发明名称 | 使用诱饵服务器检测网络上的计算机病毒的方法及装置 | ||
摘要 | 本发明提供一种方法、计算机程序产品、以及网络数据处理系统,用来识别、定位、以及删除病毒。在一实施例中,网络数据处理系统包含有本地服务器、多个客户端数据处理系统、以及诱饵服务器。诱饵服务器的地址并不向客户端公布。因此,任何访问诱饵服务器的试图都会指出正在尝试访问的客户端上存在有病毒。诱饵服务器会监控本身,并响应来自客户端访问诱饵服务器的尝试,对网络中的所有设备广播有病毒正在进行攻击的指示。诱饵服务器接着会忽略病毒传播的客户端所有进一步的访问请求,直到其接收到该病毒传播客户端已杀毒完成的指示为止,并指示本地服务器从网络中断开该病毒传播客户端。诱饵服务器也会通知本地服务器与/或网络管理者问题所在,以及该病毒传播客户端的标识,允许启动适当的动作以对该病毒传播的客户端进行杀毒。 | ||
申请公布号 | CN1514964A | 申请公布日期 | 2004.07.21 |
申请号 | CN02807940.X | 申请日期 | 2002.04.09 |
申请人 | 国际商业机器公司 | 发明人 | T·祭佛莱斯;S·马斯特里安尼;A·英海因德拉 |
分类号 | G06F1/00;H04L29/06 | 主分类号 | G06F1/00 |
代理机构 | 北京市中咨律师事务所 | 代理人 | 于静;李峥 |
主权项 | 1.一种用于识别、定位与删除病毒的网络数据处理系统,其包含有:一本地服务器;多个客户端数据处理系统;以及一诱饵服务器,其中该诱饵服务器会监控自身,并响应该网络数据处理系统中来自一病毒传播系统对该诱饵服务器的试图访问,该诱饵服务器广播有一病毒攻击正在进行的指示至该网络数据处理系统中的所有设备,其忽略该病毒传播系统所有进一步的访问请求,直到接收到该病毒传播系统已被杀毒的指示为止,并指示该本地服务器从该网络数据处理系统断开与该病毒传播系统的连接。 | ||
地址 | 美国纽约 |