首页> 外国专利> Anomaly-Based Ransomware Detection for Encrypted Files

Anomaly-Based Ransomware Detection for Encrypted Files

机译:基于异常的勒索软件对加密文件的检测

摘要

Techniques are provided for anomaly-based ransomware detection of encrypted files. One exemplary method comprises obtaining metadata for an encrypted file; applying an anomaly detection technique to the metadata to compare at least one attribute in the metadata to one or more corresponding historical baseline values for the at least one attribute; and determining whether the encrypted file comprises a ransomware encryption based on the comparison. In some embodiments, one or more of file extension attributes, file size attributes and file name attributes in the metadata are compared to the one or more corresponding historical baseline values to identify a ransomware attack.
机译:提供了用于基于异常的勒索软件检测加密文件的技术。一种示例性方法包括:获取加密文件的元数据;对所述元数据应用异常检测技术,以将所述元数据中的至少一个属性与所述至少一个属性的一个或多个对应的历史基线值进行比较;并基于所述比较确定所述加密文件是否包括勒索软件加密。在一些实施例中,将元数据中的文件扩展名属性,文件大小属性和文件名属性中的一个或多个与一个或多个对应的历史基线值进行比较,以识别勒索软件攻击。

著录项

  • 公开/公告号US2020042703A1

    专利类型

  • 公开/公告日2020-02-06

    原文格式PDF

  • 申请/专利权人 EMC IP HOLDING COMPANY LLC;

    申请/专利号US201816050581

  • 发明设计人 OR HERMAN SAFFAR;AMIHAI SAVIR;

    申请日2018-07-31

  • 分类号G06F21/56;G06F11/14;G06F21/55;G06F17/30;G06N99;

  • 国家 US

  • 入库时间 2022-08-21 11:18:58

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号