[发明专利]一种恶意代码自动处置方法及系统在审
申请号: | 201711471900.4 | 申请日: | 2017-12-29 |
公开(公告)号: | CN109472142A | 公开(公告)日: | 2019-03-15 |
发明(设计)人: | 王沛然;韩文奇;王小丰;肖新光 | 申请(专利权)人: | 北京安天网络安全技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100195 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种恶意代码自动处置方法及系统,包括:捕获网络数据包,根据报文内容对实体文件进行还原;扫描还原的实体文件,判断是否存在恶意样本;若存在恶意样本,则对恶意样本的危害等级和传播方式进行判定;根据危害等级和传播方式,通过既定算法从处置方案库中选择响应的方法,并将响应方法传送给网络侧和终端侧设备。本发明各环节互相连接,形成一个闭环控制流,依据算法自动确定下一步的操作,减少了人工干涉和处置时间。 | ||
搜索关键词: | 样本 恶意代码 实体文件 算法 还原 网络数据包 终端侧设备 报文内容 闭环控制 互相连接 选择响应 自动确定 方案库 传播 捕获 判定 扫描 响应 干涉 环节 网络 | ||
【主权项】:
1.一种恶意代码自动处置方法,其特征在于,包括:捕获网络数据包,根据报文内容对实体文件进行还原;扫描还原的实体文件,判断是否存在恶意样本;若存在恶意样本,则对恶意样本的危害等级和传播方式进行判定;根据危害等级和传播方式,通过既定算法从处置方案库中选择响应的方法,并将响应方法传送给网络侧和终端侧设备。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京安天网络安全技术有限公司,未经北京安天网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711471900.4/,转载请声明来源钻瓜专利网。