首页> 外国专利> Security event detection through virtual machine introspection

Security event detection through virtual machine introspection

机译:通过虚拟机自检进行安全事件检测

摘要

Usage of a plurality of resources is monitored 602 by a first virtual machine executing on a computing device by a monitoring agent, the monitoring agent executing on the computing device separate from the first virtual machine. A potential security event is detected 604 by comparing the usage of the plurality of resources to resource usage patterns. A severity level is assigned 606 to the detected potential security event, and a security action is initiated 608 defined for the assigned severity level. The monitoring agent preferably communicates with a hypervisor managing the first virtual machine. The security action preferably comprises migrating functionality of the first virtual machine to a second virtual machine and terminating the first virtual machine.
机译:监视代理程序在计算设备上执行的第一虚拟机监视602多个资源的使用,监视代理程序在计算设备上执行的与第一虚拟机分离。通过将多个资源的使用与资源使用模式进行比较来检测604潜在的安全事件。将严重性级别分配606给检测到的潜在安全事件,并启动608为所分配的严重性级别定义的安全动作。监视代理优选地与管理第一虚拟机的管理程序通信。安全动作优选地包括将第一虚拟机的功能迁移到第二虚拟机并终止第一虚拟机。

著录项

  • 公开/公告号GB2536125A

    专利类型

  • 公开/公告日2016-09-07

    原文格式PDF

  • 申请/专利权人 FISHER-ROSEMOUNT SYSTEMS INC;

    申请/专利号GB20160002099

  • 发明设计人 ROBERT A MIXER;

    申请日2016-02-05

  • 分类号G06F21/55;

  • 国家 GB

  • 入库时间 2022-08-21 14:07:42

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号