[發明專利]通過眾包安全性解決方案自動生成威脅修復步驟有效
| 申請號: | 201980052500.0 | 申請日: | 2019-06-28 |
| 公開(公告)號: | CN112544054B | 公開(公告)日: | 2023-05-30 |
| 發明(設計)人: | B·克利格爾;M·伊斯雷爾;D·帕特里奇;M·Z·巴格利 | 申請(專利權)人: | 微軟技術許可有限責任公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京世輝律師事務所 16093 | 代理人: | 王俊 |
| 地址: | 美國華*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 通過 安全性 解決方案 自動 生成 威脅 修復 步驟 | ||
1.?一種計算系統,包括:
一個或多個處理器;和
一個或多個硬件存儲設備,所述一個或多個硬件存儲設備存儲有計算機可執行指令,所述計算機可執行指令由所述一個或多個處理器可執行以用于配置所述計算系統以利用眾包來生成修復文件,并且通過至少配置所述計算系統以執行以下:
標識多個不同類型的警報,其中所述多個不同類型的警報中的每個標識的警報與對應的多個不同客戶端系統相關聯,每個客戶端系統觸發或檢測所述標識的警報;
通過為每個標識的警報執行以下,為每個類型的警報生成多個不同客戶端修復過程集:
標識由對應的多個不同客戶端系統執行的多個過程,所述多個過程在距所述標識的警報的預先確定時間段內和/或過程臨近度內被執行;以及
基于所述多個過程與所述標識的警報的相關性矢量,確定所述多個過程中的哪些過程與所述標識的警報有關;以及
對于所述多個不同客戶端系統中的每個客戶端,創建客戶端修復過程集,所述客戶端修復過程集包括被確定為與所述標識的警報有關、并且由所述客戶端在距所述標識的警報的所述預先確定時間段內和/或過程臨近度內執行的所述過程;
通過包括滿足所述多個不同客戶端修復過程集之間的相關性閾值的一個或多個公用修復過程,并且同時從復合修復文件省略未能滿足所述不同客戶端修復過程集之間的所述相關性閾值的一個或多個非公用修復過程,基于所述多個不同客戶端修復過程集之間存在的相關性,為每個類型的警報生成所述復合修復文件;以及
將所述復合修復文件提供給特定客戶端系統,以用于響應于由所述特定客戶端檢測到并且與所述修復文件相對應的警報來執行修復。
2.根據權利要求1所述的計算系統,其中所述相關性閾值是所述一個或多個公用修復過程在大多數但不是全部所述不同客戶端修復過程集中的出現。
3.根據權利要求1所述的計算系統,其中所述相關性閾值是所述一個或多個公用修復過程在全部所述不同客戶端修復過程集中的出現。
4.根據權利要求1所述的計算系統,其中創建所述客戶端修復過程集還包括:包括被確定為與所述標識的警報有關、并且由所述客戶端在距所述標識的警報的所述預先確定時間段內和所述過程臨近度內執行的所述過程。
5.根據權利要求1所述的計算系統,其中所述計算機可執行指令還由所述一個或多個處理器可執行以用于配置所述計算系統以:將所述多個不同客戶端修復過程集過濾為客戶端修復過程集的子集,所述客戶端修復過程集的子集與多個不同客戶端類型中的特定客戶端類型相對應。
6.根據權利要求5所述的計算系統,其中所述計算機可執行指令還由所述一個或多個處理器可執行以用于配置所述計算系統以:為所述多個不同客戶端類型中的每個客戶端類型生成分離的復合修復文件。
7.根據權利要求1所述的計算系統,其中所述復合修復文件是具有可執行指令的可執行文件,以用于響應于運行所述復合修復文件而自動執行修復行動。
8.根據權利要求1所述的計算系統,其中所述復合修復文件是不可執行文件,所述不可執行文件包括推薦的修復行動的列表。
9.根據權利要求1所述的計算系統,其中所述計算機可執行指令還由所述一個或多個處理器可執行以用于配置所述計算系統以:基于響應于確定沒有足夠的信息以用于確定特定修復行動是滿足還是未能滿足所述多個不同客戶端修復過程集之間的所述相關性閾值而被觸發的提示,而接收用戶輸入,以用于包括所述特定修復行動或從所述復合修復文件排除所述特定修復行動。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微軟技術許可有限責任公司,未經微軟技術許可有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201980052500.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:免疫反應性物質運載體
- 下一篇:裝置、方法以及計算機可讀存儲介質





