首页> 外国专利> Integrity assurance and rebootless updating during runtime

Integrity assurance and rebootless updating during runtime

机译:完整性保证和运行时无重启更新

摘要

Techniques are described herein for, without rebooting a computing device, unloading at least a component of a kernel-mode component of the computing device and loading an updated version of the component of the kernel-mode component. The techniques may be performed by an integrity manager associated with the kernel-mode component. The integrity manager may also determine integrity of the kernel-mode component by causing the kernel-mode component to perform an action associated with a known reaction, determining whether the known reaction occurred, and in response, performing a remediation action or notifying a remote security service. Further, the integrity manager may determine whether any computing device lists include representations of components or connections associated with the kernel-mode component. The integrity manager may then remove the representations from the lists or remove the representations from responses to requests for contents of the computing device lists.
机译:本文描述了用于在不重新启动计算设备的情况下卸载计算设备的内核模式组件的至少一个组件并且加载内核模式组件的组件的更新版本的技术。该技术可以由与内核模式组件相关联的完整性管理器来执行。完整性管理器还可以通过使内核模式组件执行与已知反应相关的动作,确定是否发生已知反应,并作为响应,执行补救措施或通知远程安全性,来确定内核模式组件的完整性。服务。此外,完整性管理器可以确定任何计算设备列表是否包括与内核模式组件关联的组件或连接的表示。完整性管理器然后可以从列表中删除表示或从对对计算设备列表的内容的请求的响应中删除表示。

著录项

  • 公开/公告号US10289405B2

    专利类型

  • 公开/公告日2019-05-14

    原文格式PDF

  • 申请/专利权人 CROWDSTRIKE INC.;

    申请/专利号US201414220362

  • 发明设计人 ION-ALEXANDRU IONESCU;

    申请日2014-03-20

  • 分类号G06F9/44;G06F8/656;G06F21/56;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 12:15:50

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号