-
公开(公告)号:CN108933773B
公开(公告)日:2021-11-26
申请号:CN201810277451.8
申请日:2018-03-30
Applicant: 瞻博网络公司
Inventor: Y·N·B·特诺里奥 , 考伟函 , D·J·奎恩兰 , V·库兹内特索夫 , Y·沃伊纳洛维斯
Abstract: 本申请的各实施例涉及在完成文件的接收之前使用元数据标识文件并确定文件的安全性分类。安全性平台可以在文件的接收期间确定与该文件相关联的元数据。该文件可以是针对客户端设备的。安全性平台可以基于元数据并且在文件的接收期间计算与文件相关联的散列。安全性平台可以在文件的接收期间标识已存储散列,该已存储散列匹配与文件相关联的散列。安全性平台可以基于与对应于已存储散列的安全性分类相关联的信息来确定文件的安全性分类。可以在文件的接收完成之前确定文件的安全性分类。基于文件的安全性分类,安全性平台可以选择性地允许客户端设备完成文件的接收。
-
公开(公告)号:CN108933773A
公开(公告)日:2018-12-04
申请号:CN201810277451.8
申请日:2018-03-30
Applicant: 瞻博网络公司
Inventor: Y·N·B·特诺里奥 , 考伟函 , D·J·奎恩兰 , V·库兹内特索夫 , Y·沃伊纳洛维斯
CPC classification number: H04L63/1408 , G06F17/3033 , G06F17/30598 , G06F21/564 , H04L63/1425
Abstract: 本申请的各实施例涉及在完成文件的接收之前使用元数据标识文件并确定文件的安全性分类。安全性平台可以在文件的接收期间确定与该文件相关联的元数据。该文件可以是针对客户端设备的。安全性平台可以基于元数据并且在文件的接收期间计算与文件相关联的散列。安全性平台可以在文件的接收期间标识已存储散列,该已存储散列匹配与文件相关联的散列。安全性平台可以基于与对应于已存储散列的安全性分类相关联的信息来确定文件的安全性分类。可以在文件的接收完成之前确定文件的安全性分类。基于文件的安全性分类,安全性平台可以选择性地允许客户端设备完成文件的接收。
-
公开(公告)号:CN108768926B
公开(公告)日:2021-03-02
申请号:CN201810292032.1
申请日:2018-04-03
Applicant: 瞻博网络公司
Inventor: K·R·巴拉萨恩达拉姆 , D·J·奎恩兰 , P·T·塞沙德里 , R·库马 , V·库兹内特索夫
Abstract: 本申请的各实施例涉及受感染主机设备的跟踪和缓解。一种安全平台可以确定与多个主机标识符相关联的映射的属性信息。映射的属性信息可以包括标识一组相关属性的信息。安全平台可以基于映射的属性信息来确定主机设备与多个主机标识符中的至少两个主机标识符相关联。安全平台可以基于至少两个主机标识符来将威胁信息聚合为与主机设备相关联的聚合的威胁信息。安全平台可以基于聚合的威胁信息来将主机设备分类为受感染设备或可疑设备。
-
公开(公告)号:CN108768926A
公开(公告)日:2018-11-06
申请号:CN201810292032.1
申请日:2018-04-03
Applicant: 瞻博网络公司
Inventor: K·R·巴拉萨恩达拉姆 , D·J·奎恩兰 , P·T·塞沙德里 , R·库马 , V·库兹内特索夫
Abstract: 本申请的各实施例涉及受感染主机设备的跟踪和缓解。一种安全平台可以确定与多个主机标识符相关联的映射的属性信息。映射的属性信息可以包括标识一组相关属性的信息。安全平台可以基于映射的属性信息来确定主机设备与多个主机标识符中的至少两个主机标识符相关联。安全平台可以基于至少两个主机标识符来将威胁信息聚合为与主机设备相关联的聚合的威胁信息。安全平台可以基于聚合的威胁信息来将主机设备分类为受感染设备或可疑设备。
-
-
-