首页> 外国专利> Enriching malware information for use with network security analysis and malware detection

Enriching malware information for use with network security analysis and malware detection

机译:丰富恶意软件信息,以便与网络安全性分析和恶意软件检测一起使用

摘要

One or more malware data pipelines is configured to provide malware data that includes original data fields identifying information for detected malware instances and corresponding files that are associated with the detected malware instances. Malware enrichment circuitry is configured to identify additional information to include in enriched data fields for the detected malware instances, the additional information being identified from one or more of: the original data fields, the corresponding files, and one or more third party services. A datastore is configured to store the malware data with the original data fields and the enriched data fields, wherein the datastore includes indices for both the original data fields and the enriched data fields to permit for searching and analysis across the original data fields and the enriched data fields.
机译:一个或多个恶意软件数据流水线被配置为提供恶意软件数据,其包括识别检测到的恶意软件实例的信息和与检测到的恶意软件实例相关联的相应文件的原始数据字段。恶意软件丰富电路被配置为识别用于在检测到的恶意软件实例的富集的数据字段中包含的附加信息,从以下一个或多个中识别的附加信息:原始数据字段,相应的文件和一个或多个第三方服务中的一个或多个。数据存储态被配置为使用原始数据字段和丰富的数据字段存储恶意软件数据,其中数据存储区包括原始数据字段和丰富的数据字段的索引,以允许在原始数据字段和丰富地进行搜索和分析数据字段。

著录项

  • 公开/公告号US10972484B1

    专利类型

  • 公开/公告日2021-04-06

    原文格式PDF

  • 申请/专利权人 TARGET BRANDS INC.;

    申请/专利号US201815997437

  • 发明设计人 ALLEN M. SWACKHAMER;

    申请日2018-06-04

  • 分类号H04L29/06;

  • 国家 US

  • 入库时间 2022-08-24 18:04:27

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号