首页> 外国专利> Method and system for network-based detecting of malware from behavioral clustering

Method and system for network-based detecting of malware from behavioral clustering

机译:基于网络的行为聚类恶意软件检测方法和系统

摘要

A computerized system and method for performing behavioral clustering of malware samples, comprising: executing malware samples in a controlled computer environment for a predetermined time to obtain Hypertext Transfer Protocol. HTTP traffic; clustering the malware samples into at least one cluster based on network behavioral information from the HTTP traffic; and extracting, using the at least one processor, network signatures from the HTTP traffic information for each cluster, the network signatures being indicative of malware infection.
机译:一种用于执行恶意软件样本的行为聚类的计算机化系统和方法,包括:在受控计算机环境中执行恶意软件样本预定时间以获得超文本传输​​协议。 HTTP流量;根据来自HTTP流量的网络行为信息,将恶意软件样本分为至少一个集群;使用至少一个处理器从每个群集的HTTP通信信息中提取网络签名,这些网络签名表示恶意软件感染。

著录项

  • 公开/公告号US9948671B2

    专利类型

  • 公开/公告日2018-04-17

    原文格式PDF

  • 申请/专利权人 DAMBALLA INC.;

    申请/专利号US201414317785

  • 发明设计人 WENKE LEE;ROBERTO PERDISCI;GUNTER OLLMANN;

    申请日2014-06-27

  • 分类号G06F21/00;H04L29/06;G06F21/56;

  • 国家 US

  • 入库时间 2022-08-21 12:58:49

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号