加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于主机特征的沙箱检测告警方法和系统

发明专利无效专利
  • 申请号:
    CN201510134971.X
  • IPC分类号:G06F21/56;G06F21/53
  • 申请日期:
    2015-03-26
  • 申请人:
    国家电网公司;北京国电通网络技术有限公司
著录项信息
专利名称基于主机特征的沙箱检测告警方法和系统
申请号CN201510134971.X申请日期2015-03-26
法律状态权利终止申报国家暂无
公开/公告日2015-07-08公开/公告号CN104766011A
优先权暂无优先权号暂无
主分类号G06F21/56IPC分类号G;0;6;F;2;1;/;5;6;;;G;0;6;F;2;1;/;5;3查看分类表>
申请人国家电网公司;北京国电通网络技术有限公司申请人地址
北京市西城区西长安街86号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人国家电网公司,国网浙江省电力公司信息通信分公司,北京国电通网络技术有限公司,上海交通大学当前权利人国家电网公司,国网浙江省电力公司信息通信分公司,北京国电通网络技术有限公司,上海交通大学
发明人刘志永;王红凯;张旭东;夏正敏;伍军;戴波;龚小刚;李建华
代理机构上海新天专利代理有限公司代理人张宁展
摘要
本发明提供一种基于主机特征的沙箱检测告警方法和系统,其中,本发明的方法至少包括在所述用户操作系统与计算机硬件系统之间插入一个虚拟机监视器,其中,所述虚拟机监视器为所述虚拟机提供一个完全模拟所述计算机硬件系统的虚拟硬件平台,所述用户操作系统运行于所述虚拟硬件平台上;在所述待检测未知程序运行于所述虚拟机上时,对所述虚拟系统的主机特征进行跟踪检测;根据所述虚拟系统的主机特征的跟踪检测结果,识别告警级别,产生与所述告警级别相应的告警信息,并对所述待检测未知程序以日志信息的方式进行记录。本发明通过在虚拟机监控器环境中运行待检测未知程序,从而发现恶意程序,并对恶意程序的整个攻击生命周期进行监视。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供