[發(fā)明專利]在分布式網絡中檢測虛擬機上的惡意文件的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201610860983.5 | 申請日: | 2016-09-28 |
| 公開(公告)號: | CN107454053B | 公開(公告)日: | 2020-07-21 |
| 發(fā)明(設計)人: | 丹尼斯·O·弗拉茲涅夫;尼基塔·M·沃伊托夫;馬克西姆·A·瓦西里耶夫;馬克西姆·E·瑙莫夫;葉夫根尼·S·謝苗諾夫;亞歷山大·Y·奧尼希琛科 | 申請(專利權)人: | 卡巴斯基實驗室股份制公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 黃志華;何月華 |
| 地址: | 俄羅斯*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 網絡 檢測 虛擬機 惡意 文件 系統(tǒng) 方法 | ||
1.一種用于在分布式網絡中檢測虛擬機上的惡意文件的方法,所述方法包括:
通過所述虛擬機上運作的瘦客戶端接收關于所述分布式網絡中的多個服務器的計算資源的特性的數據,其中,所述多個服務器中的每個服務器配置成執(zhí)行文件的惡意軟件掃描;
基于接收到的所述數據,通過所述瘦客戶端,基于如下項中的至少一者的集中趨勢的測量確定所述多個服務器中的每個服務器的執(zhí)行惡意軟件掃描的速度:每個服務器的隊列中的多個文件在針對惡意軟件被掃描之前所消耗的時間,填充每個服務器的所述隊列的速度,在從所述虛擬機獲得文件與所述多個服務器中的每個服務器針對惡意軟件掃描所述文件之間消逝的總時間,以及所述多個服務器中的每個服務器的計算能力的使用速度;
通過所述瘦客戶端獲得所述虛擬機上的待針對惡意軟件掃描的至少一個文件;
通過所述瘦客戶端基于確定的每個服務器的執(zhí)行惡意軟件掃描的速度來選擇所述多個服務器中的一個服務器以執(zhí)行對所述至少一個文件的惡意軟件掃描;以及
通過所述瘦客戶端將所述至少一個文件發(fā)送到選擇的所述服務器,所述至少一個文件將被選擇的所述服務器針對惡意軟件進行掃描。
2.如權利要求1所述的方法,還包括:
通過選擇的所述服務器將所述至少一個文件放在待針對惡意軟件掃描的多個文件的隊列中;以及
如果待掃描的所述多個文件中的一個文件滿足待針對惡意軟件掃描的準備標準,則通過選擇的所述服務器選擇所述一個文件。
3.如權利要求2所述的方法,其中,待掃描的所述準備標準包括如下條件:待掃描的所述文件先前未被掃描以及選擇的所述服務器具有足以掃描所述一個文件以檢測惡意軟件的計算資源。
4.如權利要求1所述的方法,其中,所述一個服務器的選擇基于所述多個服務器中的每個服務器的所確定的執(zhí)行速度以及包括如下中的至少一者:
通過所述瘦客戶端選擇具有針對惡意軟件掃描所述文件的最高執(zhí)行速度的所述一個服務器;
如果針對惡意軟件掃描所述文件的執(zhí)行速度高于給定閾值,則通過所述瘦客戶端選擇具有所述速度的所述一個服務器;
通過所述瘦客戶端選擇具有用于待針對惡意軟件掃描的文件的所述隊列的最小規(guī)模的所述一個服務器;以及
通過所述瘦客戶端選擇待針對惡意軟件掃描的文件的所述隊列低于給定閾值的所述一個服務器。
5.如權利要求1所述的方法,還包括:
通過所述多個服務器中的每個服務器分別將關于所述多個服務器的計算資源的特性的所述數據分布在所述分布式網絡上,使得多個瘦客戶端能夠訪問所述數據。
6.如權利要求5所述的方法,其中,分布所述數據包括如下中的至少一者:通過廣播信道路由所述數據和將所述數據多點傳送到所述多個瘦客戶端。
7.一種用于在分布式網絡中檢測多個虛擬機上的惡意文件的系統(tǒng),所述系統(tǒng)包括:
多個服務器,所述多個服務器配置成針對惡意軟件掃描文件以及將關于各個所述服務器的計算資源的特性的數據分布在所述網絡上;以及
至少一個瘦客戶端,所述至少一個瘦客戶端在所述多個虛擬機中的一個虛擬機上運作,所述至少一個瘦客戶端配置成:
從所述分布式網絡中的所述多個服務器中的每個服務器接收關于計算資源的特性的所述數據,
基于接收到的所述數據,基于如下項中的至少一者的集中趨勢的測量確定所述多個服務器中的每個服務器的執(zhí)行惡意軟件掃描的速度:每個服務器的隊列中的多個文件在針對惡意軟件被掃描之前所消耗的時間,填充每個服務器的所述隊列的速度,在從所述虛擬機獲得文件與所述多個服務器中的每個服務器針對惡意軟件掃描所述文件之間消逝的總時間,以及所述多個服務器中的每個服務器的計算能力的使用速度;
獲得所述虛擬機上的待針對惡意軟件掃描的至少一個文件,
基于確定的每個服務器的執(zhí)行惡意軟件掃描的速度來選擇所述多個服務器中的一個服務器以執(zhí)行對所述至少一個文件的惡意軟件掃描,以及
將所述至少一個文件發(fā)送到選擇的所述服務器以進行惡意軟件掃描。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于卡巴斯基實驗室股份制公司,未經卡巴斯基實驗室股份制公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610860983.5/1.html,轉載請聲明來源鉆瓜專利網。





