首页> 中国专利> 基于虚拟网络环境的网络流量沙箱检测方法

基于虚拟网络环境的网络流量沙箱检测方法

摘要

针对现有沙箱技术的对具有有网络访问交互行为入侵的病毒样本能力不足的问题,本发明公开了一种基于虚拟网络环境的网络流量沙箱检测方法,首先搭建虚拟分析环境,在控制主机中安装对访问流量可进行回复的交互式虚拟网络服务,实现分析主机全端口到虚拟网络环境的恶意流量转发,实现对恶意加密流量的解密,截取分析主机网卡的恶意流量,实现自动化对恶意代码所产生的网络行为做出应答,并且在此基础上实现了对Https流量的解密功能。本发明方法可以用于集成沙箱环境,以提升沙箱检测恶意代码在网络行为方面的效率和不足,同时也可以独立于沙箱之外,作为一套侧重网络行为分析方面的虚拟环境,具有应用范围广的优点。

著录项

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号