[实用新型]终端木马监测装置有效
申请号: | 200920222311.7 | 申请日: | 2009-09-01 |
公开(公告)号: | CN201477598U | 公开(公告)日: | 2010-05-19 |
发明(设计)人: | 于晴;王海洋 | 申请(专利权)人: | 北京鼎普科技股份有限公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京元本知识产权代理事务所 11308 | 代理人: | 秦力军 |
地址: | 100086 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本实用新型是一种终端木马监测装置,包括:通过对终端文件进行扫描来检测含有已知木马的文件的静态检测模块;通过对终端操作系统运行环境进行扫描来检测未知木马的动态检测模块;分别连接所述静态检测模块和动态检测模块的跟踪分析模块,用于跟踪所述已知木马和未知木马并评估其危险等级;连接所述跟踪分析模块的报表生成模块,用于生成与所评估的危险等级相对应的报表。本实用新型不仅可以检测常规的已知木马还可以检测未知的疑似木马,从而可以确保终端的安全运行。 | ||
搜索关键词: | 终端 木马 监测 装置 | ||
【主权项】:
一种终端木马监测装置,其特征在于包括:连接终端(2)静态检测模块(10),用于通过对终端文件扫描来检测含有已知木马的文件;连接终端(2)以的动态检测模块(11),用于通过对终端操作系统运行环境进行扫描来检测未知木马并评估其危险等级;分别连接所述静态检测模块(10)和动态检测模块(11)的跟踪分析模块(12),用于监视所述已知木马和未知木马的可疑进程对文件的操作;连接所述跟踪分析模块(12)的报表生成模块(13),用于生成静态检测、动态检测报表及所述可疑进程的行为分析报表。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京鼎普科技股份有限公司,未经北京鼎普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200920222311.7/,转载请声明来源钻瓜专利网。
- 上一篇:具有防电磁辐射功能的环保针织服装
- 下一篇:收货付款结算系统