买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明提供了恶意攻击识别方法、系统、设备及存储介质,通过从分布式部署的应用程序分别对应设置的不同rasp程序接收恶意行为判定结果,对不同rasp程序输出的恶意攻击判定结果进行一致性分析,将一致性达到设定条件的恶意行为判定结果确定为恶意攻击识别结果。因此,本实施例采用异构和冗余的rasp部署,能够解决单一规则匹配所带来的恶意攻击识别精度低的问题,通过采用不同rasp程序从不同角度进行恶意攻击判定并做最后裁决,可以提升恶意攻击识别精度,提升主程序对恶意攻击的防护性能。
主权项:1.一种恶意攻击识别方法,其特征在于,包括:从分布式部署的应用程序分别对应设置的不同rasp程序接收恶意行为判定结果,其中,所述恶意攻击判定结果是所述rasp程序根据所对应应用程序的执行数据对用户的输入进行恶意行为判断得到的;对不同rasp程序输出的恶意攻击判定结果进行一致性分析,将一致性达到设定条件的恶意行为判定结果确定为恶意攻击识别结果;将一致性未达到设定条件的恶意攻击判定结果、及其对应的执行数据和rasp程序的信息提请人工审核;响应于人工审核结果,获得补丁文件,并使用所述补丁文件对一致性未达到设定条件的攻击行为判定结果对应的rasp程序进行更新。
全文数据:
权利要求:
百度查询: 中国电信股份有限公司 恶意攻击识别方法、系统、设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。