[发明专利]恶意软件分析系统有效
申请号: | 201280036352.1 | 申请日: | 2012-05-17 |
公开(公告)号: | CN103842965B | 公开(公告)日: | 2017-09-08 |
发明(设计)人: | H.谢;X.王;J.刘 | 申请(专利权)人: | 帕洛阿尔托网络公司 |
主分类号: | G06F11/00 | 分类号: | G06F11/00;G06F12/14;G06F12/16 |
代理公司: | 中国专利代理(香港)有限公司72001 | 代理人: | 马红梅,马永利 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 在一些实施例中,一种恶意软件分析系统包括从防火墙接收可能的恶意软件样本;使用虚拟机来分析可能的恶意软件样本以确定可能的恶意软件样本是否是恶意软件;以及如果可能的恶意软件样本被确定为恶意软件,则自动生成签名。在一些实施例中,可能的恶意软件样本不匹配于预先存在的签名,并且所述恶意软件是零日攻击。 | ||
搜索关键词: | 恶意 软件 分析 系统 | ||
【主权项】:
一种恶意软件分析系统,包括:处理器,被配置成:从防火墙接收可能的恶意软件样本,其中可能的恶意软件样本是通过对网络业务进行解密来生成的;将与可能的恶意软件样本相关的日志信息发送到虚拟机,其中日志信息包括会话信息、应用识别信息、URL类别信息和脆弱性警报信息中的一个或多个;通过将网络业务的被监测且被分类的行为进行相关并基于被监测且被分类的可疑行为计算恶意软件得分,使用虚拟机来分析可能的恶意软件样本;使用虚拟机以使用日志信息来在可能的恶意软件样本上执行事后分析,以确定可能的恶意软件样本是否是恶意软件;以及如果可能的恶意软件样本被确定为恶意软件,则自动生成签名;以及存储器,耦合到所述处理器并被配置成给所述处理器提供指令。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于帕洛阿尔托网络公司,未经帕洛阿尔托网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201280036352.1/,转载请声明来源钻瓜专利网。
- 上一篇:簇绒地毯织机复式储纱装置
- 下一篇:在计算机系统中维持操作数活性信息