Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 深圳融安网络科技有限公司冯振扬获国家专利权

深圳融安网络科技有限公司冯振扬获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉深圳融安网络科技有限公司申请的专利无文件攻击检测方法、系统、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114692143B

龙图腾网通过国家知识产权局官网在2026-04-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202210141539.3,技术领域涉及:G06F21/55;该发明授权无文件攻击检测方法、系统、设备及存储介质是由冯振扬;陈桂耀;肖存峰;林俊吉;梁鼎铭;冯志强设计研发完成,并于2022-02-16向国家知识产权局提交的专利申请。

无文件攻击检测方法、系统、设备及存储介质在说明书摘要公布了:本申请公开了一种无文件攻击检测方法、系统、设备及存储介质,所述无文件攻击检测方法包括:当检测到进程创建事件时,获取目标进程的进程命令信息,并对所述进程命令信息进行审计检测,获得第一审计结果,若根据所述第一审计结果确定允许创建所述目标进程,则获取所述目标进程发起网络连接过程中的进程网络信息,对所述进程网络信息进行审计检测,并根据第二审计结果确定是否放行所述目标进程。本申请解决了无文件攻击检测的准确性较低的技术问题。

本发明授权无文件攻击检测方法、系统、设备及存储介质在权利要求书中公布了:1.一种无文件攻击检测方法,其特征在于,所述无文件攻击检测方法包括: 当检测到进程创建事件时,获取目标进程的进程命令信息,并对所述进程命令信息进行审计检测,获得第一审计结果; 若根据所述第一审计结果确定允许创建所述目标进程,则获取所述目标进程发起网络连接过程中的进程网络信息; 对所述进程网络信息进行审计检测,并根据第二审计结果确定是否放行所述目标进程; 所述对所述进程命令信息进行审计检测,获得第一审计结果的步骤包括: 判断所述进程命令信息的命令行长度是否超过预先设置的字符长度,以及判断所述进程命令信息是否含有无文件攻击相关的指令,获得所述第一审计结果; 所述进程网络信息包括进程加载模块、网络连接地址、进程内存和进程句柄的一种或多种; 所述对所述进程网络信息进行审计检测的步骤包括: 检测所述目标进程的进程加载模块是否存在预设攻击必备模块; 基于预设的网络连接地址名单,对所述网络连接地址进行匹配审计; 将所述进程内存和预设恶意脚本内容进行匹配审计; 将所述进程句柄和预先设置的关键进程句柄进行匹配审计; 所述当检测到进程创建事件时,获取目标进程的进程命令信息的步骤包括: 当检测到进程创建事件时,触发预先设置的进程监控驱动模块对应的进程创建回调; 基于所述进程创建回调,通过预先设置的应用层检测服务模块扫描所述目标进程的命令行,获得所述进程命令信息; 所述若根据所述第一审计结果确定允许创建所述目标进程,则获取所述目标进程发起网络连接过程中的进程网络信息的步骤包括: 基于所述第一审计结果,若确定所述进程命令信息不存在恶意命令和或恶意参数,则允许创建所述目标进程; 当检测到所述目标进程发起网络连接时,触发预先设置的网络监控驱动模块对应的网络连接回调; 基于所述进程网络连接回调,通过预先设置的应用层检测服务模块扫描所述目标进程对应的进程网络信息。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人深圳融安网络科技有限公司,其通讯地址为:518000 广东省深圳市南山区粤海街道高新区社区粤兴四道1号中山大学深圳产学研大楼1201-1212;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。