发明名称 ЗАЩИТА ОТ ИСПОЛЬЗОВАНИЯ УЯЗВИМОСТИ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
摘要 1. В вычислительной системе в сетевом вычислительном окружении способ минимизации использования уязвимостей в программном обеспечении, установленном в вычислительной системе, посредством изучения сетевого трафика туда и идентификации злонамеренного кода перед тем, как он может быть выполнен и/или установлен, способ содержит этапы, на которых ! наблюдают на транспортном уровне за входящим сетевым трафиком вычислительной системы с помощью компонента безопасности, установленного там; ! принимают как часть сетевого трафика сообщение на транспортном уровне, идентифицированное как предназначенное для вычислительной системы; ! сравнивают, по меньшей мере, часть данных, включенных в принятое сообщение, с признаками эксплойта, используемыми, чтобы идентифицировать злонамеренный код, признаки эксплойта предоставляются компоненту безопасности службой безопасности, которая собирает информацию о злонамеренном коде; ! на основе сравнения с признаками эксплойта идентифицируют одно или более правил, которые инструктируют компонент безопасности выполнять одно или более действий по принятому сообщению. ! 2. Способ по п.1, в котором транспортный уровень является одним или более из уровня TCP-сокетов. ! 3. Способ по п.1, в котором сравнение идентифицирует, по меньшей мере, часть данных как соответствующие злонамеренному коду, и одно или более правил инструктируют компонент безопасности выполнить одно или более из следующего: ! блокировать принятое сообщение от входа в вычислительную систему; ! информировать пользователя вычислительной системы о соответствии сообщения злонамеренному коду, чтобы предоставить возможн�
申请公布号 RU2008142138(A) 申请公布日期 2010.04.27
申请号 RU20080142138 申请日期 2007.03.26
申请人 ЭйВиДжи ТЕКНОЛОДЖИЗ СиУай ЛИМИТЕД (CY) 发明人 ТОМПСОН Роджер Джон (US);МОШЕР Грегори Эндрю (US)
分类号 G06F11/00 主分类号 G06F11/00
代理机构 代理人
主权项
地址