发明名称 |
一种风险程序溯源方法 |
摘要 |
本发明公开了一种风险程序溯源方法,所述方法通过对程序行为的判断,识别出系统当前存在的高危风险程序,然后对程序的启动时间、执行高危行为操作的时间、程序的存放路径、程序写入系统的时间、以及写入文件的管理员进行详细的查询识别,然后生成告警信息,便于管理者更快的定位问题,解决问题。本发明通过采用当前比较成熟的风险程序行为识别技术对风险程序进行捕获,整个风险程序识别、以及追溯过程均由程序完成、省去了人为分析、追查、确认来源的过程。 |
申请公布号 |
CN106022115A |
申请公布日期 |
2016.10.12 |
申请号 |
CN201610571928.4 |
申请日期 |
2016.07.20 |
申请人 |
浪潮电子信息产业股份有限公司 |
发明人 |
张敬伦;高丽琴 |
分类号 |
G06F21/54(2013.01)I;G06F21/56(2013.01)I |
主分类号 |
G06F21/54(2013.01)I |
代理机构 |
济南信达专利事务所有限公司 37100 |
代理人 |
张靖 |
主权项 |
一种风险程序溯源方法,其特征在于:所述方法通过对程序行为的判断,识别出系统当前存在的高危风险程序,然后对程序的启动时间、执行高危行为操作的时间、程序的存放路径、程序写入系统的时间、以及写入文件的管理员进行详细的查询识别,然后生成告警信息,便于管理者更快的定位问题,解决问题。 |
地址 |
250101 山东省济南市高新区浪潮路1036号 |