发明名称 |
信息处理装置、非法活动判定方法和非法活动判定用程序以及信息处理装置、活动判定方法和活动判定用程序 |
摘要 |
本发明将降低恶意软件感染的错误检测或漏检的可能性作为技术问题。在信息处理装置(20)中,具备:比较部(251),其将连接到网络的终端的通信与预先保持的模式进行比较;确定部(254),其按照比较的结果,确定评价值和非法活动的阶段,该评价值表示被推测为终端进行非法活动的程度;保持部(255),其针对每个终端,保持评价值的各个阶段的最大值;和判定部(257),其基于评价值的各个阶段的最大值,判定终端是否进行非法活动。 |
申请公布号 |
CN105917348A |
申请公布日期 |
2016.08.31 |
申请号 |
CN201480073245.5 |
申请日期 |
2014.12.26 |
申请人 |
株式会社PFU |
发明人 |
小出和弘;道根庆治 |
分类号 |
G06F21/56(2006.01)I;G06F13/00(2006.01)I;G06F21/55(2006.01)I;H04L12/26(2006.01)I;H04L12/70(2006.01)I |
主分类号 |
G06F21/56(2006.01)I |
代理机构 |
上海市华诚律师事务所 31210 |
代理人 |
金玲 |
主权项 |
一种信息处理装置,其特征在于,包括:比较单元,其将连接到网络的终端的通信与预先保持的模式进行比较;确定单元,其按照所述比较的结果,确定评价值和非法活动的阶段,所述评价值表示被推测为所述终端进行非法活动的程度;保持单元,其针对每个所述终端,保持所述评价值的各个所述阶段的最大值;和判定单元,其基于所述评价值的各个所述阶段的最大值,判定所述终端是否进行非法活动。 |
地址 |
日本石川县 |