[发明专利]经由沙盒检测恶意文件感染在审
申请号: | 201910739414.9 | 申请日: | 2015-09-24 |
公开(公告)号: | CN110378108A | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | J·A·兰顿;D·J·奎因兰;K·亚当斯;D·康隆 | 申请(专利权)人: | 瞻博网络公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56;H04L29/06 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 李辉;罗利娜 |
地址: | 美国加利*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本公开的实施例涉及经由沙盒检测恶意文件感染。一种设备可以接收触发以确定恶意文件是否正在客户端设备上进行操作。该设备可以基于接收该触发以确定恶意文件是否正在客户端设备上进行操作、来确定与恶意文件相关联的网络活动简档。网络活动简档可以包括如下的信息,该信息与当恶意文件在测试环境中被执行时关联于恶意文件的网络活动有关。该设备可以监测与客户端设备相关联的网络活动。该设备可以基于监测与客户端设备相关联的网络活动,来确定与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档。该设备可以提供指示与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档的信息。 | ||
搜索关键词: | 恶意文件 网络活动 客户端设备 关联 简档 触发 沙盒 匹配 测试环境 感染 监测 检测 | ||
【主权项】:
1.一种设备,包括:存储器;以及一个或多个处理器,用以:接收恶意文件;基于接收到所述恶意文件,当在测试环境中操作所述恶意文件时引发网络活动反应;基于引发所述网络活动反应,确定与所述恶意文件相关联的网络活动简档,所述网络活动简档包括与以下中的至少一项相关的信息:所请求的一个或多个网络地址,所发送或接收到的分组的数量,所发送或接收到的分组的分布,针对通信而被打开的一个或多个端口,或者针对通信而被利用的一个或多个端口;确定针对一个或多个客户端设备的网络活动是否对应于所述网络活动简档;基于所述网络活动具有与所述网络活动简档的阈值相似度,确定所述一个或多个客户端设备被感染有所述恶意文件;以及基于确定所述一个或多个客户端设备被感染有所述恶意文件,促使补救动作在所述一个或多个客户端设备上被执行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910739414.9/,转载请声明来源钻瓜专利网。