未知恶意软件的防御方法和设备

    公开(公告)号:CN105791323B

    公开(公告)日:2019-02-26

    申请号:CN201610301012.7

    申请日:2016-05-09

    IPC分类号: H04L29/06 G06F21/56

    摘要: 本发明提供了未知恶意软件的防御方法和设备,属于网络安全领域。包括使用虚拟识别技术获取漏洞利用阶段的恶意软件生成第一报警信息,将第一报警信息添加至信誉库的记录,基于信誉库中存储的记录,对恶意软件的下载行为以及与受控服务器通信的行为进行拦截,生成第二报警信息,根据第一报警信息和第二报警信息,对已存在的恶意软件进行清理。通过使用虚拟识别技术和信誉库,能够在利用漏洞时确认恶意软件的存在,并且对恶意软件的后续活动进行跟踪。相对于现有技术,能够对使用新型攻击方式的恶意软件进行识别,摒弃了使用签名方式带来的检测滞后性,提高了对恶意软件的防御能力,降低恶意软件造成的损失。

    一种信息安全综合审计方法

    公开(公告)号:CN102567849B

    公开(公告)日:2016-08-24

    申请号:CN201110444615.X

    申请日:2011-12-27

    IPC分类号: G06Q10/06 G06Q50/06 H04L29/08

    摘要: 本发明公开了一种信息安全综合审计方法,包括:预先在信息安全综合审计系统集成Web Service,并为一票两单系统创建Web Service接口;通过WebService接口,在一票两单系统将创建的用户的关键信息发送至信息安全综合审计系统;信息安全综合审计系统存储关键信息存储;关键信息包括用户标识;当需要给用户申请运维授权时,通过Web Service接口,在一票两单系统将运维主机的主机信息和账号信息发送至信息安全综合审计系统;由信息安全综合审计系统建立用户的运维授权。本发明提高了信息安全综合审计工作中的审计的准确率,此外还有效地减少了信息安全综合审计系统管理员的工作量,提高了工作效率。

    一种数据源变更预警方法

    公开(公告)号:CN103500179B

    公开(公告)日:2017-01-04

    申请号:CN201310407124.7

    申请日:2013-09-09

    IPC分类号: G06F17/30

    摘要: 本发明的目的在于解决现有技术存在的问题,提供一种数据源预警及时又不会过多占用流量或影响系统性能的数据源变更预警方法。本发明一种数据源变更预警方法通过多种周期模式对数据源进行变更预警。操作人员可根据现场要求选择不同的周期模式,使其不会过多影响系统性能或过多的占用宽带流量,同时又能达到及时预警的目的。