未知恶意软件的防御方法和设备

    公开(公告)号:CN105791323B

    公开(公告)日:2019-02-26

    申请号:CN201610301012.7

    申请日:2016-05-09

    IPC分类号: H04L29/06 G06F21/56

    摘要: 本发明提供了未知恶意软件的防御方法和设备,属于网络安全领域。包括使用虚拟识别技术获取漏洞利用阶段的恶意软件生成第一报警信息,将第一报警信息添加至信誉库的记录,基于信誉库中存储的记录,对恶意软件的下载行为以及与受控服务器通信的行为进行拦截,生成第二报警信息,根据第一报警信息和第二报警信息,对已存在的恶意软件进行清理。通过使用虚拟识别技术和信誉库,能够在利用漏洞时确认恶意软件的存在,并且对恶意软件的后续活动进行跟踪。相对于现有技术,能够对使用新型攻击方式的恶意软件进行识别,摒弃了使用签名方式带来的检测滞后性,提高了对恶意软件的防御能力,降低恶意软件造成的损失。

    一种数据源变更预警方法

    公开(公告)号:CN103500179B

    公开(公告)日:2017-01-04

    申请号:CN201310407124.7

    申请日:2013-09-09

    IPC分类号: G06F17/30

    摘要: 本发明的目的在于解决现有技术存在的问题,提供一种数据源预警及时又不会过多占用流量或影响系统性能的数据源变更预警方法。本发明一种数据源变更预警方法通过多种周期模式对数据源进行变更预警。操作人员可根据现场要求选择不同的周期模式,使其不会过多影响系统性能或过多的占用宽带流量,同时又能达到及时预警的目的。