[发明专利]非法横向移动的自动检测在审
申请号: | 202180011933.9 | 申请日: | 2021-01-20 |
公开(公告)号: | CN115053223A | 公开(公告)日: | 2022-09-13 |
发明(设计)人: | M·鲁宾;M·本-尼希米亚 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56;G06F21/57;H04L9/40 |
代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 李兴斌 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 通过检测工具检测联网计算机之间的横向移动并自动有效地对其评估,以区分无害活动和网络攻击。通过将有关登录的日志数据和网络流量相关,检测工具产生与个体移动对应的网络节点集。如果可以从节点集构建与攻击方倾向于使用的事件序列模式匹配的链,那么检测工具会将链报告为非法横向移动候选者。检测模式定义了非法依据,诸如数据传送大小的一致性、登录间隔的短暂、可疑协议的使用、链范围、以及管理员凭证的存在或使用。然后,检测响应可以隔离计算机,针对恶意软件或篡改检查它们,获取用于分析的取证映像,加强防渗漏过滤,并以其他方式缓解正在进行或未来的网络攻击。 | ||
搜索关键词: | 非法 横向 移动 自动检测 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202180011933.9/,转载请声明来源钻瓜专利网。
- 上一篇:包括可拆卸熔断器组件的电池模块以及包括其的电池组
- 下一篇:垃圾收集装置