首页> 中国专利> 用于检测恶意命令和控制通道的系统和方法

用于检测恶意命令和控制通道的系统和方法

摘要

在一个示例实施例中提供方法,其包括检测从源节点到目的地节点的重复连接、基于这些连接对源节点计算分数以及如果分数超出阈值分数则采取策略动作。在更特定的实施例中,重复连接使用超文本传输协议并且可包括通向少量唯一域的连接、通向与目的地节点关联的少量唯一资源的连接和/或通向域中的资源的大量连接。此外,启发法可用于对源节点记分并且识别指示威胁的行为,例如爬虫软件(bot)或其他恶意软件(malware)。

著录项

  • 公开/公告号CN104067280B

    专利类型发明专利

  • 公开/公告日2017-06-20

    原文格式PDF

  • 申请/专利权人 迈可菲公司;

    申请/专利号CN201280053582.9

  • 申请日2012-09-28

  • 分类号G06F21/55(20130101);

  • 代理机构72001 中国专利代理(香港)有限公司;

  • 代理人张金金;汤春龙

  • 地址 美国加利福尼亚州

  • 入库时间 2022-08-23 09:56:59

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-08-16

    专利权人的姓名或者名称、地址的变更 IPC(主分类):G06F 21/55 变更前: 变更后: 申请日:20120928

    专利权人的姓名或者名称、地址的变更

  • 2017-06-20

    授权

    授权

  • 2017-06-20

    授权

    授权

  • 2014-10-22

    实质审查的生效 IPC(主分类):G06F21/55 申请日:20120928

    实质审查的生效

  • 2014-10-22

    实质审查的生效 IPC(主分类):G06F 21/55 申请日:20120928

    实质审查的生效

  • 2014-09-24

    公开

    公开

  • 2014-09-24

    公开

    公开

查看全部

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号