发明名称 一种多维度检测防御APT的系统及方法
摘要 本发明提供了一种多维度检测防御APT的系统及方法,所述系统包括:至少两个检测模块,和维度扩展模块;检测模块分别部署于各维度中,用于检测当前维度中的待检测对象,记录待检测对象的行为及检测结果,根据预设筛选规则,筛选出维度检测扩展信息,并发送到维度扩展模块中;维度扩展模块获取各检测模块发送来的维度检测扩展信息,根据预设维度关联规则对所述维度检测扩展信息进行投影关联,产生其他维度可用的检测规则及筛选规则,并发送到对应维度的检测模块中。本发明还提供了对应的检测防御方法,通过本发明的系统及方法,能够使防御检测系统能够实现自更新以获得其他维度的检测能力。
申请公布号 CN103905418B 申请公布日期 2017.02.15
申请号 CN201310559032.0 申请日期 2013.11.12
申请人 北京安天电子设备有限公司 发明人 方华;关墨辰
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 代理人
主权项 一种多维度检测防御APT的系统,其特征在于,包括:至少两个检测模块,和维度扩展模块;所述检测模块分别部署于各维度中,根据所处维度检测点环境,预设检测规则,用于检测当前维度中的待检测对象,记录待检测对象的行为及检测结果,根据预设筛选规则,筛选出维度检测扩展信息,并发送到维度扩展模块中;获取维度扩展模块发送来的检测规则及筛选规则,补充到预设检测规则和预设筛选规则中;维度扩展模块,用于获取各检测模块发送来的维度检测扩展信息,根据预设维度关联规则对所述维度检测扩展信息进行投影关联,产生其他维度可用的检测规则及筛选规则,并发送到对应维度的检测模块中;所述多维度由至少两个不同检测点环境组成,每个检测点环境为一个维度。
地址 100080 北京市海淀区中关村大街1号海龙大厦14层1415室