-
公开(公告)号:CN106663171B
公开(公告)日:2019-12-10
申请号:CN201580042383.1
申请日:2015-07-30
Applicant: 日本电信电话株式会社
Abstract: 使浏览器模拟器(25)对OS、浏览器、插件的种类和版本模拟任意的值,作为客户端环境。并且,浏览器模拟器(25)监视脚本或插件的执行。并且,浏览器模拟器管理器(23)使浏览器模拟器(25)巡回规定的网站,将对网站的访问结果和对该网站的访问时所模拟的客户端环境的信息对应地储存于分析信息数据库(24)中。并且,浏览器模拟器管理器(23)参照所储存的访问结果来确定根据客户端环境的差异而在访问结果上产生差异的网站。
-
公开(公告)号:CN104871173B
公开(公告)日:2018-01-16
申请号:CN201380066213.8
申请日:2013-12-20
Applicant: 日本电信电话株式会社
CPC classification number: G06F21/552 , G06F11/3466 , G06F21/14 , G06F21/54 , G06F21/56 , G06F21/566 , G06F2221/2125
Abstract: 监视系统中的监视部(10)对所执行的程序是否是监视对象程序进行判定。然后,在判定为所执行的程序是监视对象程序的情况下,监视系统中的监视部(10)在包含于被该监视对象程序所调用的函数中的命令串之前按顺序赋予满足规定的条件的命令串、以及作为在满足了规定的条件的情况下使规定的控制处理开始的命令的条件分支命令。
-
公开(公告)号:CN104871173A
公开(公告)日:2015-08-26
申请号:CN201380066213.8
申请日:2013-12-20
Applicant: 日本电信电话株式会社
CPC classification number: G06F21/552 , G06F11/3466 , G06F21/14 , G06F21/54 , G06F21/56 , G06F21/566 , G06F2221/2125
Abstract: 监视系统中的监视部(10)对所执行的程序是否是监视对象程序进行判定。然后,在判定为所执行的程序是监视对象程序的情况下,监视系统中的监视部(10)在包含于被该监视对象程序所调用的函数中的命令串之前按顺序赋予满足规定的条件的命令串、以及作为在满足了规定的条件的情况下使规定的控制处理开始的命令的条件分支命令。
-
公开(公告)号:CN106796637B
公开(公告)日:2020-08-25
申请号:CN201580055514.X
申请日:2015-10-13
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)的程序分析部(273)进行网页内容中包含的代码的语法分析,由此全面地搜索代码,搜索发往其他网站的转发代码或内容取得代码,确定用于作为搜索的结果而被发现的代码的对象、对象的属性和函数中的至少任意一方。并且,程序分析部(273)根据所确定的对象、对象的属性和函数中的至少一方,提取与转发代码或内容取得代码具备依赖关系的代码。
-
公开(公告)号:CN106104554B
公开(公告)日:2019-03-15
申请号:CN201580012784.2
申请日:2015-03-06
Applicant: 日本电信电话株式会社
Abstract: 当对插入到被篡改的网站(10)的内容(11)中的重定向代码进行检查的结果为在该重定向代码中描述有新的恶性网站的信息时,监视装置(30)取得该恶性网站的信息且登记在黑名单(40)中。另外,监视装置(30)从黑名单(40)中删除内容(11)的重定向代码中不再描述的恶性网站的信息。
-
公开(公告)号:CN106233296A
公开(公告)日:2016-12-14
申请号:CN201480066821.3
申请日:2014-12-08
Applicant: 日本电信电话株式会社
IPC: G06F21/44
Abstract: URL匹配装置创建部分字符串信息,该部分字符串信息存放了从1个以上的参照URL的层级结构的上位层的字符串开始按顺序阶段性地连结而成的部分字符串作为关联数组的关键字。而且,URL匹配装置对于匹配对象URL也生成从层级结构的上位层的字符串开始按顺序阶段地连结而成的部分字符串,且按照该匹配对象URL的每个部分字符串,将该部分字符串作为关键字来检索部分字符串信息。由此,即使改变了URL的一部分也能够高速地进行匹配。
-
公开(公告)号:CN105359156A
公开(公告)日:2016-02-24
申请号:CN201480038116.2
申请日:2014-06-19
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/10 , G06F21/55 , H04L63/102 , H04L63/1416 , H04L63/145 , H04L63/1491
Abstract: 在非法访问检测系统(100)中生成向外部泄漏的认证信息。而且,在非法访问检测系统(100)中,将所生成的认证信息设定在解析主机(20)上,使解析对象程序在该解析主机(20)上进行动作。而且,在非法访问检测系统(100)中,对使用了认证信息的针对内容的访问进行检测,在检测出使用了认证信息的访问的情况下,将该访问确定为非法访问。
-
公开(公告)号:CN106663170B
公开(公告)日:2019-06-25
申请号:CN201580032199.9
申请日:2015-06-10
Applicant: 日本电信电话株式会社
Abstract: 信息处理装置(10)具有:虚拟机器(30),其对恶意软件的举动进行分析;及虚拟机器(40),其传送从虚拟机器(30)发送的发送信息。虚拟机器(30)具备影子存储器(34b)、影子盘(35b)、虚拟NIC(36),虚拟机器(40)具备客户OS(42)。影子存储器(34b)及影子盘(35b)将数据和对数据赋予的标签信息对应地进行存储。在恶意软件发送数据时,虚拟NIC(36)生成包括发送的数据和对所发送的数据赋予的标签信息的发送信息,向虚拟机器(40)发送发送信息。客户OS(42)从所接收到的发送信息提取标签信息。另外,客户OS(42)根据所提取的标签信息而决定发送信息的传送目的地,向所决定的传送目的地传送发送信息。
-
公开(公告)号:CN108351941A
公开(公告)日:2018-07-31
申请号:CN201680062746.2
申请日:2016-10-17
Applicant: 日本电信电话株式会社
Abstract: 浏览器模拟器管理器(23)使浏览器模拟器(25)对网站进行访问。然后,浏览器模拟器(25)在对因访问网站而产生的浏览器上的内容部分解释和脚本执行进行追踪,并检测出转发时,在转发信息中记录其转发方法、转发源URL以及转发目标URL,并且,在检测出脚本执行的情况下,在转发信息中记录其执行方法和执行源脚本。并且,图形构筑部(274)根据转发信息构筑有向图。之后,图形分析部(275)通过针对有向图而进行追溯来确定作为该转发的原因的内容部分和脚本的位置。
-
公开(公告)号:CN105359156B
公开(公告)日:2018-06-12
申请号:CN201480038116.2
申请日:2014-06-19
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/10 , G06F21/55 , H04L63/102 , H04L63/1416 , H04L63/145 , H04L63/1491
Abstract: 在非法访问检测系统(100)中生成向外部泄漏的认证信息。而且,在非法访问检测系统(100)中,将所生成的认证信息设定在解析主机(20)上,使解析对象程序在该解析主机(20)上进行动作。而且,在非法访问检测系统(100)中,对使用了认证信息的针对内容的访问进行检测,在检测出使用了认证信息的访问的情况下,将该访问确定为非法访问。
-
-
-
-
-
-
-
-
-