首页> 外国专利> Security event detection through virtual machine introspection

Security event detection through virtual machine introspection

机译:通过虚拟机内省检测安全事件检测

摘要

Methods and apparatus are disclosed for security event detection through virtual machine introspection. Example methods involve monitoring usage of a plurality of resources by a first virtual machine executing on a computing device by a monitoring agent, the monitoring agent executing on the computing device separate from the first virtual machine. Example methods further involve detecting a potential security event by comparing the usage of the plurality of resources to resource usage patterns. Example methods further involve assigning a severity level to the detected potential security event, and initiating a security action defined for the assigned severity level.
机译:公开了通过虚拟机内省检测安全事件检测的方法和装置。示例方法涉及通过监视代理通过监视代理执行在计算设备上执行的第一虚拟机来监视多个资源的使用,监视代理在从第一虚拟机分开的计算设备上执行。示例方法还涉及通过将多个资源的用法与资源使用模式进行比较来检测潜在的安全事件。示例方法进一步涉及将严重性级别分配给检测到的潜在安全事件,并启动为分配的严重性级别定义的安全操作。

著录项

  • 公开/公告号US10944764B2

    专利类型

  • 公开/公告日2021-03-09

    原文格式PDF

  • 申请/专利权人 FISHER-ROSEMOUNT SYSTEMS INC.;

    申请/专利号US201514622224

  • 发明设计人 ROBERT A. MIXER;

    申请日2015-02-13

  • 分类号H04L29/06;G06F9/455;G06F21/57;G06F21/56;G06F21/53;

  • 国家 US

  • 入库时间 2022-08-24 17:34:02

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号