-
公开(公告)号:CN105765596A
公开(公告)日:2016-07-13
申请号:CN201380081018.2
申请日:2013-12-18
申请人: 英特尔公司
IPC分类号: G06F21/56
摘要: 各个实施例总体上涉及用于通过采用指示从端点设备和向端点设备提供网络服务的网络设备接收的恶意软件活动的信息检测并消除恶意软件攻击的技术。一种用于检测恶意软件的装置包括:处理器组件;分析组件,该分析组件由该处理器组件执行用于将分配给网络中的设备的信任等级用作分析从该设备接收的恶意软件的指示的因素;以及消除组件,该消除组件由该处理器组件执行用于确定通过该网络采取的行动以便基于该分析消除该恶意软件攻击。描述并要求保护其他实施例。
-
公开(公告)号:CN105723378B
公开(公告)日:2019-06-18
申请号:CN201380080761.6
申请日:2013-12-02
申请人: 英特尔公司
IPC分类号: G06F21/57
CPC分类号: H04L63/20 , G06F21/577 , G06N5/025 , H04L63/1433
摘要: 本公开涉及一种包括安全规则评估的保护系统。设备可以包括保护模块,所述保护模块用于标识对所述设备或包括所述设备的网络中的至少一者的威胁。所述保护模块可以包括例如规则评估器(RE)模块,所述RE模块用于:评估提议的安全规则,所述提议的安全规则用于基于至少一个基础事实场景来标识所述威胁;以及判定是否将所述提议的安全规则提升为所述新的安全规则。可以由所述保护模块生成所述提议的安全规则,或者可以从所述网络中的其他设备或其他网络接收所述提议的安全规则。可以与所述其他设备和/或网络共享新的安全规则。所述RE模块可以进一步触发对所述提议的安全规则的独立评估,当判定是否将所述提议的安全规则添加至所述设备中的活跃规则集时,也可以考虑所述独立评估。
-
公开(公告)号:CN105765596B
公开(公告)日:2019-03-29
申请号:CN201380081018.2
申请日:2013-12-18
申请人: 英特尔公司
IPC分类号: G06F21/56
摘要: 各个实施例总体上涉及用于通过采用指示从端点设备和向端点设备提供网络服务的网络设备接收的恶意软件活动的信息检测并消除恶意软件攻击的技术。一种用于检测恶意软件的装置包括:处理器组件;分析组件,该分析组件由该处理器组件执行用于将分配给网络中的设备的信任等级用作分析从该设备接收的恶意软件的指示的因素;以及消除组件,该消除组件由该处理器组件执行用于确定通过该网络采取的行动以便基于该分析消除该恶意软件攻击。描述并要求保护其他实施例。
-
公开(公告)号:CN105723378A
公开(公告)日:2016-06-29
申请号:CN201380080761.6
申请日:2013-12-02
申请人: 英特尔公司
IPC分类号: G06F21/57
CPC分类号: H04L63/20 , G06F21/577 , G06N5/025 , H04L63/1433
摘要: 本公开涉及一种包括安全规则评估的保护系统。设备可以包括保护模块,所述保护模块用于标识对所述设备或包括所述设备的网络中的至少一者的威胁。所述保护模块可以包括例如规则评估器(RE)模块,所述RE模块用于:评估提议的安全规则,所述提议的安全规则用于基于至少一个基础事实场景来标识所述威胁;以及判定是否将所述提议的安全规则提升为所述新的安全规则。可以由所述保护模块生成所述提议的安全规则,或者可以从所述网络中的其他设备或其他网络接收所述提议的安全规则。可以与所述其他设备和/或网络共享新的安全规则。所述RE模块可以进一步触发对所述提议的安全规则的独立评估,当判定是否将所述提议的安全规则添加至所述设备中的活跃规则集时,也可以考虑所述独立评估。
-
-
-