[发明专利]基于用户行为确定恶意下载风险的系统和方法有效
申请号: | 201680034518.4 | 申请日: | 2016-06-14 |
公开(公告)号: | CN107810504B | 公开(公告)日: | 2021-08-13 |
发明(设计)人: | L·余梅尔 | 申请(专利权)人: | 诺顿卫复客公司 |
主分类号: | G06F21/50 | 分类号: | G06F21/50;G06F21/56;G06F21/57 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 周亚荣;安翔 |
地址: | 美国亚*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 用户 行为 确定 恶意 下载 风险 系统 方法 | ||
1.一种用于基于用户行为来确定恶意下载风险的计算机实现的方法,所述方法的至少一部分由包括至少一个处理器的计算设备执行,所述方法包括:
识别处于恶意下载高风险的一组用户和处于恶意下载低风险的一组用户;
通过在所述计算设备上执行的机器学习算法确定所述一组高风险用户所共有并且也由所述一组低风险用户所共有的高风险下载行为模式作为下载行为,其中所述下载行为在所述一组高风险用户中普遍并且在所述一组低风险用户中罕见;
分析未分类用户在预定义时间段内的下载行为,以将所述下载行为分类为高风险或低风险;
响应于确定所述未分类用户的所述下载行为落入所述高风险下载行为模式的预定义相似度阈值内,将所述未分类用户分类为高风险用户,其中所述高风险下载行为模式包括对小于预定百分比的由其他用户使用的计算设备上找到的至少一个文件进行下载;以及
增加所述高风险用户的安全态势,以降低所述高风险用户感染恶意软件的风险,其中增加所述安全态势包括增加与所述计算设备相关联的防火墙设置或垃圾邮件过滤器中的至少一个的限制。
2.根据权利要求1所述的计算机实现的方法,还包括收集关于所述高风险用户的附加数据,以实现以下各项中的至少一者:
提高所述高风险下载行为模式在预测恶意软件感染时的准确性;以及
提高附加恶意软件感染预测系统的准确性。
3.根据权利要求1所述的计算机实现的方法,还包括增加包括所述高风险用户的组织的安全态势,以降低由所述组织使用的计算设备感染恶意软件的风险。
4.根据权利要求1所述的计算机实现的方法,其中识别所述一组高风险用户和所述一组低风险用户包括:
监视一组未分类用户在预定义下载监视时间段内的下载行为;
将在所述预定义下载监视时间段期间计算设备感染了恶意软件的用户分类为所述一组高风险用户;以及
将在所述预定义下载监视时间段期间计算设备未感染恶意软件的用户分类为所述一组低风险用户。
5.根据权利要求1所述的计算机实现的方法,其中所述高风险下载行为模式包括以下各项中的至少一者:
由所述高风险用户使用来下载文件的计算设备上的文件的总数;
信誉得分,所述信誉得分应用于由所述高风险用户使用来下载文件的计算设备上的至少一个文件,并且低于预定义信誉得分阈值;
至少一个文件,所述至少一个文件在由所述高风险用户使用来下载文件的计算设备上,并且在其他用户所使用的计算设备上低于预定义频率阈值;
在由所述高风险用户使用来下载文件的计算设备上下载至少一个文件的时间戳;以及
由所述高风险用户使用来下载文件的计算设备上的至少一个文件的类别。
6.根据权利要求1所述的计算机实现的方法,其中所述高风险下载行为模式包括以下各项中的至少一者:
由所述高风险用户使用来下载文件的计算设备上的不同文件名的总数;
信誉得分,所述信誉得分应用于由所述高风险用户使用来下载文件的计算设备上的至少一个不同文件名,并且低于预定义信誉得分阈值;
至少一个不同文件名,所述至少一个不同文件名在由所述高风险用户使用来下载文件的计算设备上,并且在其他用户所使用的计算设备上低于预定义频率阈值;以及
在由所述高风险用户使用来下载文件的计算设备上下载至少一个不同文件名的时间戳。
7.根据权利要求1所述的计算机实现的方法,其中所述高风险下载行为模式包括以下各项中的至少一者:
由所述高风险用户使用来下载文件的计算设备上的不同文件路径的总数;
信誉得分,所述信誉得分应用于由所述高风险用户使用来下载文件的计算设备上的至少一个不同文件路径,并且低于预定义信誉得分阈值;
至少一个不同文件路径,所述至少一个不同文件路径在由所述高风险用户使用来下载文件的计算设备上,并且在其他用户所使用的计算设备上低于预定义频率阈值;以及
在由所述高风险用户使用来下载文件的计算设备上创建至少一个不同文件路径的时间戳。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于诺顿卫复客公司,未经诺顿卫复客公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680034518.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种烹饪装置
- 下一篇:一种电磁感应加热烹饪装置