-
公开(公告)号:CN116821910B
公开(公告)日:2023-11-17
申请号:CN202311103850.X
申请日:2023-08-30
Applicant: 北京安天网络安全技术有限公司
Abstract: 本申请涉及网络安全技术领域,特别是涉及一种安全防护系统。所述系统包括:若干目标电子设备,所述若干目标电子设备包括若干第一类电子设备和若干第二类电子设备;所述第一类电子设备上安装有第一处理模块和第一病毒库;初始的第一病毒库内设置有若干恶意样本特征信息;第二类电子设备上安装有第二处理模块和第二病毒库;初始的第二病毒库为空状态;当所述第二病毒库为空状态时,所述第二处理模块处于非工作状态。本申请提供的技术方案使得系统中内算力低或可用存储空间不足的第二类电子设备既能够正常运行,又能够在不占用过多的算力或者存储空间的情况下,进行安全检测。
-
公开(公告)号:CN116881918B
公开(公告)日:2023-11-10
申请号:CN202311155182.5
申请日:2023-09-08
Applicant: 北京安天网络安全技术有限公司
Abstract: 本申请涉及计算机技术领域,特别是涉及一种进程安全检测防护方法、装置、电子设备及介质,所述方法包括:对目标设备系统中的每一电子设备进行监测,确定被感染的进程为目标进程,获取目标进程对应的感染特征以生成感染特征向量,将感染特征向量与每一感染特征向量样本进行匹配,生成匹配度列表,若最大匹配度大于或等于预设匹配度阈值,则确定目标数量阈值,在监测到目标设备系统中与同一感染特征向量样本匹配的目标进程的数量达到目标数量阈值时,则进行全盘扫描和/或感染源定位。本申请能够在保证目标设备系统运行的安全性的同时,节省算力,并提高感染源定位结果的准确度。
-
公开(公告)号:CN116881917A
公开(公告)日:2023-10-13
申请号:CN202311155180.6
申请日:2023-09-08
Applicant: 北京安天网络安全技术有限公司
Abstract: 本申请涉及计算机技术领域,特别是涉及一种恶意进程关联处理方法、装置、电子设备及介质,该方法包括:对目标设备系统的每一电子设备进行监测,确定被感染的进程为目标进程,根据目标进程对应的历史行为确定其调用的端口信息,根据端口信息中包含的风险端口生成对应的风险端口特征向量,确定目标时间长度,根据该目标时间长度对其他待识别进程进行检测,以生成每一待识别进程对应的端口调用特征向量,确定风险端口特征向量与每一端口调用特征向量之间的第一目标匹配度,将对应第一目标匹配度大于预设匹配度阈值的待识别进程挂起。本申请能够准确识别出与目标进程关联程度较大的其他进程以及时防护,保证目标设备系统运行的安全性。
-
公开(公告)号:CN116821910A
公开(公告)日:2023-09-29
申请号:CN202311103850.X
申请日:2023-08-30
Applicant: 北京安天网络安全技术有限公司
Abstract: 本申请涉及网络安全技术领域,特别是涉及一种安全防护系统。所述系统包括:若干目标电子设备,所述若干目标电子设备包括若干第一类电子设备和若干第二类电子设备;所述第一类电子设备上安装有第一处理模块和第一病毒库;初始的第一病毒库内设置有若干恶意样本特征信息;第二类电子设备上安装有第二处理模块和第二病毒库;初始的第二病毒库为空状态;当所述第二病毒库为空状态时,所述第二处理模块处于非工作状态。本申请提供的技术方案使得系统中内算力低或可用存储空间不足的第二类电子设备既能够正常运行,又能够在不占用过多的算力或者存储空间的情况下,进行安全检测。
-
-
-