发明公开
- 专利标题: 恶意进程行为的检测方法、装置及系统
- 专利标题(英): Method, device and system for detecting malicious process behavior
-
申请号: CN201410174682.8申请日: 2014-04-28
-
公开(公告)号: CN103955645A公开(公告)日: 2014-07-30
- 发明人: 梅银明 , 谢奕智 , 岳华明 , 胡汉中 , 毕廷礼
- 申请人: 百度在线网络技术(北京)有限公司
- 申请人地址: 北京市海淀区上地十街10号百度大厦
- 专利权人: 百度在线网络技术(北京)有限公司
- 当前专利权人: 百度在线网络技术(北京)有限公司
- 当前专利权人地址: 北京市海淀区上地十街10号百度大厦
- 代理机构: 北京鸿德海业知识产权代理事务所
- 代理商 袁媛
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明实施例提供一种恶意进程行为的检测方法、装置及系统。本发明实施例通过检测装置监控进程的进程行为,以获得目标进程行为的行为信息,进而将目标进程行为的行为信息发送给服务器,由服务器根据目标进程行为的行为信息,对目标进程行为进行检测,以确定目标进程行为是否为恶意进程行为,使得检测装置能够接收服务器根据目标进程行为的检测结果所返回的第一操作指示信息,进而根据第一操作指示信息,对目标进程行为执行操作,由于不再依赖于检测装置对目标进程行为进行单个样本的指定特征分析,而是由服务器根据目标进程行为的行为信息,对目标进程行为进行综合检测,能够及时检测到恶意进程行为,从而提高了系统的安全性能。
公开/授权文献
- CN103955645B 恶意进程行为的检测方法、装置及系统 公开/授权日:2017-03-08