首页> 外国专利> USING INDIRECTION TO FACILITATE SOFTWARE UPGRADES

USING INDIRECTION TO FACILITATE SOFTWARE UPGRADES

机译:使用指示来促进软件升级

摘要

A security agent for a host computing device may be implemented with multiple levels of indirection from an operating system (OS) kernel of the computing device in order to facilitate software upgrades for the security agent. An unserviceable kernel-mode component of the security agent may directly interface with the OS kernel and hook into a function (e.g., a security callback function) of the OS kernel in a first level of indirection, while a serviceable kernel-mode component of the security agent, which is upgradable, may indirectly interface with the OS kernel via the unserviceable kernel-mode component in a second level of indirection. The serviceable kernel-mode component may be configured to process events, and/or data related thereto, received from the OS kernel via the unserviceable kernel-mode component in order to monitor activity on the computing device for malware attacks.
机译:可以使用来自计算设备的操作系统(OS)内核的多个间接级别来实现用于主机计算设备的安全代理,以便于对该安全代理进行软件升级。安全代理的不可使用的内核模式组件可以直接与OS内核交互,并在第一级间接级别上挂接到OS内核的功能(例如,安全回调函数),而安全代理的可服务内核模式组件可升级的安全代理可以在第二级间接级别中通过无法使用的内核模式组件间接与OS内核交互。可维修内核模式组件可以被配置为处理经由不可维修内核模式组件从OS内核接收到的事件和/或与其相关的数据,以便监视计算设备上的活动以进行恶意软件攻击。

著录项

  • 公开/公告号US2019102551A1

    专利类型

  • 公开/公告日2019-04-04

    原文格式PDF

  • 申请/专利权人 CROWDSTRIKE INC.;

    申请/专利号US201715721508

  • 发明设计人 CAT S. ZIMMERMANN;STEVEN KING;

    申请日2017-09-29

  • 分类号G06F21/56;G06F9/445;G06F9/54;

  • 国家 US

  • 入库时间 2022-08-21 12:04:25

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号