首页> 外国专利> ADDRESSING INSIDE-ENTERPRISE HACK ATTEMPTS

ADDRESSING INSIDE-ENTERPRISE HACK ATTEMPTS

机译:解决企业内部的攻击尝试

摘要

An enterprise computer network is monitored to detect and neutralize security breaches. In a first case failed login attempts to multiple target machines (608) are noted (400, 402) and if they come from one machine or a small number of originating machines (606), a password spraying attack from the originating machines is indicated (404), resulting in the originating machines (606) being segregated from the system (406). In another case, multiple indicators of compromise are used to determine (504) whether an enterprise machine (606, 608) is infected with malware and only if multiple indicators are present is the machine segregated (508) from the system.
机译:监视企业计算机网络以检测和消除安全漏洞。在第一种情况下,记录到多个目标机器(608)的失败登录尝试(400、402),如果它们来自一台机器或少量的原始机器(606),则指示来自原始机器的密码喷射攻击( 404),导致原始机器(606)与系统(406)隔离。在另一种情况下,使用多个危害指示器来确定(504)企业机器(606、608)是否感染了恶意软件,并且仅在存在多个指示器的情况下才将机器与系统隔离(508)。

著录项

  • 公开/公告号WO2018063544A3

    专利类型

  • 公开/公告日2019-04-25

    原文格式PDF

  • 申请/专利权人 SONY INTERACTIVE ENTERTAINMENT AMERICA LLC;

    申请/专利号WO2017US46935

  • 发明设计人 ROOK DEREK;

    申请日2017-08-15

  • 分类号H04L29/06;G06F21;

  • 国家 WO

  • 入库时间 2022-08-21 11:58:15

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号