首页> 中国专利> 系统安全日志篡改行为的识别方法及装置、存储介质、计算机设备

系统安全日志篡改行为的识别方法及装置、存储介质、计算机设备

摘要

本申请公开了系统安全日志篡改行为的识别方法及装置、存储介质、计算机设备,该方法包括:利用内核中的文件系统小过滤驱动对系统安全日志进行实时监测,并对监测到的所述系统安全日志的修改行为进行拦截;根据拦截到的所述系统安全日志的修改行为,获取对应所述修改行为的路径信息和堆栈调用信息;根据所述修改行为的路径信息和堆栈调用信息,判断所述修改行为是否为系统安全日志篡改行为。本申请能够利用内核中的文件系统小过滤驱动实现对操作系统内部的系统安全事件记录恶意篡改行为的实时监测,同时,降低了对运维人员的专业性要求,降低了人员成本,且对操作系统内部的系统安全事件记录恶意篡改行为的识别准确度较高。

著录项

相似文献

  • 专利
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号