加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

主动防御方法及装置

发明专利有效专利
  • 申请号:
    CN201510221827.X
  • IPC分类号:H04L29/06
  • 申请日期:
    2012-09-29
  • 申请人:
    北京奇虎科技有限公司;奇智软件(北京)有限公司
著录项信息
专利名称主动防御方法及装置
申请号CN201510221827.X申请日期2012-09-29
法律状态授权申报国家暂无
公开/公告日2015-07-29公开/公告号CN104811453A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人北京奇虎科技有限公司;奇智软件(北京)有限公司申请人地址
北京市西城区新街口外大街28号D座112室(德胜园区) 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京奇虎科技有限公司,奇智软件(北京)有限公司当前权利人北京奇虎科技有限公司,奇智软件(北京)有限公司
发明人闫继平
代理机构北京华沛德权律师事务所代理人刘杰
摘要
本发明公开了主动防御方法及装置,其中,所述方法包括:对预置接口产生的远程过程调用协议RPC调用进行跟踪;当用户权限的进程通过预置接口发起调用系统服务进程的请求时,拦截所述请求,从所述请求中提取源文件的路径,并建立所述源文件与被调用的系统服务进程之间的关联;如果有操作行为触发基于主机的入侵防御系统HIPS规则、并根据进程链追溯到所述被调用的系统服务进程,则将所述源文件的路径确定为所述操作行为的来源;根据所述源文件的危险等级,执行主机入侵防御处理。通过本发明,能够降低误判的概率。

专利服务由北京酷爱智慧知识产权代理公司提供