发明授权
- 专利标题: 经由沙盒检测恶意文件感染
-
申请号: CN201510617441.0申请日: 2015-09-24
-
公开(公告)号: CN106022113B公开(公告)日: 2019-08-23
- 发明人: J·A·兰顿 , D·J·奎因兰 , K·亚当斯 , D·康隆
- 申请人: 瞻博网络公司
- 申请人地址: 美国加利福尼亚州
- 专利权人: 瞻博网络公司
- 当前专利权人: 瞻博网络公司
- 当前专利权人地址: 美国加利福尼亚州
- 代理机构: 北京市金杜律师事务所
- 代理商 李辉
- 优先权: 14/675,422 2015.03.31 US
- 主分类号: G06F21/53
- IPC分类号: G06F21/53 ; G06F21/56
摘要:
一种设备可以接收触发以确定恶意文件是否正在客户端设备上进行操作。该设备可以基于接收该触发以确定恶意文件是否正在客户端设备上进行操作、来确定与恶意文件相关联的网络活动简档。网络活动简档可以包括如下的信息,该信息与当恶意文件在测试环境中被执行时关联于恶意文件的网络活动有关。该设备可以监测与客户端设备相关联的网络活动。该设备可以基于监测与客户端设备相关联的网络活动,来确定与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档。该设备可以提供指示与客户端设备相关联的网络活动匹配与恶意文件相关联的网络活动简档的信息。
公开/授权文献
- CN106022113A 经由沙盒检测恶意文件感染 公开/授权日:2016-10-12