[发明专利]一种应用防护监控方法、装置以及系统有效
申请号: | 201710008087.0 | 申请日: | 2017-01-05 |
公开(公告)号: | CN108280346B | 公开(公告)日: | 2022-05-31 |
发明(设计)人: | 王志 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种应用防护监控方法、装置以及系统,其中方法包括:客户端通过目标异常行为参数列表监控各目标操作类型分别对应的操作行为,以生成行为特征;当行为特征满足第一异常行为条件时,客户端将行为特征以及当前运行进程的信息发送至服务器;服务器在当前运行进程的信息中查找目标非法进程信息,并查找与行为特征以及目标非法进程信息相关联的异常行为参数更新列表,并发送目标非法进程信息和异常行为参数更新列表到客户端;客户端对目标非法进程信息对应的进程进行关闭操作,并将目标异常行为参数列表更新为异常行为参数更新列表。采用本发明,可以实现对客户端的主动防御,并可以同时降低人工成本、减轻用户的操作负担。 | ||
搜索关键词: | 一种 应用 防护 监控 方法 装置 以及 系统 | ||
【主权项】:
1.一种应用防护监控方法,其特征在于,包括:客户端获取目标异常行为参数列表;所述目标异常行为参数列表包括所述客户端相关联的至少一个目标操作类型以及第一异常行为条件;所述客户端监控各目标操作类型分别对应的操作行为,并统计各类操作行为的操作次数,将各类操作行为的操作次数确定为行为特征;当所述行为特征满足所述第一异常行为条件时,所述客户端将所述行为特征以及当前运行进程的信息发送至所述服务器;所述服务器在所述当前运行进程的信息中查找目标非法进程信息,并查找与所述行为特征以及所述目标非法进程信息相关联的异常行为参数更新列表,并发送所述目标非法进程信息和所述异常行为参数更新列表到所述客户端;所述客户端对所述目标非法进程信息对应的进程进行关闭操作,并将所述目标异常行为参数列表更新为所述异常行为参数更新列表,以便于继续根据所述异常行为参数更新列表监控所述客户端关联的异常行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710008087.0/,转载请声明来源钻瓜专利网。
- 上一篇:基于安卓的动态安全监控子系统技术
- 下一篇:一种病毒扫描的方法及装置