首页> 外国专利> Automatic network attack detection and remediation using information collected by honeypots

Automatic network attack detection and remediation using information collected by honeypots

机译:使用蜜罐收集的信息自动进行网络攻击检测和修复

摘要

A method for securing a computer system includes detecting a malware attack on a honeypot node, and, based on the detected malware attack, automatically generating investigation directives for verifying whether an endpoint of the computer system is subject to the malware attack. The investigation directives are distributed to one or more software agents that are each associated with one or more endpoints of the computer system. At least one infected endpoint in the computer system, which is subject to the malware attack, is identified by the software agents using the investigation directives.
机译:一种用于保护计算机系统的安全的方法,包括检测在蜜罐节点上的恶意软件攻击,并且基于检测到的恶意软件攻击,自动生成调查指令,以验证计算机系统的端点是否受到恶意软件攻击。调查指令被分发到一个或多个软件代理,每个代理与计算机系统的一个或多个端点关联。软件代理使用调查指令识别计算机系统中至少一个受恶意软件攻击的受感染端点。

著录项

  • 公开/公告号US9906538B2

    专利类型

  • 公开/公告日2018-02-27

    原文格式PDF

  • 申请/专利权人 GUARDICORE LTD.;

    申请/专利号US201514953446

  • 发明设计人 LIOR NEUDORFER;ARIEL ZEITLIN;

    申请日2015-11-30

  • 分类号H04L29/06;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 12:55:04

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号