基于主机特征的沙箱检测告警方法和系统

    公开(公告)号:CN104766011A

    公开(公告)日:2015-07-08

    申请号:CN201510134971.X

    申请日:2015-03-26

    Abstract: 本发明提供一种基于主机特征的沙箱检测告警方法和系统,其中,本发明的方法至少包括:在所述用户操作系统与计算机硬件系统之间插入一个虚拟机监视器,其中,所述虚拟机监视器为所述虚拟机提供一个完全模拟所述计算机硬件系统的虚拟硬件平台,所述用户操作系统运行于所述虚拟硬件平台上;在所述待检测未知程序运行于所述虚拟机上时,对所述虚拟系统的主机特征进行跟踪检测;根据所述虚拟系统的主机特征的跟踪检测结果,识别告警级别,产生与所述告警级别相应的告警信息,并对所述待检测未知程序以日志信息的方式进行记录。本发明通过在虚拟机监控器环境中运行待检测未知程序,从而发现恶意程序,并对恶意程序的整个攻击生命周期进行监视。

Patent Agency Ranking