上海云盾信息技术有限公司专利技术

上海云盾信息技术有限公司共有41项专利

  • 本申请提供了一种传输方法、设备以及计算机可读介质,该方案基于零信任网络的构架,采用先认证后传输的方式,替代了传统的VPN结合文件传输应用的方式,因此不会因为不同底层环境协议或者品牌的VPN和文件传输应用而存在组件兼容性影响文件稳定传输的...
  • 本申请提供了一种域名代理方法、实现域名代理的配置方法及设备,该方案在DNS请求过程中,可以利用注册表回调的方式对查询请求的响应结果进行修改,确保注册表返回的响应结果始终指向预先配置的第一名称服务器,从而保证本地域名代理服务器能够可靠地截...
  • 本申请的目的是提供一种应用的远程访问方法
  • 本申请提供了一种DNS请求处理方法、设备、系统及计算机可读介质,该方案中由于在用户设备本地即可通过安全DNS客户端对其进行加密,使得DNS请求在从用户设备发出时就处于加密状态,能够有效避免隐私信息被路由设备、网关设备等中间设备的服务商窃...
  • 本公开的目的是提供一种防控数据泄漏的方法、装置、系统、设备与存储介质。具体地,应用于边缘节点的防控数据泄漏的方法包括:根据针对目标应用访问的数据包,确定所述数据包所属的租户,并获取对应于所述租户的数据防泄漏策略;若确定对所述目标应用的访...
  • 本申请提供了一种访问控制的方法、装置、系统、设备及存储介质。终端设备获取受保护的目标应用的属性信息,当发起针对目标应用的网络请求时,本地检测到该网络请求对应的DNS解析请求,进行DNS解析,为该目标应用分配本地IP地址,将该网络请求导流...
  • 本申请实施例提供了一种可信网络应用访问方法、设备以及计算机可读介质,该方案根据用户身份获取可信网络配置信息和应用转发配置信息,本发明的方法将访问方式的控制与具体用户身份关联起来,提供了更细粒度的访问控制,不再仅仅依赖于网络环境的简单判断...
  • 本申请的目的是提供一种DNS流量处理的方法、系统、设备及存储介质,本申请通过客户端劫持本地的DNS流量,解析所述DNS流量,并基于预设规则对所述DNS流量进行相应处理,当所述DNS流量与所述预设规则相匹配时,将DNS流量的目的地址改写为...
  • 本申请实施例提供了一种防御DDOS攻击的方法、设备、系统及计算机可读介质,该方案中用户设备可以包括客户端应用程序和本地安全代理,用户设备在发送访问请求时,可以由本地安全代理向调度设备请求并获取边缘防护节点的IP地址池中所述用户设备的可用...
  • 本申请是关于一种CC攻击的防护方法、装置、介质及设备,其方法包括:基于目标域名当前时间段的当前访问数据,确定目标域名当前时间段对应的实际访问量;根据实际访问量和当前时间段对应的预测访问量,确定目标域名在当前时间段是否受到CC攻击;若确定...
  • 本发明提供了一种DNS解析的安全访问控制方法、系统、装置、计算机可读存储介质和电子设备,该方法包括:通过云安全管理平台为目标用户配置针对域名解析请求的引流策略和安全解析策略,并将引流策略分别发送至安全访问服务边缘节点以及目标用户对应的目...
  • 本发明提供了一种基于云的互联网访问控制方法、系统、装置、计算机可读存储介质和电子设备,该方法包括:通过云安全管理平台为目标用户配置引流策略和安全访问控制策略,并将引流策略分别发送至边缘节点以及目标用户对应的目标终端,以及将安全访问控制策...
  • 本申请公开了一种访问请求的处理方法、电子装置、电子设备以及介质。本申请中,可以获取针对第一域名的访问请求所对应的调度请求,确定调度请求对应的源地址类型;确定与源地址类型和所述第一域名对应的目标边缘节点的入地址,将访问请求调度至目标边缘节...
  • 本申请提出一种远程访问应用的方法、系统、装置、设备及存储介质,该方法包括:接收由目标终端发送的针对目标应用的访问请求,访问请求包含目标应用的域名;根据目标应用的域名,确定与目标应用的域名对应的边缘安全服务器的地址信息;根据边缘安全服务器...
  • 本申请提出一种隐藏源站的方法、系统、装置、设备及存储介质,该方法包括:获取与连接器客户端对应的至少一个连接器服务端的地址信息;根据获取的地址信息,连接器客户端建立与至少一个连接器服务端之间的会话连接,该会话连接为由连接器客户端至至少一个...
  • 本申请的目的是提供一种网页页面内容加密方法及设备,本申请通过获取用户的访问请求对应的网页页面内容;基于预置的页面加密配置信息,获得所述网页页面内容对应的网页页面的元素定位位置,并确定网页页面内容中的字体加密类型;从预设字体库中随机选择一...
  • 与现有技术相比,本申请通过一种用于互联网业务的访问控制方法,首先边缘服务器端接收互联网业务访问请求并重定向给身份认证平台端,接着身份认证平台端获取该请求对应的用户信息,确定验证结果,向边缘服务器端发送验证结果,当所述验证结果为通过身份验...
  • 本申请的目的是提供一种爬取数据的方法、系统及设备,本申请通过通过根据目标任务获取访问流量以及访问日志,对所述访问流量以及所述访问日志进行解析以确定所有的统一资源定位符;从所有的统一资源定位符中筛选出目标访问链接;将筛选后的统一资源定位符...
  • 本申请提出一种远程访问应用的方法、系统、装置、设备及存储介质,该方法包括:获取与连接服务器对应的至少一个边缘安全服务器的地址信息;根据获取的地址信息,建立与至少一个边缘安全服务器之间的会话连接;基于会话连接,若接收到由边缘安全服务器转发...
  • 本申请的目的是提供一种基于动态调整的攻击防护方法及设备,本申请通过根据源IP的入向流量和目的IP的入向流量,确定目的IP是否存在丢包;当目的IP存在丢包时,根据获取的源IP的当前速度阈值、目的IP的当前速度阈值及目的IP的当前总流量,对...