首页> 外国专利> CORRELATION-BASED DETECTION OF EXPLOIT ACTIVITY

CORRELATION-BASED DETECTION OF EXPLOIT ACTIVITY

机译:基于相关性的开发活动检测

摘要

A security agent implemented on a monitored computing device is described herein. The security agent is configured to receive an event notification indicative of execution of an object and store, in a data structure on the monitored computing device, information associated with the event notification and the object. The security agent is further configured to receive an event notification indicative of an occurrence on the monitored computing device of an activity. Based at least in part on the stored information, the security agent correlates the occurrence of the activity with the execution of the object and generates an exploit detection event based on the correlating.
机译:本文描述了在受监视的计算设备上实现的安全代理。安全代理被配置为接收指示对象的执行的事件通知,并且在被监视的计算设备上的数据结构中存储与事件通知和对象相关联的信息。安全代理还被配置为接收事件通知,该事件通知指示活动在被监视的计算设备上发生。安全代理至少部分地基于所存储的信息,将活动的发生与对象的执行关联起来,并基于该关联来生成利用检测事件。

著录项

  • 公开/公告号EP3232358B1

    专利类型

  • 公开/公告日2019-11-20

    原文格式PDF

  • 申请/专利权人 CROWDSTRIKE INC.;

    申请/专利号EP20170162189

  • 发明设计人 BROWN DANIEL W.;

    申请日2017-03-21

  • 分类号G06F21/55;H04L29/06;H04W12/12;

  • 国家 EP

  • 入库时间 2022-08-21 11:40:32

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号