CN102546641A - 一种在应用安全系统中进行精确风险检测的方法及系统 - Google Patents
一种在应用安全系统中进行精确风险检测的方法及系统 Download PDFInfo
- Publication number
- CN102546641A CN102546641A CN2012100111170A CN201210011117A CN102546641A CN 102546641 A CN102546641 A CN 102546641A CN 2012100111170 A CN2012100111170 A CN 2012100111170A CN 201210011117 A CN201210011117 A CN 201210011117A CN 102546641 A CN102546641 A CN 102546641A
- Authority
- CN
- China
- Prior art keywords
- risk
- information
- threat
- module
- incident
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 27
- 238000001514 detection method Methods 0.000 title claims abstract description 23
- 238000013507 mapping Methods 0.000 claims description 10
- 238000001228 spectrum Methods 0.000 claims description 4
- 238000011084 recovery Methods 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 abstract description 7
- 238000012545 processing Methods 0.000 abstract description 6
- 238000004883 computer application Methods 0.000 abstract description 3
- 238000004458 analytical method Methods 0.000 description 4
- 230000006399 behavior Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000002347 injection Methods 0.000 description 2
- 239000007924 injection Substances 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 238000012550 audit Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000015572 biosynthetic process Effects 0.000 description 1
- 238000004422 calculation algorithm Methods 0.000 description 1
- 230000007812 deficiency Effects 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 230000008676 import Effects 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000035515 penetration Effects 0.000 description 1
- 239000000243 solution Substances 0.000 description 1
- 238000005728 strengthening Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
Description
Claims (9)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210011117.0A CN102546641B (zh) | 2012-01-14 | 2012-01-14 | 一种在应用安全系统中进行精确风险检测的方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201210011117.0A CN102546641B (zh) | 2012-01-14 | 2012-01-14 | 一种在应用安全系统中进行精确风险检测的方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102546641A true CN102546641A (zh) | 2012-07-04 |
CN102546641B CN102546641B (zh) | 2014-12-31 |
Family
ID=46352599
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201210011117.0A Active CN102546641B (zh) | 2012-01-14 | 2012-01-14 | 一种在应用安全系统中进行精确风险检测的方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102546641B (zh) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103984902B (zh) * | 2014-05-26 | 2017-06-30 | 中电长城网际系统应用有限公司 | 一种新增数据资产的识别方法和系统 |
CN108369541A (zh) * | 2015-11-09 | 2018-08-03 | 西普霍特公司 | 用于安全威胁的威胁风险评分的系统和方法 |
CN109583567A (zh) * | 2018-11-29 | 2019-04-05 | 四川大学 | 一种基于CNN的Web自动扫描器指纹识别模型 |
CN109714351A (zh) * | 2018-12-29 | 2019-05-03 | 北京神州绿盟信息安全科技股份有限公司 | 一种资产保护方法及服务器 |
WO2020057156A1 (zh) * | 2018-09-20 | 2020-03-26 | 华为技术有限公司 | 一种安全管理方法和安全管理装置 |
CN111404903A (zh) * | 2020-03-09 | 2020-07-10 | 深信服科技股份有限公司 | 一种日志处理方法、装置、设备及存储介质 |
CN111695770A (zh) * | 2020-05-07 | 2020-09-22 | 北京华云安信息技术有限公司 | 资产漏洞风险的评估方法、设备和存储介质 |
CN112115468A (zh) * | 2020-09-07 | 2020-12-22 | 沈建锋 | 基于大数据和云计算的业务信息检测方法及云计算中心 |
US11902303B2 (en) | 2014-02-24 | 2024-02-13 | Juniper Networks, Inc. | System and method for detecting lateral movement and data exfiltration |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1581089A (zh) * | 2003-08-04 | 2005-02-16 | 联想(北京)有限公司 | 一种入侵检测方法 |
CN101005510A (zh) * | 2007-01-19 | 2007-07-25 | 南京大学 | 一种综合漏洞的网络实时风险评估方法 |
CN101436967A (zh) * | 2008-12-23 | 2009-05-20 | 北京邮电大学 | 一种网络安全态势评估方法及其系统 |
CN101610174A (zh) * | 2009-07-24 | 2009-12-23 | 深圳市永达电子股份有限公司 | 一种日志关联分析系统与方法 |
-
2012
- 2012-01-14 CN CN201210011117.0A patent/CN102546641B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1581089A (zh) * | 2003-08-04 | 2005-02-16 | 联想(北京)有限公司 | 一种入侵检测方法 |
CN101005510A (zh) * | 2007-01-19 | 2007-07-25 | 南京大学 | 一种综合漏洞的网络实时风险评估方法 |
