发明名称 脚本行为关联防御系统
摘要 本发明涉及脚本行为关联防御系统,利用脚本解释执行会在同一个线程里执行的特性,在脚本执行时记录脚本行为与线程关联信息,监控脚本信息的执行过程,判断过程是否正常,否则立即采取相应的拦截措施。现有网站保护只拦截API,当有可疑行为时不能定位和识别是由什么脚本所产生,也就不能对某一后门进行拦截或定位,如果后门隐藏很深,将很难发现和清理。本发明可快速定位脚本行为,并能禁止脚本的再次执行,让网站运行在安全状态,同时还可实现网站权限设置、禁止网站脚本跨目录操作、检测和拦截网站使用的数据库帐号、控制指定站点程序的可执行性、控制指定网站连接外网、禁止指定网站加载指定组件等功能,具有设置细致、安全可靠的优点。
申请公布号 CN103746960A 申请公布日期 2014.04.23
申请号 CN201310638232.5 申请日期 2013.12.03
申请人 彭岸峰 发明人 彭岸峰
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京鑫浩联德专利代理事务所(普通合伙) 11380 代理人 高翔
主权项 脚本行为关联防御系统,其特征是,利用记录脚本执行和线程关联信息来记录和监控脚本后门Webshell的执行行为,从而实现系统的监控、检测功能。
地址 518118 广东省深圳市坪山新区坪山办事处石井社区太阳村10号101