[发明专利]用于恶意软件检测的事件的异步处理有效
| 申请号: | 201010226191.5 | 申请日: | 2010-07-14 |
| 公开(公告)号: | CN101986324A | 公开(公告)日: | 2011-03-16 |
| 发明(设计)人: | 弗拉迪斯洛夫V·马第南科;安德烈V·索布科 | 申请(专利权)人: | 卡巴斯基实验室封闭式股份公司 |
| 主分类号: | G06F21/00 | 分类号: | G06F21/00 |
| 代理公司: | 北京市磐华律师事务所 11336 | 代理人: | 董巍;顾珊 |
| 地址: | 俄罗斯联*** | 国省代码: | 俄罗斯;RU |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明提供了一种用于基于运行在计算机系统上的应用程序的行为的恶意软件检测的系统、方法和计算机程序产品,该计算机系统包括:使用应用程序过滤器来异步处理用于恶意软件威胁分析的系统事件;使用试探和特征数据来分析事件;分析应用程序的行为并检测“干净的”应用程序的异常行为;自动地基于行为分析来分类应用程序(即,检测新版本);基于由网站访问触发的行为自动地分析网站的可靠性;在企业网络中,检测用户计算机系统的配置中的异常;通过用户的行为简档来识别用户并且将简档用于自动配置用户应用程序。 | ||
| 搜索关键词: | 用于 恶意 软件 检测 事件 异步 处理 | ||
【主权项】:
一种用于异步处理计算机系统中的事件的方法,所述方法包括:(a)检测计算机系统中的事件;(b)过滤所述事件,以确定所述事件是否匹配安全标准;(c)如果所述事件没有通过至少一个过滤器,并且至少其中一个过滤器安全标准不匹配所述事件,那么创建所述事件的复本并处理所述事件复本;(d)将所述事件放置到队列中,用于处理;(e)通过对所述事件复本进行进一步的处理来释放所述事件;(f)从所述队列中删除所述事件复本;(g)处理所述事件复本,其中,如果反病毒检查揭示了所述事件的恶意性质,那么所述事件复本的处理包括所述事件复本的反病毒检查以及终止引发所述事件的对象;和(h)对于一对象,该对象和该对象的先前已知的非恶意版本相比具有行为差异但还是基本上相似于该先前已知的非恶意对象,则将所述对象归为非恶意的。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于卡巴斯基实验室封闭式股份公司,未经卡巴斯基实验室封闭式股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010226191.5/,转载请声明来源钻瓜专利网。
- 上一篇:G形量角器
- 下一篇:冶金炉除尘余热回收机械及回收方法





