首页> 外国专利> APPARATUS AND METHOD FOR MAKING AUTOMATIC SECURITY POLICY USING ANALYZING CORRELATION WITH MALIGNANT ACTION

APPARATUS AND METHOD FOR MAKING AUTOMATIC SECURITY POLICY USING ANALYZING CORRELATION WITH MALIGNANT ACTION

机译:利用带有恶意动作的分析相关性来制定自动安全策略的装置和方法

摘要

A system for collecting a malignant action using a virtual operating system according to the present invention includes a honeypot which responds to the attack of an attacker instead of a protection system, monitors the attack of the attacker, and restores informant files modified by the attack; a storage server for storing the original files and modified files of important files to be restored; a log server for collecting logs generated in the honeypot and enabling backtracking of the attacker later; and a malignant action collection module for analyzing an attack pattern collected in the log server and storing a malignant action. The apparatus for making an automatic security policy includes a malignant action DB storage part; a correlation analysis part; a malignant action judging part; and a malignant action blocking part.;COPYRIGHT KIPO 2019
机译:根据本发明的使用虚拟操作系统收集恶性行为的系统包括蜜罐,蜜罐响应攻击者的攻击而不是保护系统,该蜜罐监视攻击者的攻击,并恢复被攻击修改的信息文件。存储服务器,用于存储重要文件的原始文件和修改后的文件;日志服务器,用于收集蜜罐中生成的日志并在以后使攻击者回溯;恶性行为收集模块,用于分析日志服务器中收集的攻击方式并存储恶性行为。用于制定自动安全策略的设备包括:恶性行为数据库存储部分;以及相关分析部分;恶性行为判断部分;以及恶性行动阻止部分。; COPYRIGHT KIPO 2019

著录项

  • 公开/公告号KR20190007711A

    专利类型

  • 公开/公告日2019-01-23

    原文格式PDF

  • 申请/专利权人 VITAVITA CO. LTD.;

    申请/专利号KR20170089044

  • 发明设计人 MUN KYOUNG GONKR;

    申请日2017-07-13

  • 分类号G06F21/56;G06F16;

  • 国家 KR

  • 入库时间 2022-08-21 11:51:45

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号