响应于检测潜在勒索软件以用于修改文件备份的系统和方法

    公开(公告)号:CN108701188B

    公开(公告)日:2021-09-24

    申请号:CN201680079102.4

    申请日:2016-12-28

    IPC分类号: G06F21/56 G06F11/14

    摘要: 本发明公开了一种响应于检测潜在勒索软件以用于修改文件备份的计算机实现的方法,所述方法可包括(1)在文件备份过程期间检测潜在地指示计算设备上勒索软件的异常,(2)响应于检测到潜在地指示勒索软件的所述异常,来将备份副本存储在与其他备份副本分离的位置中,(3)确认所述异常指示所述计算设备上的勒索软件,(4)响应于所述异常指示所述计算设备上的勒索软件的确认来调整备份策略,以及(5)基于所述经调整的备份策略来管理所述备份副本。本发明还公开了各种其他方法、系统和计算机可读介质。

    用于控制对外围设备的访问的系统和方法

    公开(公告)号:CN112639790A

    公开(公告)日:2021-04-09

    申请号:CN201980046402.6

    申请日:2019-03-29

    发明人: B·戴萨瑞森

    摘要: 本发明公开了用于控制对外围设备的访问的计算机实现的方法,该方法可包括接收与尝试访问外围设备的过程相关的输入/输出请求。该方法还可包括确定过程的指示过程是否将被允许获得对外围设备的访问的访问状态。访问状态可基于过程的上下文属性。该方法还可包括如果访问状态指示过程不被允许访问外围设备,则通过从虚拟外围设备启动虚拟外围输出来对输入/输出请求进行响应。本发明还公开了各种其他方法、系统和计算机可读介质。

    用于阻止恶意应用程序利用应用程序服务的系统和方法

    公开(公告)号:CN111356985A

    公开(公告)日:2020-06-30

    申请号:CN201880052780.0

    申请日:2018-08-27

    摘要: 本发明公开了用于阻止恶意应用程序利用应用程序服务的计算机实现的方法,该方法可包括:(i)识别在沙箱化环境内执行的应用程序启动至少一个应用程序服务的尝试,沙箱化环境将所述应用程序的数据和代码执行与在所述计算设备上的操作系统内执行的至少一个其他应用程序隔离,(ii)确定应用程序表示潜在安全风险,(iii)提示计算设备的用户通过执行推荐的安全操作来修复应用程序带来的潜在安全风险,以及(iv)在等待用户执行推荐的安全操作时,通过阻断应用程序启动应用程序服务的尝试来保护计算设备。本发明还公开了各种其他方法、系统和计算机可读介质。

    响应于检测潜在勒索软件以用于修改文件备份的系统和方法

    公开(公告)号:CN108701188A

    公开(公告)日:2018-10-23

    申请号:CN201680079102.4

    申请日:2016-12-28

    IPC分类号: G06F21/56 G06F11/14

    摘要: 本发明公开了一种响应于检测潜在勒索软件以用于修改文件备份的计算机实现的方法,所述方法可包括(1)在文件备份过程期间检测潜在地指示计算设备上勒索软件的异常,(2)响应于检测到潜在地指示勒索软件的所述异常,来将备份副本存储在与其他备份副本分离的位置中,(3)确认所述异常指示所述计算设备上的勒索软件,(4)响应于所述异常指示所述计算设备上的勒索软件的确认来调整备份策略,以及(5)基于所述经调整的备份策略来管理所述备份副本。本发明还公开了各种其他方法、系统和计算机可读介质。

    用于更新持有因素凭据的系统和方法

    公开(公告)号:CN107077546A

    公开(公告)日:2017-08-18

    申请号:CN201580049334.0

    申请日:2015-08-17

    IPC分类号: G06F21/31 G06F21/34

    摘要: 本发明公开了一种用于更新持有因素凭据的计算机实现的方法,所述计算机实现的方法可以包括:(1)检测来自服务的用户的对指定新的对象的请求,所述新的对象将替代先前指定的对象被所述服务用作持有因素凭据;(2)在允许所述用户指定所述新的对象前,通过以下方式验证所述用户:对所述用户的身份进行证实以核实所述用户的声称的身份是所述用户的实际身份,并且核实所述用户的所证实的身份曾持有所述先前指定的对象;以及(3)响应于核实所述用户的所证实的身份曾持有所述先前指定的对象,将所述新的对象指定为所述持有因素凭据。本发明还公开了各种其他方法、系统和计算机可读介质。