CN101436967A (zh) * | 2008-12-23 | 2009-05-20 | 北京邮电大学 | 一种网络安全态势评估方法及其系统 |
CN101610174A (zh) * | 2009-07-24 | 2009-12-23 | 深圳市永达电子股份有限公司 | 一种日志关联分析系统与方法 |
Cited By (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11902303B2 (en) | 2014-02-24 | 2024-02-13 | Juniper Networks, Inc. | System and method for detecting lateral movement and data exfiltration |
CN103984902B (zh) * | 2014-05-26 | 2017-06-30 | 中电长城网际系统应用有限公司 | 一种新增数据资产的识别方法和系统 |
CN108369541A (zh) * | 2015-11-09 | 2018-08-03 | 西普霍特公司 | 用于安全威胁的威胁风险评分的系统和方法 |
CN108369541B (zh) * | 2015-11-09 | 2023-09-01 | 西普霍特公司 | 用于安全威胁的威胁风险评分的系统和方法 |
US12137105B2 (en) | 2018-09-20 | 2024-11-05 | Huawei Cloud Computing Technologies Co., Ltd. | Security management method and security management apparatus |
WO2020057156A1 (zh) * | 2018-09-20 | 2020-03-26 | 华为技术有限公司 | 一种安全管理方法和安全管理装置 |
CN109583567A (zh) * | 2018-11-29 | 2019-04-05 | 四川大学 | 一种基于CNN的Web自动扫描器指纹识别模型 |
CN109714351B (zh) * | 2018-12-29 | 2021-05-04 | 绿盟科技集团股份有限公司 | 一种资产保护方法及服务器 |
CN109714351A (zh) * | 2018-12-29 | 2019-05-03 | 北京神州绿盟信息安全科技股份有限公司 | 一种资产保护方法及服务器 |
CN111404903A (zh) * | 2020-03-09 | 2020-07-10 | 深信服科技股份有限公司 | 一种日志处理方法、装置、设备及存储介质 |
CN111695770A (zh) * | 2020-05-07 | 2020-09-22 | 北京华云安信息技术有限公司 | 资产漏洞风险的评估方法、设备和存储介质 |
CN112115468B (zh) * | 2020-09-07 | 2021-04-02 | 深圳市瑞冠信息科技有限公司 | 基于大数据和云计算的业务信息检测方法及云计算中心 |
CN112115468A (zh) * | 2020-09-07 | 2020-12-22 | 沈建锋 | 基于大数据和云计算的业务信息检测方法及云计算中心 |
Also Published As
Publication number | Publication date |
---|---|
CN102546641B (zh) | 2014-12-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102546641A (zh) | 一种在应用安全系统中进行精确风险检测的方法及系统 | |
US10505986B1 (en) | Sensor based rules for responding to malicious activity | |
US20040250169A1 (en) | IDS log analysis support apparatus, IDS log analysis support method and IDS log analysis support program | |
CN114021040B (zh) | 基于业务访问的恶意事件的告警及防护方法和系统 | |
KR102222377B1 (ko) | 위협 대응 자동화 방법 | |
US20160065614A1 (en) | Methods, systems, and media for masquerade attack detection by monitoring computer user behavior | |
US20140172495A1 (en) | System and method for automated brand protection | |
CN103428196A (zh) | 一种基于url白名单的web应用入侵检测方法和装置 | |
CN113542279A (zh) | 一种网络安全风险评估方法、系统及装置 | |
EP3660719A1 (en) | Method for detecting intrusions in an audit log | |
CN113783886A (zh) | 一种基于情报和数据的电网智慧运维方法及其系统 | |
CN107733699B (zh) | 互联网资产安全管理方法、系统、设备及可读存储介质 | |
CN117478433A (zh) | 一种网络与信息安全动态预警系统 | |
CN114244617B (zh) | 防范非法攻击行为的方法、装置和计算可读存储介质 | |
CN110868403B (zh) | 一种识别高级持续性攻击apt的方法及设备 | |
CN111625821A (zh) | 一种基于云平台的应用攻击检测系统 | |
JP5656266B2 (ja) | ブラックリスト抽出装置、抽出方法および抽出プログラム | |
KR101464736B1 (ko) | 정보보호 관리 시스템 및 이를 통한 홈페이지 위변조 탐지 방법 | |
CN113987508A (zh) | 一种漏洞处理方法、装置、设备及介质 | |
CN106850645A (zh) | 一种检测非法访问计算机网络的系统和方法 | |
CN117725575A (zh) | 一种基于中间件访问日志的资产管理方法 | |
CN115051820B (zh) | 一种多维度防暴力破解方法、装置、设备及可读存储介质 | |
KR20090115496A (ko) | 접근패턴 분석을 통한 개인정보 유출 시도의 실시간 탐지방법 및 시스템 | |
CN112887288B (zh) | 基于互联网的电商平台入侵检测的前端计算机扫描系统 | |
CN114650146A (zh) | 攻击溯源方法及装置、计算机可存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: Zhejiang Zhongcai Building No. 68 Binjiang District road Hangzhou City, Zhejiang Province, the 310051 and 15 layer Patentee after: Dbappsecurity Co.,Ltd. Address before: Zhejiang Zhongcai Building No. 68 Binjiang District road Hangzhou City, Zhejiang Province, the 310051 and 15 layer Patentee before: Dbappsecurity Co.,ltd. |
|
CP01 | Change in the name or title of a patent holder | ||
EE01 | Entry into force of recordation of patent licensing contract |
Application publication date: 20120704 Assignee: Hangzhou Anheng Information Security Technology Co.,Ltd. Assignor: Dbappsecurity Co.,Ltd. Contract record no.: X2024980043370 Denomination of invention: A method and system for precise risk detection in application security systems Granted publication date: 20141231 License type: Common License Record date: 20241231 |
|
EE01 | Entry into force of recordation of patent licensing contract |