发明名称 网络病毒防护方法及系统
摘要 一种网络病毒防护方法及系统,该网络病毒例如是僵尸网络病毒或病毒攻击对象具有针对性的目标式攻击病毒,通过分析客户端的网络流量以于判断该客户端取得网络通讯服务过程中侦测该客户端流量中存在有可疑文件时,捕捉可疑文件样本,分析其中是否存在网络病毒及其病毒行为,生成网络病毒行为分析报告,将该可疑文件样本及分析报告传送给防毒业者以制作病毒解除程序,同时,依据该分析报告对受感染的客户端提供网络端病毒防护服务,收到所回传的病毒解除程序后,执行病毒查杀。本发明可在侦测到客户端受到病毒感染时实时地采取防御措施以有效阻止病毒扩散,并能防范受感染客户端自行连接至恶意站点进行病毒变种,有效降低客户端遭受病毒攻击的风险。
申请公布号 CN102457495A 申请公布日期 2012.05.16
申请号 CN201010521510.5 申请日期 2010.10.21
申请人 中华电信股份有限公司 发明人 吴怡芳;游峰鹏;郑年华;刘威成
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京戈程知识产权代理有限公司 11314 代理人 程伟;胡冰
主权项 一种网络病毒防护系统,其通过网络系统与各客户端及防毒业者病毒分析中心相连接,其特征在于,该系统包括:监测模块,用于在各该客户端取得网络通讯服务过程中侦测该客户端流量中是否存在可疑文件;分析模块,用于当该监测模块监测到取得网络通讯服务过程中的客户端流量中存在有可疑文件时,捕捉该客户端流量中的可疑文件的可疑文件样本以供分析该可疑文件样本中是否存在网络病毒以及该网络病毒可能执行的恶意行为,并生成该可疑文件样本对应的网络病毒行为分析报告;传输模块,用于将该监测模块所捕捉到的可疑文件样本以及该分析模块所生成的可疑文件样本对应的网络病毒行为分析报告传送至该防毒业者病毒分析中心,从而供该防毒业者病毒分析中心据以制作出相适应的病毒解除程序;防御模块,依据该监测模块所捕捉到的可疑文件样本以及该分析模块所生成的该可疑文件样本对应的网络病毒行为分析报告,通过该网络系统针对受该可疑文件样本感染的客户端提供网络端病毒防护服务,从而令受感染的该客户端执行病毒防护状态操作模式;以及病毒查杀模块,用于接收该防毒业者病毒分析中心制作并回传的病毒解除程序,据以针对处于病毒防护状态操作模式的客户端执行相应的病毒查杀作业。
地址 中国台湾台北市