恶意利用检测方法、装置、设备及存储介质

    公开(公告)号:CN117313086A

    公开(公告)日:2023-12-29

    申请号:CN202311140284.X

    申请日:2023-09-05

    Abstract: 本发明属于数据安全技术领域,公开了一种恶意利用检测方法、装置、设备及存储介质。本发明通过将安全监控程序反馈的安全监测数据划分为运行态监测数据及非运行态监测数据;对运行态监测数据进行运行态安全分析,获得第一分析结果;对非运行态监测数据进行静态安全分析,获得第二分析结果;根据第一分析结果及第二分析结果生成恶意利用监测结果。由于可从主机中采集安全监测数据,并对此进行运行态及静态两种分析,保证eBPF程序无论是出于运行态还是非运行态,均可以进行检测,从而实现了对eBPF构建代码的监控,保证在出现eBPF恶意利用时可快速检出。

Patent Agency Ranking