[发明专利]受感染主机设备的跟踪和缓解有效
申请号: | 201810292032.1 | 申请日: | 2018-04-03 |
公开(公告)号: | CN108768926B | 公开(公告)日: | 2021-03-02 |
发明(设计)人: | K·R·巴拉萨恩达拉姆;D·J·奎恩兰;P·T·塞沙德里;R·库马;V·库兹内特索夫 | 申请(专利权)人: | 瞻博网络公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/57;G06F16/35 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 张维;辛鸣 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 感染 主机 设备 跟踪 缓解 | ||
1.一种安全平台,包括:
用于确定与多个主机标识符相关联的映射的属性信息的装置,
所述映射的属性信息包括标识一组相关属性的信息;
用于基于所述映射的属性信息来确定主机设备与所述多个主机标识符中的至少两个主机标识符相关联的装置;
用于基于所述至少两个主机标识符来将威胁信息聚合为与所述主机设备相关联的聚合的威胁信息的装置;以及
用于基于所述聚合的威胁信息来将所述主机设备分类为受感染设备或可疑设备的装置,
所述安全平台还包括:
用于将与所述至少两个主机标识符中的一个主机标识符相关联的第一属性标识为与所述主机设备相关联的当前属性的装置;以及
用于在将所述第一属性标识为与所述主机设备相关联的所述当前属性之后、基于与所述至少两个主机标识符中的另一主机标识符相关联的第二属性来防止与另一主机设备相关联的通信被阻止的装置。
2.根据权利要求1所述的安全平台,其中所述一组相关属性包括以下各项中的至少一项:
与所述多个主机标识符中的主机标识符相关联的因特网协议(IP)地址,
与所述多个主机标识符中的所述主机标识符相关联的主机名,
与所述多个主机标识符中的主机标识符相关联的媒体访问控制(MAC)地址,
与所述多个主机标识符中的所述主机标识符相关联的用户名,或者
与所述多个主机标识符中的所述主机标识符相关联的单点登录用户名。
3.根据权利要求1所述的安全平台,其中用于聚合所述威胁信息的装置包括:
用于在所述至少两个主机标识符中的单个主机标识符下聚合所述威胁信息的装置。
4.根据权利要求1所述的安全平台,还包括:
用于向一个或多个安全服务提供与主机标识符相关联的属性信息项的装置,
所述属性信息项基于所述主机设备的作为受感染设备或可疑设备的先前分类而被提供,
所述主机标识符是所述多个主机标识符之一;并且
其中用于确定所述映射的属性信息的装置包括:
用于基于向所述一个或多个安全服务提供所述属性信息项来确定所述映射的属性信息的装置。
5.根据权利要求1所述的安全平台,还包括:
用于基于所述至少两个主机标识符中的第一主机标识符来确定与所述主机设备相关联的第一威胁信息的装置;
用于基于所述至少两个主机标识符中的第二主机标识符来确定与所述主机设备相关联的第二威胁信息的装置;并且
其中用于聚合所述威胁信息的装置包括:
用于基于所述第一威胁信息和所述第二威胁信息来聚合所述威胁信息的装置。
6.根据权利要求1所述的安全平台,还包括:
用于确定与所述至少两个主机标识符的属性相关联的属性匹配得分满足阈值的装置;并且
其中用于确定所述主机设备与所述至少两个主机标识符相关联的装置包括:
用于基于所述属性匹配得分满足所述阈值来确定所述主机设备与所述至少两个主机标识符相关联的装置。
7.一种存储指令的非暂态计算机可读介质,所述指令包括:
一个或多个指令,所述一个或多个指令在由一个或多个处理器执行时,使得所述一个或多个处理器:
接收与多个主机标识符相关联的映射的属性信息,
所述映射的属性信息包括标识一组相关属性的信息;
基于所述映射的属性信息来确定主机设备与所述多个主机标识符中的至少两个主机标识符相关联;
基于所述至少两个主机标识符来将威胁信息聚合为与所述主机设备相关联的聚合的威胁信息;以及
基于所述聚合的威胁信息来执行动作,
其中所述一个或多个指令在由所述一个或多个处理器执行时,还使得所述一个或多个处理器:
将与所述至少两个主机标识符中的一个主机标识符相关联的第一属性标识为与所述主机设备相关联的当前属性;以及
在将所述第一属性标识为与所述主机设备相关联的所述当前属性之后,基于与所述至少两个主机标识符中的另一主机标识符相关联的第二属性来防止通信被阻止。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810292032.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能通讯系统及其处理方法
- 下一篇:保密通信方法和装置