一种服务器恶意文件注入行为的检测方法

    公开(公告)号:CN119961923A

    公开(公告)日:2025-05-09

    申请号:CN202411974246.9

    申请日:2024-12-30

    Abstract: 一种服务器恶意文件注入行为的检测方法,包括通过定时检测系统的网络服务端口,查找启动该端口的进程对应的可执行文件名,将监控文件名加入到程序管理列表中形成程序管理节点,系统对该程序管理节点初始设定规则学习状态和学习时间阈值,对该进程进行文件访问监控;建立主机文件访问监控机制,收集被监控的进程创建文件的事件消息;对一个新应用程序的监控首先进入学习阶段,对文件访问记录进行统计和学习;当学习时间超过阈值时,则对监控的行为进行总结,提取进程对文件目录的访问规则,进入监控模式,依次判断该程序节点的分析状态;在监控模式下系统对被监控的进程的文件访问记录,结合该进程的访问规则进行分类比对,识别异常文件访问事件。

Patent Agency Ranking