[發明專利]啟動前進程漏洞評估在審
| 申請號: | 201580044583.0 | 申請日: | 2015-08-25 |
| 公開(公告)號: | CN106716432A | 公開(公告)日: | 2017-05-24 |
| 發明(設計)人: | J·C·瑞貝洛 | 申請(專利權)人: | 邁克菲股份有限公司 |
| 主分類號: | G06F21/34 | 分類號: | G06F21/34;G06F21/51;G06F21/57 |
| 代理公司: | 上海專利商標事務所有限公司31100 | 代理人: | 高見 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 啟動 進程 漏洞 評估 | ||
1.一種被配置成用于進行對可執行對象的啟動前漏洞評估的計算設備,所述計算設備包括:
網絡接口,所述網絡接口可操作用于將所述計算設備通信地耦合至服務器;以及
一個或多個邏輯元件,包括漏洞評估引擎,所述一個或多個邏輯元件可操作用于:
通過所述網絡接口發送針對可由可執行對象執行的操作的驗證請求;
接收針對所述驗證請求的響應碼;以及
根據所述響應碼而行動,其中,行動可操作用于影響可由所述可執行對象執行的所述操作。
2.如權利要求1所述的計算設備,其中,所述響應碼包括針對允許、警告、停止、和監控之一的標記。
3.如權利要求1所述的計算設備,其中,根據所述響應碼而行動包括采取從由以下各項組成的組中所選擇的行動:允許所述操作;利用對最終用戶的警告來允許所述操作;利用對安全管理員的警告來允許所述操作;只有在從最終用戶處接收到確認時才允許所述操作;只有在從安全管理員處接收到確認時才允許所述操作;允許所述操作,除非從最終用戶處接收到拒絕;允許所述操作,除非從安全管理員處接收到的拒絕;阻止所述行動;向最終用戶提供警告;向安全管理員提供警告;創建日志條目;更新白名單;更新黑名單;更新灰名單;監控所述可執行對象;以及報告關于所述可執行對象的行為的信息。
4.如權利要求1所述的計算設備,其中,發送所述驗證請求包括提供用于所述計算設備和可執行對象的標識分組。
5.如權利要求4所述的計算設備,其中,所述標識分組是類通用平臺列舉字符串。
6.如權利要求1至4中任一項所述的計算設備,其中,所述漏洞評估引擎包括可操作用于以提升的系統權限運行的shim應用程序。
7.如權利要求6所述的計算設備,其中,所述shim應用程序可操作用于對用戶空間應用程序不可見地攔截進程啟動。
8.如權利要求1至4中任一項所述的計算設備,其中,所述漏洞評估引擎包括可操作用于以提升的權限執行并通過操作系統hook攔截進程啟動的shim應用程序。
9.如權利要求1至4中任一項所述的計算設備,其中,所述漏洞評估引擎包括可操作用于以基本上用戶空間權限執行的shim代理。
10.如權利要求9所述的計算設備,其中,所述shim代理可操作用于接收補丁或更新可用于所述可執行對象的通知,并且用于調度對所述補丁或更新的應用。
11.如權利要求10所述的計算設備,其中,所述shim代理可操作用于通過所述網絡接口發送用于所述計算設備和可執行對象的標識分組。
12.如權利要求11所述的計算設備,其中,所述標識分組是類通用平臺列舉字符串。
13.如權利要求1至4中任一項所述的計算設備,其中,所述漏洞評估引擎可操作用于標識和引起用于所述可執行對象的有待安裝的更新或補丁。
14.一種或多種計算機可讀介質,具有存儲在其上的可執行指令,所述可執行指令可操作用于指示處理器提供漏洞評估引擎,包括:
通過所述網絡接口發送針對可由可執行對象執行的操作的驗證請求;
接收針對所述驗證請求的響應碼;以及
根據所述響應碼而行動,其中,行動可操作用于影響可由所述可執行對象執行的所述操作。
15.如權利要求14所述的一種或多種計算機可讀介質,其中,所述響應碼包括針對允許、警告、停止、和監控之一的標記。
16.如權利要求14所述的一種或多種計算機可讀介質,其中,根據所述響應碼而行動包括采取從由以下各項組成的組中所選擇的行動:允許所述操作;利用對最終用戶的警告來允許所述操作;利用對安全管理員的警告來允許所述操作;只有在從最終用戶處接收到確認時才允許所述操作;只有在從安全管理員處接收到確認時才允許所述操作;允許所述操作,除非從最終用戶處接收到拒絕;允許所述操作,除非從安全管理員處接收到拒絕;阻止所述行動;向最終用戶提供警告;向安全管理員提供警告;創建日志條目;更新白名單;更新黑名單;更新灰名單;監控所述可執行對象;以及報告關于所述可執行對象的行為的信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于邁克菲股份有限公司,未經邁克菲股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201580044583.0/1.html,轉載請聲明來源鉆瓜專利網。





