首页> 外国专利> CORRELATION-BASED DETECTION OF EXPLOIT ACTIVITY

CORRELATION-BASED DETECTION OF EXPLOIT ACTIVITY

机译:基于相关性的开发活动检测

摘要

A security agent implemented on a monitored computing device isdescribed herein. The security agent is configured to receive an eventnotification indicative of execution of an object and store, in a datastructure onthe monitored computing device, information associated with the eventnotification and the object. The security agent is further configured toreceivean event notification indicative of an occurrence on the monitored computingdevice of an activity. Based at least in part on the stored information, thesecurity agent correlates the occurrence of the activity with the execution oftheobject and generates an exploit detection event based on the correlating.
机译:在受监视的计算设备上实现的安全代理是本文所述。安全代理配置为接收事件指示对象执行并存储在数据中的通知结构上受监视的计算设备,与事件相关的信息通知和对象。安全代理进一步被配置为接收指示监视的计算机上发生事件的事件通知活动的设备。至少部分基于所存储的信息,安全代理将活动的发生与执行的对象并根据相关性生成漏洞检测事件。

著录项

  • 公开/公告号CA2961695A1

    专利类型

  • 公开/公告日2017-10-11

    原文格式PDF

  • 申请/专利权人 CROWDSTRIKE INC.;

    申请/专利号CA20172961695

  • 发明设计人 BROWN DANIEL W.;

    申请日2017-03-20

  • 分类号G06F21/55;

  • 国家 CA

  • 入库时间 2022-08-21 13:34:34

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号