[发明专利]安全漏洞检测技术有效
申请号: | 201480002261.5 | 申请日: | 2014-06-26 |
公开(公告)号: | CN104662517B | 公开(公告)日: | 2019-02-15 |
发明(设计)人: | S·里韦拉;P·艾希莉 | 申请(专利权)人: | 赛门铁克公司 |
主分类号: | G06F11/00 | 分类号: | G06F11/00 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 周亚荣;安翔 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全漏洞 检测 技术 | ||
1.一种检测安全漏洞的方法,所述方法包括:
在后台系统处确定应用程序的初始声誉,其中,所述应用程序是先前在多个客户端上卸载的新的应用程序并且所述初始声誉是基于对以下的分析:所述应用程序的作者和在所述应用程序的安装期间所述多个客户端的行为;
从所述后台系统经由网络将所述初始声誉分发给所述多个客户端;
在所述后台系统处从所述多个客户端中的一个客户端接收与执行所述应用程序的所述多个客户端中的所述一个客户端有关的监测到的系统行为,其中,所述多个客户端中的所述一个客户端基于针对所述应用程序的安全强制执行来执行所述应用程序,针对所述应用程序的安全强制执行是根据所述应用程序的所述初始声誉和所述应用程序的行为确定的;
在所述后台系统处基于所述监测到的系统行为确定是否更改所述应用程序的所述初始声誉;
分发所更改的声誉给所述多个客户端;
从所述多个客户端中的所述一个客户端接收进一步监测到的系统行为;以及
基于从所述多个客户端中的所述一个客户端接收的所述进一步监测到的系统行为确定要执行的动作。
2.根据权利要求1所述的方法,其中,确定所述应用程序的所述初始声誉包括指定所述初始声誉,并且其中,所述初始声誉指示所述应用程序是否是可信、中性、可疑、和恶意程序中的一种。
3.根据权利要求1所述的方法,其中,所述分析包括确定所述应用程序是否是来自已知实体,并且其中在所述应用程序的安装期间所述多个客户端的所述行为是使用探试法来分析的。
4.根据权利要求3所述的方法,其中,确定所述应用程序的所述初始声誉包括指定所述初始声誉,所述初始声誉是基于所述已知实体来指定的。
5.根据权利要求1所述的方法,其中,所述应用程序是基于由所述多个客户端接收到的声誉而在所述多个客户端上执行的。
6.根据权利要求1所述的方法,其中,在所述监测到的系统行为指示所述应用程序正表现出可疑行为时所述应用程序的所述初始声誉被更改。
7.根据权利要求5所述的方法,其中,所述应用程序的所述初始声誉是基于从执行所述应用程序的所述多个客户端接收的监测到的系统行为而更改的。
8.根据权利要求1所述的方法,其中,所述监测到的系统行为包括与客户端系统的行为以及在所述多个客户端中的所述一个客户端上执行的所述应用程序有关的详细信息。
9.根据权利要求1所述的方法,其中,所述要执行的动作包括针对所述应用程序生成规则,并且其中,针对所述应用程序的所述规则指示所述应用程序将是以下一种:隔离的、防止访问特定客户端资源的、在虚拟客户端上执行的、以及允许完全访问客户端资源的。
10.根据权利要求9所述的方法,还包括:
将针对所述应用程序生成的所述规则传送到所述客户端。
11.至少一种存储计算机程序指令的非瞬时性处理器可读存储介质,所述非瞬时性处理器可读存储介质被配置为能够由至少一个处理器读取以指示所述至少一个处理器执行用于执行根据权利要求1所述的方法的计算机进程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于赛门铁克公司,未经赛门铁克公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480002261.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于基于计算机的社交网络的设备之间的路由的方法和服务器
- 下一篇:显示装置