首页> 外国专利> File indexing and retrospective malware detection system

File indexing and retrospective malware detection system

机译:文件索引和回顾性恶意软件检测系统

摘要

A computer-implemented method for indexing a stream of files is disclosed. The method comprises receiving a file; generating a set of atomic indexes based on the file contents; storing the atomic indexes in a current index; and if the current index reaches a threshold criterion, freezing the current index into a read-only form, propagating the current index to one or more distributed databases, and generating a new index for future insertions. In some embodiments, the method further comprises one or more of providing an interface to query the databases for files matching a particular signature; searching the databases using a YARA-specified signature; converting a user-provided signature in the YARA format to an index-acceleratable format; retrieving a set of files that are possible matches of the particular signature; verifying that each file of the set of files is a match of the particular signature; and providing the files through the interface.
机译:公开了一种用于索引文件流的计算机实现的方法。该方法包括接收文件;基于文件内容生成一组原子索引;将原子索引存储在当前指数中;如果当前索引达到阈值标准,将当前索引冻结为只读形式,将当前索引传播到一个或多个分布式数据库,并为未来插入生成新索引。在一些实施例中,该方法还包括提供一个或多个,以提供用于查询匹配特定签名的文件的数据库;使用yara指定的签名搜索数据库;将yara格式的用户提供的签名转换为索引可加速格式;检索一组可能与特定签名匹配的文件;验证文件集的每个文件是特定签名的匹配项;并通过界面提供文件。

著录项

  • 公开/公告号US11061879B1

    专利类型

  • 公开/公告日2021-07-13

    原文格式PDF

  • 申请/专利权人 MORGAN STANLEY SERVICES GROUP INC.;

    申请/专利号US202016918992

  • 发明设计人 JOSEPH EDMONDS;

    申请日2020-07-01

  • 分类号G06F7;G06F16/22;G06F16/25;

  • 国家 US

  • 入库时间 2022-08-24 19:54:20

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号