苏州三六零智能安全科技有限公司专利技术

苏州三六零智能安全科技有限公司共有107项专利

  • 本发明提供了一种敏感词过滤方法,包括:将待检测文本与敏感词库进行匹配,判断是否存在敏感词;若匹配到所述敏感词,将所述待检测文本进行分词并生成分词列表;判断匹配到的所述敏感词是否在所述分词列表中;若匹配到的所述敏感词在所述分词列表中,则判...
  • 本发明公开了一种威胁检测规则的处理方法及装置。该方法包括:提取威胁检测规则的规则名,并基于提取出的威胁检测规则的规则名,对威胁检测规则进行预分类,以获得预分类结果;每个规则类别对应于至少一个威胁检测规则;针对于至少一个规则类别中的每个规...
  • 本发明公开了一种网络安全运维管理方法、装置、计算设备及计算机存储介质,方法包括:对网络进行实时检测,获取检测过程中产生的至少一条告警信息;生成包含至少一条告警信息的告警工单列表页面,以供用户查看至少一条告警信息;接收用户在告警工单列表页...
  • 本发明公开了一种威胁事件处理方法及装置。方法包括:获取多个威胁事件的威胁事件信息:根据多个威胁事件的威胁事件信息,识别出对应于同一攻击节点的威胁事件;基于识别结果,对多个威胁事件进行聚合处理,以生成与多个威胁事件对应的至少一个安全事件;...
  • 本发明公开了一种邮件威胁检测方法、装置、计算设备及计算机存储介质,方法包括:基于邮件网关镜像获取网络侧所产生的邮件流量数据;根据邮件流量数据,利用邮件旁路还原得到待检测的邮件信息;对待检测的邮件信息进行动态检测,确定邮件信息是否携带有威...
  • 本发明公开了一种威胁事件的风险评估方法及装置。其中,方法包括:获取威胁事件,并关联与威胁事件对应的威胁信息;针对于多个评价维度中的每个评价维度,基于威胁事件对应的威胁信息,确定威胁事件对应的该评价维度的维度风险指标值;根据威胁事件对应的...
  • 本发明公开了一种安全防护系统及方法。其中,该系统包括:威胁事件检测模块,适于对待防护对象进行威胁检测,以获取在威胁检测过程中产生的多个威胁事件;聚合模块,适于对产生的多个威胁事件进行聚合处理,以生成与多个威胁事件相对应的至少一个安全事件...
  • 本发明公开了一种工控流量监测方法、设备、存储介质及装置,相较于现有的仅对工控流量的流量大小进行异常监测,本发明中,通过基于网络交换机镜像端口获取工控网络中的交换机的工控流量匹配的镜像流量;对镜像流量进行异常检测,以确定工控流量中是否存在...
  • 本发明公开了一种汽车防护方法、汽车客户端、云服务器及系统,其中,该方法包括:接收并解析云服务器发送的防护策略文件,获取所述防护策略文件中包含的防护策略;针对获取到的防护策略,确定所述防护策略中包含的策略执行逻辑以及需要调用的接口标识;根...
  • 本发明公开了一种汽车远程控制装置、车身控制设备、系统及控制方法,其中,汽车远程控制装置包括:运行于第一执行环境中的通信模块以及运行于第二执行环境中的可信模块;其中,所述通信模块,适于将接收到的原始操作指令转发给可信模块;所述可信模块,适...
  • 本发明涉及计算机技术领域,公开了一种服务器程序崩溃的确定方法及装置、设备、存储介质。本发明通过在接收到程序监控指令时,根据程序监控指令确定目标服务器程序,其中,目标服务器程序中设有临时节点;进一步地,基于zookeeper服务监听目标服...
  • 本发明涉及网络安全技术领域,公开了一种局域网安全状态检测方法、装置、设备及存储介质,在本发明中,不需要对局域网中的各设备进行详细的检测以及安全分析,而是通过局域网内的广播信息确定待选设备的设备信息,根据与待选设备匹配的安全情报数据集合检...
  • 本发明公开了一种网络资产信息获取方法、设备及可读存储介质,该方法包括步骤:从目标网络的网络流量审计设备中获取至少一个待处理网络流量日志;对所述待处理网络流量日志进行解析,以获得网络资产定位数据;基于所述网络资产定位数据获取对应的网络资产...
  • 本发明涉及物联网技术领域,公开了一种物联网设备的监控方法、设备、存储介质及装置。本发明通过长连接模式获取物联网平台发送的智能设备状态指令;根据所述智能设备状态指令通过短连接模式获取相关联的智能设备的当前状态信息;将所述当前状态信息通过所...
  • 本发明涉及报文检测技术领域,公开了一种CAN总线报文异常检测方法、装置、设备以及计算机可读存储介质。本发明通过监测CAN总线上传输的报文,并获取该报文的特征信息,进而判断特征信息是否与预设特征信息集合中的目标信息匹配,若特征信息与预设特...
  • 本发明公开了一种渠道刷量判断方法、装置、设备及存储介质,该方法包括:获取目标渠道的新增用户信息,根据新增用户信息获取目标渠道的用户行为数据,然后根据用户行为数据确定目标渠道的用户行为分布,再根据用户行为分布判断目标渠道是否存在刷量行为。...
  • 本发明公开一种样本文件检测方法,所述方法包括以下步骤:从预设消息队列中取出当前文件信息,所述预设消息队列中存有至少一个待处理样本文件的文件信息;通过所述当前文件信息,获取对应的当前样本文件;对所述当前样本文件进行检测,获得所述当前样本文...
  • 本发明涉及快照技术领域,尤其涉及一种文件系统数据卷更新方法、终端设备、存储介质及装置。所述方法包括:获取备份源数据和目标差量数据;将所述备份源数据设置为文件系统OverlayFS的下层目录,并将所述目标差量数据设置为所述文件系统Over...
  • 本发明涉及互联网技术领域,公开了一种数据动态释放方法、装置、设备及存储介质,所述方法包括:获取动态缓存池内的待处理数据,并从待处理数据中选取目标缓存数据;根据待处理数据和目标缓存数据确定待释放数据;获取待释放数据对应的数据操作信息,并根...
  • 本发明涉及计算机技术领域,公开了一种补丁生成方法、装置、设备及存储介质,该方法包括:获取待更新文件与更新文件,并获取所述待更新文件与所述更新文件的区别信息;根据所述区别信息获取目标程序包;对所述目标程序包进行反编译,并根据所述区别信息与...