加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种检测实时威胁的方法

发明专利有效专利
  • 申请号:
    CN201711432352.4
  • IPC分类号:--
  • 申请日期:
    2017-12-26
  • 申请人:
    郑州云海信息技术有限公司
著录项信息
专利名称一种检测实时威胁的方法
申请号CN201711432352.4申请日期2017-12-26
法律状态实质审查申报国家中国
公开/公告日2018-05-15公开/公告号CN108038374A
优先权暂无优先权号暂无
主分类号暂无IPC分类号暂无查看分类表>
申请人郑州云海信息技术有限公司申请人地址
河南省郑州市郑东新区心怡路278号16层1601室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人郑州云海信息技术有限公司当前权利人郑州云海信息技术有限公司
发明人张尧
代理机构济南诚智商标专利事务所有限公司代理人牟海峰
摘要
本发明实施例公开了一种检测实时威胁的方法,通过跟踪系统层面的信息流,形成特定进程与可执行文件对象的链式关系图,针对关系图中涉及到的对象进行系统调用监控并对其进行检测,具体包括以下步骤:监控并记录程序执行过程系统的调用;对程序进行快速检测;判断程序威胁是否超过规定值,如果是,则进行下一步操作,否则继续执行监控;对程序进行深度检测;识别程序威胁,如果程序进程正常,则威胁排除,继续快速检测,否则,进行威胁响应。可以有效、准确地识别在主机中运行的安全威胁,例如,文件病毒、木马、勒索软件。同时,能够减轻未知恶意代码对主机文件的破坏,显著提升终端主机系统的安全性和可用性。

专利服务由北京酷爱智慧知识产权代理公司提供