[發(fā)明專利]終端檢測(cè)響應(yīng)系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810105912.3 | 申請(qǐng)日: | 2018-02-02 |
| 公開(公告)號(hào): | CN108173878A | 公開(公告)日: | 2018-06-15 |
| 發(fā)明(設(shè)計(jì))人: | 劉春華;路彬 | 申請(qǐng)(專利權(quán))人: | 北京杰思安全科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京酷愛智慧知識(shí)產(chǎn)權(quán)代理有限公司 11514 | 代理人: | 安娜 |
| 地址: | 100011 北京市朝*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全事件 安全中心 探針設(shè)備 響應(yīng)系統(tǒng) 終端檢測(cè) 終端 探針 安全策略 安全行為 惡意軟件 接入網(wǎng)絡(luò) 可疑行為 內(nèi)核驅(qū)動(dòng) 網(wǎng)絡(luò)連接 網(wǎng)絡(luò)通訊 用戶進(jìn)程 終端設(shè)置 監(jiān)控 網(wǎng)絡(luò) 中斷 響應(yīng) 威脅 發(fā)現(xiàn) | ||
本發(fā)明提供的終端檢測(cè)響應(yīng)系統(tǒng)及方法,系統(tǒng)包括:安全中心和安裝在各個(gè)終端上的探針設(shè)備,終端設(shè)置在網(wǎng)絡(luò)中;探針設(shè)備,用于對(duì)所在的終端和網(wǎng)絡(luò)進(jìn)行安全行為監(jiān)控,并把監(jiān)控得到的安全事件發(fā)送給安全中心,安全事件包括用戶進(jìn)程,內(nèi)核驅(qū)動(dòng)和網(wǎng)絡(luò)通訊;安全中心,用于根據(jù)安全事件,選擇安全策略發(fā)送給探針設(shè)備,用來(lái)阻止安全事件中惡意軟件的運(yùn)行或者中斷安全事件中有威脅的網(wǎng)絡(luò)連接。本發(fā)明提供的終端檢測(cè)響應(yīng)系統(tǒng)及方法,在每個(gè)接入網(wǎng)絡(luò)的終端上安裝探針,通過(guò)探針第一時(shí)間發(fā)現(xiàn)某一個(gè)裝有探針的終端上的可疑行為,大大縮短了響應(yīng)時(shí)間。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,尤其涉及終端檢測(cè)響應(yīng)系統(tǒng)及方法領(lǐng)域。
背景技術(shù)
隨著技術(shù)的普及,越來(lái)越多的終端設(shè)備接入網(wǎng)絡(luò),所面臨的問(wèn)題就是這些接入網(wǎng)絡(luò)的終端都可能會(huì)受到入侵。現(xiàn)有的終端保護(hù)技術(shù)大體可以分為兩類:第一類技術(shù)是依據(jù)文件的特征碼來(lái)確定某個(gè)程序是否是病毒或惡意軟件,早期的殺毒軟件通常都用這種方式來(lái)保護(hù)終端。殺毒廠商會(huì)事先收集各種病毒的樣本特征碼保存在病毒庫(kù)中,殺毒引擎會(huì)在掃描文件時(shí)和病毒庫(kù)中的特征碼做比較來(lái)判斷該文件時(shí)表示病毒。這類殺毒軟件的特點(diǎn)是占用系統(tǒng)資源較少,但缺乏發(fā)現(xiàn)新病毒的能力,遇到一些變種病毒則無(wú)能為力。
第二類技術(shù)是根據(jù)一個(gè)程序的行為來(lái)判斷是否是病毒或惡意軟件,比如會(huì)監(jiān)控哪個(gè)進(jìn)程寫了注冊(cè)表(Windows系統(tǒng))或者修改了系統(tǒng)文件。這種技術(shù)的特點(diǎn)是可以有能力預(yù)防新的病毒和惡意軟件,但缺點(diǎn)是容易有誤報(bào)或者漏報(bào)的情況。有些安全廠商則做了改進(jìn),遇到修改系統(tǒng)注冊(cè)表或者修改系統(tǒng)文件的行為,則提示用戶,由用戶來(lái)做判斷是允許程序繼續(xù)運(yùn)行,還是中止本次操作,但這樣存在的問(wèn)題就是普通用戶不可能對(duì)操作系統(tǒng)很熟悉,所以不同用戶對(duì)同一安全事件的響應(yīng)可能也不相同,從而給惡意軟件有了可乘之機(jī)。
以上技術(shù)都是在終端電腦上依賴病毒庫(kù)的方式預(yù)防,系統(tǒng)可能被新的變種病毒感染,依賴行為監(jiān)測(cè)來(lái)預(yù)防,系統(tǒng)可能因?yàn)橛脩暨x錯(cuò)或者漏報(bào)而感染,由于很多病毒都有潛伏期,導(dǎo)致可能很久之后用戶才會(huì)發(fā)現(xiàn),等安全廠商獲得病毒樣本從而做出響應(yīng)的時(shí)候,病毒已經(jīng)大范圍的肆虐了。由于從病毒開始散播到安全廠商發(fā)現(xiàn)病毒并獲得病毒樣本,在這個(gè)時(shí)間間隔里,病毒已經(jīng)有機(jī)會(huì)大規(guī)模傳播,這就造成安全廠商跟在病毒和惡意軟件之后疲于奔命的狀態(tài)。
