发明名称 |
防御漏洞攻击的方法、设备及系统 |
摘要 |
本发明公开了一种防御漏洞攻击的方法、设备及系统,涉及网络安全领域,为在未修补漏洞的情况下对漏洞攻击进行及时有效的主动防御而发明。本发明的方法包括:对运行中的进程进行监测,获得所述进程的实际行为特征,其中,所述进程包括应用进程及系统进程;将所述实际行为特征与行为特征库中的标准行为特征进行比对,所述标准行为特征用于描述漏洞攻击所涉及的行为;若所述实际行为特征与所述标准行为特征一致,则向云服务器上报漏洞攻击的攻击日志,以使得所述云服务器根据所述攻击日志通知其他终端对相同的漏洞攻击进行主动防御。本发明主要应用于私有云环境下的攻击主动防御。 |
申请公布号 |
CN104468632A |
申请公布日期 |
2015.03.25 |
申请号 |
CN201410854248.4 |
申请日期 |
2014.12.31 |
申请人 |
北京奇虎科技有限公司;奇智软件(北京)有限公司 |
发明人 |
汪圣平;汤迪斌;杨晓东 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京鼎佳达知识产权代理事务所(普通合伙) 11348 |
代理人 |
王伟锋;刘铁生 |
主权项 |
一种防御漏洞攻击的方法,其特征在于,所述方法包括:对运行中的进程进行监测,获得所述进程的实际行为特征,其中,所述进程包括应用进程及系统进程;将所述实际行为特征与行为特征库中的标准行为特征进行比对,所述标准行为特征用于描述漏洞攻击所涉及的行为;若所述实际行为特征与所述标准行为特征一致,则向云服务器上报漏洞攻击的攻击日志,以使得所述云服务器根据所述攻击日志通知其他终端对相同的漏洞攻击进行主动防御。 |
地址 |
100088 北京市西城区新街口外大街28号D座112室(德胜园区) |