<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一日雙收|聚銘網絡榮獲“日志壓縮存儲和檢索”及“惡意行為識別”相關發明專利!

    聚銘網絡2023-06-30 16:48:36

    近日,由聚銘網絡申報的**《一種基于變長記錄的安全日志壓縮存儲和檢索方法》《一種基于神經網絡的網絡惡意行為識別方法》**兩項發明專利通過國家知識產權局授權,正式獲得國家發明專利證書!


     

    針對當前業內需要對億級日志數據進行高效率壓縮存儲和檢索,以及減少對磁盤和CPU資源消耗的需求,聚銘網絡發明了**《一種基于變長記錄的安全日志壓縮存儲和檢索方法》**。

    該發明通過利用各類設備的歷史日志解析結果,獲取不同模式在整體日志上的分布情況,為壓縮編碼提供實際依據。具體技術步驟如下:

    搭建日志收取環境:根據實際需求,構建適合收集不同類型設備日志的環境;

    獲取日志中模式分布數據:對相關原始日志的解析情況進行統計分析,對每種設備及相關模式的占比情況進行標注,為后續壓縮編碼提供依據;

    對模式中的固定部分進行變長編碼:某類設備或系統的日志具有較大的命中概率,針對大量重復的模式或數據進行變長編碼,實現高效壓縮存儲;

    建立固定模式中的單詞索引:由于日志的固定部分在壓縮后已經被編碼替代,故無法直接進行檢索,所以需要預先建立模式中所包含的單詞和索引的關系;

    對模式中的變化部分進行變長編碼并建立索引:針對模式中的變化部分,進行變長編碼,并建立相應的索引,以便于檢索。

    根據固定部分和變長部分進行日志還原:首先對固定部分進行解碼,然后根據固定部分中的信息,按照變長部分的編碼方式對變長部分進行解碼,最終得到完整的原始日志;

    根據固定部分、變長部分以及索引關系進行檢索:當用戶輸入某個或某些關鍵詞進行搜索時,通過固定部分編碼和索引關系、變長部分編碼和索引關系,聯合進行高效的日志檢索。

    基于本項發明專利,**聚銘綜合日志分析系統(SAS)**能夠提供更加高效、節省存儲空間的日志壓縮存儲和檢索方法,幫助各類機構和企事業單位客戶更好地管理日志數據,提高網絡安全防護能力。

     


     

    **《一種基于神經網絡的網絡惡意行為識別方法》**為更好地發現網絡安全問題、檢測各類逃避手段提供了分析依據、方法及工具,特別是針對動態域名請求及其后續發生的行為甄別提供了有力的解決方案。

    首先通過采集大量正常域名和動態域名的數據,形成訓練數據;其次獲取網絡流量數據包,并根據設定的數據過濾器篩選出符合分類要求的數據,并按照規則進行歸并;然后對篩選歸并后的數據進行特征預抽取,提取出代表性的數據特征,將其標記為正常流量或異常流量;接著使用LSTM神經網絡進行訓練,生成相應的權重及偏置描述文件;最后將待分類流量的特征向量輸入訓練好的神經網絡中,根據輸出結果進行流量分類和識別。

    在該項發明的加持下,**聚銘網絡流量智能分析審計系統(iNFA)**能夠更好的挖掘網絡環境中存在各類惡意行為,對全網流量實時進行威脅感知、可疑流量分析,為廣大機構及企事業單位客戶提供更加高效、有力的網絡安全防護工具。

    未來,聚銘網絡將繼續深耕網絡安全領域,加大產品研發力度,充分利用人才、設備等資源優勢,積極探索前沿技術,不斷加強科研創新,提升企業核心競爭力,為廣大政企客戶提供更優質的產品和服務。


     

    行為識別數據檢索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    從勒索軟件攻擊和惡意內部人員到意外濫用和民族國家行為者,網絡威脅有多種形式。企業必須從源頭保護有價值的數據以防止泄露。未正確識別數據狀態將會導致安全性不足。數據丟失防護由自動跟蹤敏感數據的技術、產品和技術組成。數據丟失防護還可用于防止企業數據被傳輸到未經驗證的實體或通過非法轉移方法進行傳輸。
    云計算已經成為IT基礎設施建設的首選,同時云安全問題越來越突出。云計算平臺由于用戶、信息資源的高度集中,更易成為網絡攻擊的目標。CNCERT發布的《2018我國互聯網網絡安全態勢綜述》中指出,云平臺現已成為發生網絡攻擊的重災區,在各類型網絡安全事件數量中,云平臺上的DDoS攻擊次數、被植入后門的網站數量、被篡改網站數量均占比超過50%,安全形勢異常嚴峻。 網絡安全沒有銀彈,云安全亦是如此,云安全事
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    亟需運用密碼技術構建數據安全防護體系,維護數據的完整性、保密性和可用性,保障我國數字經濟健康發展。2021 年 9 月 1 日施行的《中華人民共和國數據安全法》明確指出,需采取必要措施確保數據處于有效保護和合法利用的狀態,以及具備保障持續安全狀態的能力 。數據安全已成為總體國家安全觀的重要組成部分,采用密碼技術保障數據安全是數據存儲保護的必然趨勢。
    暗網取證研究
    2022-07-14 12:37:31
    隨著互聯網技術的高速發展,人們對上網的需求不只局限在內容上,更多地開始重視對網絡信息內容、網絡通信雙方身份及通信模式的隱匿保護。暗網正是采用隱匿上網者的IP報文信息的手段,來保護個人私有信息并實現防追蹤功能。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    安全設備在企業安全防護中起到攻擊監測告警和攻擊攔截作用,是安全日志的直接輸出者和防護策略生效者。統一日志平臺在Elastic Stack技術棧的基礎上,加入Kafka消息隊列,實現對安全設備告警日志的統一管理,系統架構如圖3所示。日志采集主要由Syslog、Beats、Kafka三部分組成,完成了從安全設備源端將告警日志采集至消息隊列的過程。
    聚銘網絡
    洞察行業趨勢,分享熱點干貨,提供專業解決方案,讓安全更簡單。
      亚洲 欧美 自拍 唯美 另类