一种基于可信计算的勒索病毒防御方法、系统及相关设备

    公开(公告)号:CN113660282A

    公开(公告)日:2021-11-16

    申请号:CN202110968832.2

    申请日:2021-08-23

    Abstract: 本发明公开了一种基于可信计算的勒索病毒防御方法、系统及相关设备,本方案自动获取网络中的流量信息,判断各种网络资产之间的业务数据流量关系;根据可信访问列表,建立访问控制策略,并将网络中的逻辑网络隔离开来,重新划分网络区域,对网络内部形成微观隔离区;虚拟化相应的虚拟IP和端口,形成对应的蜜罐组,并与网络中的实际主机混合;当蜜罐访问次数超过设定次数时,将该IP视为不可信对象进行拦截。本发明提供的基于可信计算的勒索病毒防御方案,可快速检测到勒索病毒等恶意程序的行为,并有效及时地遏制,或者将勒索病毒等恶意程序的风险控制在一个微隔离的区域内,从而大大提高网络“东西”流量(内部边界)的安全性。

Patent Agency Ranking