发明名称 |
一种蜜罐系统和运用该系统检测木马的方法 |
摘要 |
本发明公开了一种蜜罐系统和运用该系统检测木马的方法,包括安装于用户计算机操作系统的系统客户端、与系统客户端交互通信的系统服务器,所述系统客户端设有第一判断模块、检测模块、提示模块和提取模块;所述系统服务器设有木马规则过滤库和第二判断模块;本系统通过系统客户端从源头发现木马病毒的源头病毒作者,在系统服务器对病毒作者使用安全防护软件扫描的文件进行木马判断。本发明区别基于“云”的搜集方式,可以从源头快速、准确检测木马文件并对用户进行提示。 |
申请公布号 |
CN103150512B |
申请公布日期 |
2015.10.21 |
申请号 |
CN201310086635.3 |
申请日期 |
2013.03.18 |
申请人 |
珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
发明人 |
陈章群;杨锐;陈睿 |
分类号 |
G06F21/56(2013.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
广州新诺专利商标事务所有限公司 44100 |
代理人 |
张奇洲;华辉 |
主权项 |
一种蜜罐系统,包括安装于计算机操作系统的系统客户端、与所述系统客户端交互通信的系统服务器,其特征在于:在所述系统客户端设有病毒作者过滤库,用于存储预存的病毒作者的病毒作者行为规则,所述病毒作者行为规则包括安全防护软件的数量、安全防护软件的扫描操作次数和特征码定位器;在所述系统客户端设有检测模块,用于检测计算机安全防护软件的数量、安全防护软件的扫描操作次数、以及计算机中是否包含特征码定位器;在所述系统客户端设有第一判断模块,用于判断检测模块检测的结果是否是病毒作者过滤库中的病毒作者行为规则;在所述系统客户端设有提示模块,用于提示计算机操作者使用安全防护软件扫描的文件是否为病毒文件;在所述系统客户端设有提取模块,用于上传计算机操作者使用安全防护软件扫描的文件至系统服务器;在所述系统服务器设有木马规则过滤库,用于存储常见的木马行为规则;在所述系统服务器设有第二判断模块,其根据木马规则过滤库判断提取模块上传的文件是否为病毒文件,并将判断结果反馈至提示模块,由提示模块通过窗口提示模式提示计算机操作者。 |
地址 |
519015 广东省珠海市吉大景山路莲山巷8号 |