首页> 外国专利> Method and apparatus for detecting hidden network communication channels of rootkit tools

Method and apparatus for detecting hidden network communication channels of rootkit tools

机译:Rootkit工具的隐藏网络通信通道的检测方法和装置

摘要

Methods and apparatuses for detecting hidden network channels of rootkit tools are described. In one embodiment, critical endpoint events detected at an endpoint computer system are selectively logged to an endpoint database. Also, critical network events associated with the endpoint computer system and detected on a network are selectively logged to a gateway database. Periodically some or all of the entries in the endpoint database are compared to entries in the gateway database. Entries detected at the network but not detected at the endpoint computer system are presumed indicative of hidden network channels of rootkit tools.
机译:描述了用于检测rootkit工具的隐藏网络通道的方法和装置。在一个实施例中,在端点计算机系统处检测到的关键端点事件被选择性地记录到端点数据库。而且,与端点计算机系统关联并在网络上检测到的关键网络事件有选择地记录到网关数据库中。定期将端点数据库中的某些或所有条目与网关数据库中的条目进行比较。假定在网络上检测到但在端点计算机系统上未检测到的条目指示Rootkit工具的隐藏网络通道。

著录项

  • 公开/公告号US7665136B1

    专利类型

  • 公开/公告日2010-02-16

    原文格式PDF

  • 申请/专利权人 PETER SZOR;

    申请/专利号US20050271327

  • 发明设计人 PETER SZOR;

    申请日2005-11-09

  • 分类号G06F12/14;G06F11/00;

  • 国家 US

  • 入库时间 2022-08-21 18:49:17

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号