首页> 外国专利> SYSTEMS AND METHODS FOR THE DETECTION OF ADVANCED ATTACKERS USING CLIENT SIDE HONEYTOKENS

SYSTEMS AND METHODS FOR THE DETECTION OF ADVANCED ATTACKERS USING CLIENT SIDE HONEYTOKENS

机译:使用客户端蜂蜜令牌检测高级攻击者的系统和方法

摘要

There is provided a method for detecting a malicious attempt to access a service providing server using credentials of a client terminal in a network, the method performed by a malicious event detection server analyzing packets transmitted over the network, comprising: analyzing at least one login-credential associated with an attempt to obtain authentication to access the service providing server to determine whether the login-credential matches an invalid login-credential included in a set of honeytoken-credentials, wherein the set of honeytoken-credentials is stored on a local memory of the client terminal, wherein the set of honeytoken-credentials includes the invalid login-credential and a valid login-credential, wherein the invalid login-credential is invalid for authentication of the client terminal to access the service providing server and the valid login-credential is valid for authentication of the client terminal to access the service providing server; and identifying a malicious event when the login-credential matches the invalid login-credential.
机译:提供了一种用于使用网络中的客户端的证书来检测恶意尝试访问服务提供服务器的方法,该方法由恶意事件检测服务器执行,以分析通过网络传输的数据包,该方法包括:分析至少一个登录-与尝试获得认证以访问服务提供服务器以确定登录凭证是否匹配包括在一组honeytoken凭证中的无效登录凭证有关的凭证,其中该honeytoken凭证集存储在本地存储器中所述客户端终端,其中,所述蜜令牌凭证包括无效登录凭证和有效登录凭证,所述无效登录凭证对于所述客户端终端访问服务提供服务器的认证无效,所述有效登录凭证无效。对客户终端访问服务提供服务器的认证有效;当登录凭证与无效的登录凭证匹配时,识别恶意事件。

著录项

  • 公开/公告号US2019207956A1

    专利类型

  • 公开/公告日2019-07-04

    原文格式PDF

  • 申请/专利权人 MICROSOFT TECHNOLOGY LICENSING LLC;

    申请/专利号US201816113124

  • 发明设计人 TAL ARIEH BEERY;ITAI GRADY;

    申请日2018-08-27

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-21 12:05:52

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号