上海观安信息技术股份有限公司专利技术

上海观安信息技术股份有限公司共有236项专利

  • 本发明实施例公开了一种投毒数据识别方法、装置、系统及计算机可读存储介质,其中所述方法包括:获取参照干净数据集D
  • 本申请公开了一种多数据源数据的处理系统以及多数据源数据的处理方法,涉及计算技术领域,可实现对多数据源数据的统一处理,降低数据维护成本。所述系统采用分时、分布式设计,所述系统包括:任务管理模块、采集引擎模块、数据处理模块;所述采集引擎模块...
  • 本发明实施例公开了一种恶意进程检测方法,获取注册表操作日志中的进程名称、目标对象、设置值与恶意进程标识字段,并将进程名称、目标对象、设置值与恶意进程标识字段以二维矩阵存储为第一二维矩阵,将目标对象中的注册表路径转化为节点列表,并将设置值...
  • 本发明实施例公开了一种恶意评论识别方法,获取待检测评论文本、所述待检测评论文本对应的评论用户以及评论对象;使用文本情感分类模型对所述待检测评论文本进行恶意程度评分,得到第一恶意程度评分;识别所述待检测评论文本的特殊字符个数以及文本长度,...
  • 本发明公开一种非法集资企业识别方法、装置及计算机存储介质。其中,该方法包括:获取全部企业所有共同信息和所有非共同信息;全部企业包括:原有企业和新增企业;将每个共同信息和每个非共同信息进行特征工程化,得到全部企业的所有特征值;对新增企业的...
  • 本发明公开一种蜜罐隔离装置、系统及方法。其中,该装置包括:引流设备、蜜罐设备和蜜墙设备;所述蜜墙设备与所述蜜罐设备连接,用于接收所述蜜罐设备流出的流量,并与外部局域网互通;所述引流设备与所述蜜墙设备连接,用于与所述蜜墙设备互通。本发明在...
  • 本发明公开一种网络安全异常检测方法、装置及计算机存储介质。其中,该方法包括:该方法包括:获取当前访问数据;根据所述当前访问数据建立会话树;根据所述会话树进行数据特征分析得到所述当前访问数据是否为异常的第一结果;以及根据所述会话树进行图像...
  • 本发明公开一种防御对抗样本攻击的方法、装置及计算机存储介质。其中,该方法包括:S1.获取原始图像数据集,将其中的样本作为第一训练样本;S2.对第一训练样本进行随机变换操作得到第二训练样本,以及对第一训练样本进行空间平滑操作得到第三训练样...
  • 本发明实施例公开了一种恶意进程检测方法,包括:获取多个DLL加载日志以及每个DLL加载日志中的进程名称、加载项名称、加载项签名以及恶意进程标识字段,并以二维矩阵形式存储,得到第一二维矩阵;在所述第一二维矩阵中,根据系统自带DLL清单将加...
  • 本发明公开一种基于日志和图的动态网络拓扑图生成方法,包括:S1,数据收集,通过流的方式收集各服务器流量、ssh、ftp、web系统日志;S2,数据解析,从步骤S1收集的各类日志中解析各服务器的特征信息;S3,图谱创建,利用步骤S2解析出...
  • 本发明公开了一种用户群体的分类方法、装置、存储介质及计算机设备。其中方法包括:获取用户群体的行为数据,并对用户群体的行为数据进行预处理,得到以每个用户的用户名为主体对象的行为序列数据集;利用关联分析算法,对行为序列数据集中的频繁行为指令...
  • 本申请公开了基于无监督算法的用户异常检测方法及装置,涉及网络安全检测技术领域,可以提升用户异常检测的准确率。其中方法包括:获取web系统的用户行为日志数据;根据所述用户行为日志数据对应的多个业务场景类别,分别计算出目标用户在多个不同时间...
  • 本发明公开了一种敏感数据接口爬虫识别方法及装置,所述方法包括:获取网站的web访问日志;根据web访问日志对爬虫进行识别;判断爬虫类型;按照不同的爬虫类型使用爬虫的参数向网站发起请求,获取请求响应的内容并按照请求url归集请求响应的内容...
  • 本发明公开了一种水印生成及溯源方法、装置、设备及存储介质,所述方法包括:设置文件源,将待打水印的excel文件存储在该文件源下;对所述待打水印的excel文件配置水印任务,并且使用水印算法生成水印信息;根据水印信息利用二维码生成算法生成...
  • 本发明公开了一种部署仿真网络环境的方法、装置、设备及存储介质,所述方法包括以下步骤:获取用于模拟网络环境的拓扑图;解析拓扑图,获取各节点数据;根据拓扑图中各节点的定义,将各节点数据归类为路由、网络、实例或者关系;根据分类结果,创建所有的...
  • 本发明提供了一种基于自动静态资源检测的反调试方法和系统,包括特定访问规则的设计,对不同操作系统和框架的函数对应参数值建立授信专家资源关系库;主检测,应用程序启动时,通过特定访问规则检测文件是否有修改,即判断应用程序是否符合授信专家资源关...
  • 本发明公开一种web端参数检测方法、装置、系统及计算机存储介质。其中,该方法包括:获取请求成功的web请求数据;其中,所述web请求数据包括:应用程序接口和参数;将所述请求成功的web请求数据根据所述应用程序接口进行分组,得到多组web...
  • 一种安全告警事件自主学习判定方法及系统,属于数据处理技术领域,解决在海量告警数据的情况下,如何通过自主学习判断某一告警数据是否为安全漏洞的问题;通过构造安全事件判断模型、对安全事件判断模型进行训练、计算结果的误差修正以及输入当前告警数据...
  • 本申请公开了一种基于机器学习算法的安全检测方法及装置。一种基于机器学习算法的安全检测方法,包括:获取原始网络流量和原始用户信息;对所述原始网络流量和所述原始用户信息进行交叉关联;经过大数据的机器学习,构建自启发式的恶意代码流量模型;将所...
  • 本发明公开了一种恶意代码检测的方法、装置、电子设备及存储介质,所述方法包括:将可执行程序代码在动态沙箱中模拟运行,获取数据集;利用数据集训练XGBoost模型;利用数据集训练TextCNN模型;将实时采集的数据分别输入训练好的XGBoo...