[发明专利]一种蜜罐系统和运用该系统检测木马的方法有效
申请号: | 201310086635.3 | 申请日: | 2013-03-18 |
公开(公告)号: | CN103150512A | 公开(公告)日: | 2013-06-12 |
发明(设计)人: | 陈章群;杨锐;陈睿 | 申请(专利权)人: | 珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 广州新诺专利商标事务所有限公司 44100 | 代理人: | 张奇洲;华辉 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种蜜罐系统和运用该系统检测木马的方法,包括安装于用户计算机操作系统的系统客户端、与系统客户端交互通信的系统服务器,所述系统客户端设有第一判断模块、检测模块、提示模块和提取模块;所述系统服务器设有木马规则过滤库和第二判断模块;本系统通过系统客户端从源头发现木马病毒的源头病毒作者,在系统服务器对病毒作者使用安全防护软件扫描的文件进行木马判断。本发明区别基于“云”的搜集方式,可以从源头快速、准确检测木马文件并对用户进行提示。 | ||
搜索关键词: | 一种 蜜罐 系统 运用 检测 木马 方法 | ||
【主权项】:
一种蜜罐系统,包括安装于用户计算机操作系统的系统客户端、与所述系统客户端交互通信的系统服务器,其特征在于:在所述系统客户端设有病毒作者过滤库,用于存储预存的病毒作者的病毒作者行为规则,所述病毒作者行为规则包括安全防护软件的数量、安全防护软件的扫描操作次数和特征码定位器;在所述系统客户端设有检测模块,用于检测计算机安全防护软件的数量、安全防护软件的扫描操作次数、以及计算机中是否包含特征码定位器;在所述系统客户端设有第一判断模块,用于判断检测模块检测的结果是否是病毒作者过滤库中的病毒作者行为规则;在所述系统客户端设有提示模块,用于提示计算机操作者使用安全防护软件扫描的文件是否为病毒文件;在所述系统客户端设有提取模块,用于上传病毒作者扫描的文件至系统服务器;在所述系统服务器设有木马规则过滤库,用于存储常见的木马行为规则;在所述系统服务器设有第二判断模块,其根据木马规则过滤库判断提取模块上传的文件是否为病毒文件,并将判断结果反馈至提示模块,由提示模块通过窗口提示模式提示用户。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司,未经珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310086635.3/,转载请声明来源钻瓜专利网。
- 上一篇:高炉炉温在线检测装置
- 下一篇:一种具有可更换耐冲蚀衬底的铁水摆动溜槽