    安全的应用程序流式传输

    公开(公告)号:CN102067146A

    公开(公告)日:2011-05-18

    申请号:CN200980123524.7

    申请日:2009-05-14

    IPC分类号: G06F21/00 H04L29/08 G06F9/445

    摘要: 一个服务器包括一个用于确定应用程序是否没有恶意软件的扫描模块,一个用于将该应用程序打包为多个数据块而通过应用程序流式传输传送的模块,一个用于在请求时向客户端提供这些数据块的模块,以及一个用于将相关联的应用程序是否已经被确定为没有恶意软件的指示添加到每个数据块中的模块。一个客户端包括一个用于从该服务器请求流式应用程序的多个数据块的模块。当该客户端接收了一个数据块时,它采用一个模块,该模块用于通过检查由该服务器提供的指示来核实相关联的应用程序已经被确定为没有恶意软件。如果核实成功,于是执行该数据块的代码,而不是首先接收并扫描来自该服务器的任何额外的数据块。

    用于生成绊网文件的系统和方法

    公开(公告)号:CN109074452B

    公开(公告)日:2021-12-03

    申请号:CN201680082693.0

    申请日:2016-12-28

    IPC分类号: G06F21/55 H04L29/06 G06F21/56

    摘要: 本发明公开了一种用于生成绊网文件的计算机实现的方法,所述计算机实现的方法可包括(1)根据初始绊网生成计算来生成初始绊网文件,所述初始绊网文件被配置为使得所述初始绊网文件的修改触发安全漏洞的调查;(2)根据后续绊网生成计算来生成后续绊网文件,所述后续绊网生成计算沿至少一个维度不同于所述初始绊网生成计算;(3)接收指示所述初始绊网文件和所述后续绊网文件中的至少一者是否无法实现安全威胁的检测的自动化反馈;以及(4)基于指示所述初始绊网文件和所述后续绊网文件中的至少一者是否无法检测所述安全威胁的所述自动化反馈来调整第三绊网文件的自动生成。本发明还公开了各种其他方法、系统和计算机可读介质。

    用于管理网络通信隐私的技术

    公开(公告)号:CN107925575B

    公开(公告)日:2021-10-26

    申请号:CN201680045973.4

    申请日:2016-06-10

    IPC分类号: H04L9/12 H04L9/32

    摘要: 本公开提供了用于管理网络通信隐私的技术,该技术可被意识到为计算机实现的系统,该系统包括存储指令的一个或多个处理器,以及执行指令进行以下操作的一个或多个计算机处理器:接收第一网络通信,从第一网络通信提取信息,基于信息识别隐私规则,基于第一网络通信和隐私规则生成第二网络通信并且致使第二网络通信被发送。

    基于用户行为确定恶意下载风险的系统和方法

    公开(公告)号:CN107810504B

    公开(公告)日:2021-08-13

    申请号:CN201680034518.4

    申请日:2016-06-14

    发明人: L·余梅尔

    IPC分类号: G06F21/50 G06F21/56 G06F21/57

    摘要: 本发明公开了一种用于基于用户行为来确定恶意下载风险的计算机实现的方法,该方法可包括:(1)识别处于恶意下载高风险的一组用户以及处于恶意下载低风险的一组用户,(2)确定一组高风险用户所共有并且不是一组低风险用户所共有的高风险下载行为模式,(3)分析未分类用户在预定义时间段的下载行为,以将下载行为分类为高风险或低风险,以及(4)响应于确定未分类用户的下载行为落入高风险下载行为模式的预定义相似度阈值内,将未分类用户分类为高风险用户。还公开了对应的系统和计算机可读介质。