,确定一致性快照创建指令对应的目标虚拟机组;暂停目标虚拟机组,并将一致性快照创建指令封装成多个快照创建请求;将多个快照创建请...
  • 本申请实施例提供一种网络攻击的阻断方法、装置、设备及存储介质,其中,所述方法包括:使用第一钩子函数,采集每一进程的创建信息;在检测到有进程打开网络连接,且该进程的创建信息表示该进程为反弹shell攻击时,结束该进程,通过获取进程的创建信...
  • 本实施例公开了一种基于SD‑WAN建立IPSec隧道的方法及装置。其中,该方法包括:在配置模板中输入预设配置信息,预设配置信息包括局端设备的网络配置信息和IPSec隧道的隧道配置信息;将输入预设配置信息的配置模板导入SD‑WAN网络控制...
  • 本申请提供一种容器环境的安全核查方法、装置和电子设备,涉及云安全领域。该容器环境的安全核查方法,其特征在于,所述方法包括:获取目标容器的配置信息;根据所述目标容器的配置信息,确定对应的目标安全核查脚本;在所述目标安全核查脚本相对于上一次...
  • 本申请实施例提供一种文件访问控制的方法、装置、介质及电子设备,所述方法包括:将在用户态层面得到的各条访问控制策略加载至内核态层面;通过所述内核态层面监控并捕获与各被访问对象对应的系统调用事件数据;通过所述内核态层面将所述系统调用事件数据...