日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]APT攻擊行為的檢測方法及檢測系統(tǒng)在審

專利信息
申請?zhí)枺?/td> 201710361322.2 申請日: 2017-05-19
公開(公告)號: CN107172050A 公開(公告)日: 2017-09-15
發(fā)明(設計)人: 李強 申請(專利權)人: 北京安數(shù)云信息技術有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京創(chuàng)遇知識產(chǎn)權代理有限公司11577 代理人: 李芙蓉,孫進華
地址: 100085 北京市海淀區(qū)*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: apt 攻擊行為 檢測 方法 系統(tǒng)
【權利要求書】:

1.一種APT攻擊行為的檢測方法,其特征在于,采用方式一、方式二、方式三中的至少兩種方式檢測待檢測對象是否存在攻擊行為;

所述方式一包括:通過預設的特征知識庫檢測待檢測對象是否存在攻擊行為,所述特征知識庫包括若干個預設的APT攻擊規(guī)則,若所述特征知識庫中存在與所述待檢測對象相匹配的APT攻擊規(guī)則,則判斷所述待檢測對象存在攻擊行為;

所述方式二包括:通過預設的黑名單檢測所述待檢測對象是否存在攻擊行為,所述預設的黑名單包括若干個預設的身份信息,若所述待檢測對象的身份信息與所述黑名單中任意身份信息相匹配,則判斷所述待檢測對象存在攻擊行為;

所述方式三包括:對所述待檢測對象進行反編譯,檢測所述待檢測對象是否具有shellcode特征,若具有shellcode特征,則判斷所述待檢測對象存在攻擊行為,若不具有shellcode特征,則將所述待檢測對象送入安全沙箱或虛擬系統(tǒng)進行虛擬執(zhí)行,檢測所述待檢測對象在進行所述虛擬執(zhí)行的過程中是否具有惡意行為,若具有惡意行為,則判斷所述待檢測對象存在攻擊行為。

2.根據(jù)權利要求1所述的APT攻擊行為的檢測方法,其特征在于,所述方式二還包括:通過預設的白名單判斷所述待檢測對象是否不具有攻擊行為,所述白名單包括若干個預設的身份信息,若所述待檢測對象的身份信息與所述白名單中任意身份信息相匹配,則判斷所述待檢測對象不存在攻擊行為。

3.根據(jù)權利要求2所述的APT攻擊行為的檢測方法,其特征在于,首先采用方式一判斷所述待檢測對象是否存在攻擊行為,若未檢測到所述待檢測對象存在攻擊行為,則采用方式二判斷所述待檢測對象是否存在攻擊行為,若所述黑名單以及所述白名單中均不存在與所述待檢測對象相匹配的身份信息,再采用方式三判斷所述待檢測對象是否存在攻擊行為。

4.根據(jù)權利要求3所述的APT攻擊行為的檢測方法,其特征在于,還包括:若所述待檢測對象具有所述shellcode特征,則將所述待檢測對象的身份信息加入所述黑名單。

5.根據(jù)權利要求3所述的APT攻擊行為的檢測方法,其特征在于,還包括:若所述待檢測對象在進行所述虛擬執(zhí)行的過程中具有惡意行為,則將所述待檢測對象的身份信息加入所述黑名單,若所述待檢測對象在進行所述虛擬執(zhí)行的過程中不具有惡意行為,則將所述待檢測對象的身份信息加入所述白名單。

6.一種APT攻擊行為的檢測系統(tǒng),其特征在于,包括第一檢測模塊、第二檢測模塊、第三檢測模塊中的至少兩種檢測模塊,所述檢測系統(tǒng)通過所述至少兩種檢測模塊檢測待檢測對象是否存在攻擊行為;

所述第一檢測模塊用于通過預設的特征知識庫檢測待檢測對象是否存在攻擊行為,所述特征知識庫包括若干個預設的APT攻擊規(guī)則,若所述特征知識庫中存在與所述待檢測對象相匹配的APT攻擊規(guī)則,則判斷所述待檢測對象存在攻擊行為;

所述第二檢測模塊用于通過預設的黑名單檢測所述待檢測對象是否存在攻擊行為,所述預設的黑名單包括若干個預設的身份信息,若所述待檢測對象的身份信息與所述黑名單中任意身份信息相匹配,則判斷所述待檢測對象存在攻擊行為;

