-
公开(公告)号:CN117941321A
公开(公告)日:2024-04-26
申请号:CN202180102325.9
申请日:2021-11-02
申请人: 比特梵德知识产权管理有限公司
IPC分类号: H04L9/40 , H04L61/4511 , H04L9/00 , G06F21/62
摘要: 所描述的系统及方法允许执行隐私保护DNS交换。在一些实施例中,客户端机器参与与名称服务器的隐私信息检索(PIR)交换。响应于从所述客户端接收到经加密查询,所述查询根据域名制定,所述名称服务器可从域名数据库提取记录(例如,IP地址),而不解密相应的查询。一些实施例通过使用同态加密实现此类信息检索。
-
公开(公告)号:CN113168469B
公开(公告)日:2024-04-23
申请号:CN201980081446.2
申请日:2019-12-10
申请人: 比特梵德知识产权管理有限公司
摘要: 在一些实施例中,一种行为计算机安全系统保护客户端及网络使其免受例如恶意软件及入侵等的威胁。根据在客户端上发生的事件的训练语料库构建一组客户端配置文件,其中每一客户端配置文件表示受保护机器的子集,且每一客户端配置文件指示使用指派到所述客户端相应配置文件的所述机器的正常或基线模式。客户端配置文件可将具有类似事件统计的机器分组在一起。在训练之后,对照与客户端相关联的客户端配置文件选择性地分析在所述相应客户端上检测到的事件,以检测异常行为。在一些实施例中,在其它事件的上下文中使用多维事件嵌入空间分析个别事件。
-
公开(公告)号:CN117461032A
公开(公告)日:2024-01-26
申请号:CN202280024240.8
申请日:2022-03-28
申请人: 比特梵德知识产权管理有限公司
IPC分类号: G06F18/214 , G06F18/241
摘要: 一些实施例采用训练人工智能系统(例如,深度神经网络组)的新过程用于在例如自然语言处理及计算机安全的应用中进行异常检测。从训练语料库选择的词元序列在被馈送到序列分析器之前根据多个预定序列变换中的至少一者扭曲。所述序列分析器继而经训练以正确地猜测哪个变换被用于产生相应的输入词元序列。
-
公开(公告)号:CN109923546B
公开(公告)日:2023-04-07
申请号:CN201780069409.0
申请日:2017-12-19
申请人: 比特梵德知识产权管理有限公司
发明人: 安德烈-弗拉德·卢察什
摘要: 所描述系统及方法允许保护硬件虚拟化系统免遭恶意软件的影响。一些实施例使用混合式事件通知/分析系统,其中在受保护虚拟机VM内执行的第一组件注册为因违反存储器存取权限而触发的处理器异常的处理程序,且其中在所述相应VM外部执行的第二组件注册为VM退出事件的处理程序。所述第一组件根据一组规则而过滤权限违反事件,且仅将被认为与安全性相关的事件通知所述第二组件。所述第二组件分析所通知事件以检测恶意软件。
-
公开(公告)号:CN112385196B
公开(公告)日:2023-03-21
申请号:CN201980045990.1
申请日:2019-07-18
申请人: 比特梵德知识产权管理有限公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L41/0686 , G05B23/02
摘要: 警报管理器软件在对各种安全场景进行测试而达成判定时动态地组装安全警报。每个执行的场景都可以提供场景特有的消息,因此产生的复合安全警报指示了在达成相应的判定时使用的实际推理路线。所描述的系统和方法尤其适用于公司网络中的高容量网络流的分析。在一些实施例中,流被预先标记有额外的元数据,以便于检测恶意软件和/或入侵。
-
公开(公告)号:CN108475217B
公开(公告)日:2022-05-17
申请号:CN201780005682.7
申请日:2017-01-04
申请人: 比特梵德知识产权管理有限公司
发明人: 山多尔·卢卡奇 , 安德烈-弗拉德·卢察什 , 约内尔·C·阿尼希泰
