首页> 中国专利> 一种恶意代理软件检测的方法及其系统

一种恶意代理软件检测的方法及其系统

摘要

本发明实施例公开了一种恶意代理软件检测的方法及其系统。方法包括:对系统目录和文件进行监控,记录新增文件以及服务器进出口流量;提取静态文件特征;将静态文件特征与静态恶意特征库进行匹配,以得到静态匹配结果;提取新增文件的动态特征;将动态特征与动态恶意特征库进行匹配,以得到动态匹配结果;获取新增文件被执行后的服务器IP,且对服务器IP进行网络连接白名单的匹配,以得到名单匹配结果;根据服务器进出口流量进行阈值判断,以得到判断结果;根据上述多个结果确定新增文件是否是恶意代理软件,并进行异常告警。通过实施本发明实施例的方法可实现有效识别多变的恶意代理软件,精准判别相关程序是否为恶意代理软件。

著录项

  • 公开/公告号CN113672927A

    专利类型发明专利

  • 公开/公告日2021-11-19

    原文格式PDF

  • 申请/专利权人 杭州美创科技有限公司;

    申请/专利号CN202110998041.4

  • 申请日2021-08-27

  • 分类号G06F21/56(20130101);G06F21/55(20130101);

  • 代理机构33356 杭州知学知识产权代理事务所(普通合伙);

  • 代理人张雯

  • 地址 310013 浙江省杭州市拱墅区丰潭路508号天行国际中心7号楼12层

  • 入库时间 2023-06-19 13:20:03

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号