加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于虚拟化的主机行为主动检测系统及方法

发明专利有效专利
  • 申请号:
    CN201410830426.X
  • IPC分类号:G06F21/53
  • 申请日期:
    2014-12-25
  • 申请人:
    中国科学院信息工程研究所
著录项信息
专利名称一种基于虚拟化的主机行为主动检测系统及方法
申请号CN201410830426.X申请日期2014-12-25
法律状态授权申报国家暂无
公开/公告日2015-03-25公开/公告号CN104462955A
优先权暂无优先权号暂无
主分类号G06F21/53IPC分类号G;0;6;F;2;1;/;5;3查看分类表>
申请人中国科学院信息工程研究所申请人地址
北京市海淀区闵庄路甲89号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人中国科学院信息工程研究所当前权利人中国科学院信息工程研究所
发明人云晓春;郝志宇;丁振全;张永铮;李伦;费海强
代理机构北京科迪生专利代理有限责任公司代理人成金玉;孟卜娟
摘要
本发明涉及一种基于虚拟化的主机行为实时主动检测系统及方法,包括:系统管理模块、VMItools维护模块、行为检测模块及动态更新模块,系统管理模块根据虚拟计算环境完成主机行为主动检测点的部署、控制主机行为解析模型的更新以及存储主机行为检测数据;VMItools维护模块完成VMItools的快速匹配、VMItools的动态生成以及VMItools的快速部署;行为检测模块完成主机内存数据获取、借助VMItools将机器底层语义转化为操作系统高层语义、通过行为解析模型获取用户关注的敏感数据、提供外部分析接口;动态更新模块主要完成VM状态维护、VM基础信息获取、行为解析模型维护。本发明提高信息获取的有效性及准确性;同时提供外部分析接口,以满足其他监测需求。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供