因此,現(xiàn)有技術(shù)中的缺陷是,不能及時(shí)發(fā)現(xiàn)系統(tǒng)中的可疑安全威脅和惡意軟件,影響接入網(wǎng)絡(luò)的終端的安全使用。
發(fā)明內(nèi)容
針對(duì)上述技術(shù)問(wèn)題,本發(fā)明提供一種終端檢測(cè)響應(yīng)系統(tǒng)及方法,在每個(gè)接入網(wǎng)絡(luò)的終端上安裝探針,通過(guò)探針第一時(shí)間發(fā)現(xiàn)某一個(gè)裝有探針的終端上的可疑行為,大大縮短了響應(yīng)時(shí)間。
為解決上述技術(shù)問(wèn)題,本發(fā)明提供的技術(shù)方案是:
第一方面,本發(fā)明提供一種終端檢測(cè)響應(yīng)系統(tǒng),包括:安全中心和安裝在各個(gè)終端上的探針設(shè)備,所述終端設(shè)置在網(wǎng)絡(luò)中;
所述探針設(shè)備,用于對(duì)所在的終端和網(wǎng)絡(luò)進(jìn)行安全行為監(jiān)控,并把監(jiān)控得到的安全事件發(fā)送給安全中心,所述安全事件包括用戶進(jìn)程,內(nèi)核驅(qū)動(dòng)和網(wǎng)絡(luò)通訊;
所述安全中心,用于根據(jù)所述安全事件,選擇安全策略發(fā)送給所述探針設(shè)備,用來(lái)阻止所述安全事件中惡意軟件的運(yùn)行或者中斷所述安全事件中有威脅的網(wǎng)絡(luò)連接。
本發(fā)明提供的終端檢測(cè)響應(yīng)系統(tǒng),其技術(shù)方案為:包括:安全中心和安裝在各個(gè)終端上的探針設(shè)備,所述終端設(shè)置在網(wǎng)絡(luò)中;所述探針設(shè)備,用于對(duì)所在的終端和網(wǎng)絡(luò)進(jìn)行安全行為監(jiān)控,并把監(jiān)控得到的安全事件發(fā)送給安全中心,所述安全事件包括用戶進(jìn)程,內(nèi)核驅(qū)動(dòng)和網(wǎng)絡(luò)通訊;所述安全中心,用于根據(jù)所述安全事件,選擇安全策略發(fā)送給所述探針設(shè)備,用來(lái)阻止所述安全事件中惡意軟件的運(yùn)行或者中斷所述安全事件中有威脅的網(wǎng)絡(luò)連接。
本發(fā)明提供的終端檢測(cè)響應(yīng)系統(tǒng),在每個(gè)接入網(wǎng)絡(luò)的終端上安裝探針,通過(guò)探針第一時(shí)間發(fā)現(xiàn)某一個(gè)裝有探針的終端上的可疑行為,大大縮短了響應(yīng)時(shí)間。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京杰思安全科技有限公司,未經(jīng)北京杰思安全科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810105912.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 用于管理安全事件的方法和裝置
- 安全事件信息的處理方法、裝置、存儲(chǔ)介質(zhì)和計(jì)算機(jī)設(shè)備
- 一種基于軟硬件結(jié)合的移動(dòng)智能終端安全事件可信記錄系統(tǒng)及方法
- 安全事件管理方法
- 識(shí)別安全威脅的方法、裝置、存儲(chǔ)介質(zhì)、處理器和終端
- 一種安全事件分析方法及系統(tǒng)
- 事件安全性的檢測(cè)方法、檢測(cè)裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種安全事件的自動(dòng)處置方法、裝置和電子設(shè)備
- 安全事件信息的控制方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 安全事件的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 設(shè)計(jì)具有預(yù)期柔度特性的探針卡設(shè)備的方法
- 具有探針卡的測(cè)試設(shè)備及連接器機(jī)構(gòu)
- 用戶設(shè)備及電子名片傳輸方法
- 一種用于測(cè)試探針氧化的磨針清針系統(tǒng)及方法
- 將探針銷與電子設(shè)備的位置對(duì)準(zhǔn)的方法及裝置
- 網(wǎng)絡(luò)數(shù)據(jù)處理系統(tǒng)及方法
- 測(cè)試半導(dǎo)體器件的設(shè)備和方法
- 一種高壓脈沖放電檢測(cè)裝置
- 一種工控設(shè)備的探針配置方法和系統(tǒng)
- WIFI探測(cè)方法和系統(tǒng)、WIFI探針設(shè)備、監(jiān)控設(shè)備和存儲(chǔ)介質(zhì)





