[发明专利]经由沙盒检测恶意文件感染有效
申请号: | 201510617441.0 | 申请日: | 2015-09-24 |
公开(公告)号: | CN106022113B | 公开(公告)日: | 2019-08-23 |
发明(设计)人: | J·A·兰顿;D·J·奎因兰;K·亚当斯;D·康隆 | 申请(专利权)人: | 瞻博网络公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 李辉 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种设备可以接收触发以确定恶意文件是否正在客户端设备上进行操作。该设备可以基于接收该触发以确定恶意文件是否正在客户端设备上进行操作、来确定与恶意文件相关联的网络活动简档。网络活动简档可以包括如下的信息,该信息与当恶意文件在测试环境中被执行时关联于恶意文件的网络活动有关。该设备可以监测与客户端设备相关联的网络活动。该设备可以基于监测与客户端设备相关联的网络活动,来确定与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档。该设备可以提供指示与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档的信息。 | ||
搜索关键词: | 经由 检测 恶意 文件 感染 | ||
【主权项】:
1.一种检测恶意文件感染的方法,包括:由设备接收触发以确定恶意文件是否正在客户端设备上进行操作,由所述设备在测试环境中执行所述恶意文件,所述测试环境基于所述客户端设备的配置而被配置;由所述设备基于接收到所述触发以及基于在所述测试环境中执行所述恶意文件,而确定与所述恶意文件相关联的网络活动简档,所述网络活动简档包括以下信息,所述信息是关于在所述恶意文件在所述测试环境中被执行时与所述恶意文件相关联的第一网络活动;以及由所述设备监测与所述客户端设备相关联的第二网络活动;由所述设备生成网络活动得分,所述网络活动得分表示所述第二网络活动与所述网络活动简档的相似性的度量;由所述设备基于所述网络活动得分满足阈值来确定所述客户端设备被所述恶意文件感染;以及由所述设备提供通知,所述通知指示所述客户端设备被所述恶意文件感染。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510617441.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种客户端的修复方法及装置
- 下一篇:识别推送平台应用的方法及装置