摘要: 本发明描述使能够远程及自动地对相对大量客户端系统(例如,企业网络、虚拟桌面基础架构系统等)执行软件审计的系统及方法。审计引擎在硬件虚拟化配置中在每一客户端系统上执行在所述硬件虚拟化配置中所述审计引擎在经审计虚拟机外部执行。当从审计服务器接收到审计请求时,所述审计引擎的一些实施例将审计代理放到所述经审计虚拟机中,且一旦完成所述审计就移除所述审计代理。
-
公开(公告)号:CN113544681A
公开(公告)日:2021-10-22
申请号:CN202080007438.6
申请日:2020-01-20
申请人: 比特梵德知识产权管理有限公司
摘要: 一些实施例使用文本及/或图像处理方法确定电子信息传递平台的用户是否受到例如网络欺凌、性诱骗、及身份盗用等的网上威胁。在一些实施例中,电子消息的文本内容经自动采集并聚合成对话。接着,分析对话数据以提取各种威胁指示符。可组合文本分析的结果与作为所述相应对话的部分传输的图像的分析的结果。当检测到威胁时,一些实施例自动发送通知到第三方(例如父母、老师等)。
-
公开(公告)号:CN108353083B
公开(公告)日:2021-02-26
申请号:CN201680064630.2
申请日:2016-11-02
申请人: 比特梵德知识产权管理有限公司
IPC分类号: H04L29/06
摘要: 通过拦截由潜在域产生算法DGA恶意软件主机发送的外部时间请求及以被设计成触发时间相依DGA活动的加速(未来)真实时间替代所接收真实时间而检测DGA恶意软件。所述拦截及替代是在物理或虚拟DGA主机以外在例如不同外部物理服务器或路由器等不同物理或虚拟系统或者于相同物理系统上运行的不同管理程序或虚拟机上执行,以便降低所述DGA恶意软件识别出时间替换的风险。接着,使用仅在未来时间触发的失败的DGA恶意软件外部接入请求来识别由所述DGA恶意软件产生的域名,从而允许做出主动防范措施。
-
公开(公告)号:CN107113297B
公开(公告)日:2021-02-26
申请号:CN201580067395.X
申请日:2015-12-11
申请人: 比特梵德知识产权管理有限公司
IPC分类号: H04L29/06 , H04W12/084 , H04W12/088 , H04L12/46 , H04L29/08 , H04W76/32 , H04W76/12 , H04L12/28 , H04L29/12 , H04W4/70
摘要: 在一些实施例中,一种网络调节器装置保护客户端系统(例如,物联网装置,例如智能电话、家用电器、可穿戴物等)的本地网络免受计算机安全威胁。当被引入到所述本地网络时,网络调节器的一些实施例自动地从现有路由器接管网络服务且安装所述网络调节器作为到所述本地网络的网关。响应于接管所述网络服务,一些实施例将受保护客户端系统接入远程资源的请求重新引导到安全服务器,所述安全服务器经配置以确定准予对所述资源的接入是否对所述客户端系统构成计算机安全威胁。
-
公开(公告)号:CN109891422A
公开(公告)日:2019-06-14
申请号:CN201780066204.7
申请日:2017-10-26
申请人: 比特梵德知识产权管理有限公司
发明人: 格奥尔基-弗洛林·哈伊玛山 , 亚历山大·蒙多克 , 拉杜-玛丽安·波尔塔塞
摘要: 所描述系统及方法允许保护计算机系统免受例如病毒、蠕虫及间谍软件等恶意软件的影响。信誉管理器与反恶意软件引擎同时在所述计算机系统上执行。所述信誉管理器使动态信誉指示符与被视为个别组件的唯一组合的每一可执行实体(例如,主要可执行文件及一组经加载库)相关联。所述信誉指示符指示所述相应实体为恶意的概率。良性实体的信誉可随时间增加。当实体执行可指示恶意活动的特定动作时,所述相应实体的所述信誉可下降。所述反恶意软件引擎使用实体特定协议来扫描及/或监视每一目标实体的恶意,所述协议根据所述实体的信誉而变化。与未知或不受信任实体相比,可使用较宽松协议来分析被信任为非恶意的实体。
-
-
-
-
-
-
-
-
-