适用于工控环境的勒索阻断方法及装置

    公开(公告)号:CN119227064A

    公开(公告)日:2024-12-31

    申请号:CN202411353704.7

    申请日:2024-09-26

    Abstract: 本发明公开了一种适用于工控环境的勒索阻断方法及装置。其中,该方法包括:确定勒索病毒样本库中勒索病毒样本执行第一异常操作产生的行为特征为第一目标行为特征;确定勒索病毒样本库中勒索病毒样本执行第二异常操作产生的行为特征为第二目标行为特征;根据第一目标行为特征和第二目标行为特征构建勒索病毒样本的引擎行为库,其中,引擎行为库为包含多种勒索病毒样本的行为特征的集合;根据引擎行为库对勒索软件进行勒索监测,得到监测结果;在监测结果表示存在勒索软件的勒索操作行为的情况下,对勒索操作行为进行阻断。本发明解决了相关技术中使用传统方法对进行监测和实施时都是以单独的设备为目标,关联性不强,导致监测效率不高的技术问题。

Patent Agency Ranking