所述第三檢測模塊用于對所述待檢測對象進行反編譯,檢測所述待檢測對象是否具有shellcode特征,若具有shellcode特征,則判斷所述待檢測對象存在攻擊行為,若不具有shellcode特征,則將所述待檢測對象送入安全沙箱或虛擬系統(tǒng)進行虛擬執(zhí)行,檢測所述待檢測對象在進行所述虛擬執(zhí)行的過程中是否具有惡意行為,若具有惡意行為,則判斷所述待檢測對象存在攻擊行為。

7.根據(jù)權利要求6所述的APT攻擊行為的檢測系統(tǒng),其特征在于,所述第二檢測模塊還用于通過預設的白名單判斷所述待檢測對象是否不具有攻擊行為,所述白名單包括若干個預設的身份信息,若所述待檢測對象的身份信息與所述白名單中任意身份信息相匹配,則判斷所述待檢測對象不存在攻擊行為。

8.根據(jù)權利要求7所述的APT攻擊行為的檢測系統(tǒng),其特征在于,首先通過第一檢測模塊判斷所述待檢測對象是否存在攻擊行為,若未檢測到所述待檢測對象存在攻擊行為,則通過第二檢測模塊判斷所述待檢測對象是否存在攻擊行為,若所述黑名單以及所述白名單中均不存在與所述待檢測對象相匹配的身份信息,再通過第三檢測模塊判斷所述待檢測對象是否存在攻擊行為。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安數(shù)云信息技術有限公司,未經(jīng)北京安數(shù)云信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710361322.2/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产理论片午午午伦夜理片2021 | 国产一级片网站| 国产精品久久久视频| 狠狠操很很干| 岛国黄色av| 91婷婷精品国产综合久久| 久久国产欧美一区二区免费| 欧美日韩国产精品一区二区| 91精品视频在线免费观看| 素人av在线| 日韩精品1区2区3区| 国产在线一卡| 国产一区二区免费电影| xxxx18日本护士高清hd| 91久久香蕉国产日韩欧美9色| 午夜电影毛片| 国产经典一区二区三区| 夜夜爱av| 欧美极品少妇videossex| 国模少妇一区二区三区| 欧美视屏一区二区| 在线观看v国产乱人精品一区二区 国产日韩欧美精品一区二区 | 国产无套精品一区二区| 97欧美精品| 国产资源一区二区三区| 日韩一区高清| 日韩欧美国产中文字幕| 狠狠躁日日躁狂躁夜夜躁av| 精品videossexfreeohdbbw| 久免费看少妇高潮a级特黄按摩 | 在线国产一区二区三区| 欧美中文字幕一区二区| 国产伦理精品一区二区三区观看体验 | 国产伦精品一区二区三区免费下载 | 日本福利一区二区| 国产suv精品一区二区4| 99精品偷拍视频一区二区三区| 首页亚洲欧美制服丝腿| 精品国产一区在线| 91久久国产露脸精品国产护士| 亚洲欧美一区二区三区不卡| 国产精品一区亚洲二区日本三区| 色综合久久精品| 国产精品视频久久| 欧美福利三区| 狠狠操很很干| 男女视频一区二区三区| 国产精品国产三级国产aⅴ下载| 国产伦精品一区二区三区四区| 激情久久综合网| 97香蕉久久国产超碰青草软件| 欧美精品日韩一区| 国产欧美一区二区精品性色超碰| 日韩国产精品久久久久久亚洲| 日韩有码一区二区三区| 国产日产精品一区二区三区| 精品少妇的一区二区三区四区| 热re99久久精品国99热蜜月| 一级女性全黄久久生活片免费| 亚洲精品97久久久babes| 美女张开腿黄网站免费| 在线视频不卡一区| 少妇久久免费视频| 国产丝袜在线精品丝袜91| 午夜影院毛片| 亚洲神马久久| 999亚洲国产精| 国产91精品高清一区二区三区| 91精品第一页| 亚洲国产精品日韩av不卡在线| 午夜欧美a级理论片915影院| 国产一区2| 一区二区在线不卡| 91福利视频免费观看| 亚洲精品性| 亚洲一区欧美| 日韩精品久久一区二区| 国产福利一区在线观看| 国产vsv精品一区二区62| 日韩夜精品精品免费观看| 亚洲国产精品综合| 国产伦精品一区二区三区四区|