資安監控與防禦之電腦程式產品及其方法
    1.
    发明专利
    資安監控與防禦之電腦程式產品及其方法 审中-公开
    资安监控与防御之电脑进程产品及其方法

    公开(公告)号:TW201537379A

    公开(公告)日:2015-10-01

    申请号:TW103109856

    申请日:2014-03-17

    IPC分类号: G06F21/55 G06F21/56

    摘要: 本發明係一種資安監控與防禦之電腦程式產品及其方法,其方法包含下列步驟:首先,經由虛擬層擷取虛擬機欲執行的程序之程序資訊。接著,將程序資訊與一快取資訊進行比對,若匹配即判斷此程序為正常程序,再者,若程序資訊未匹配取資訊時,則把程序資訊與一白名單資訊進行比對,若匹配白名單資訊時,即判斷程序為正常程序。接著,若程序資訊未匹配白名單資訊時,則對程序資訊之執行參數進行檢查,若通過檢查即判斷程序為正常程序,若未通過檢查即判斷程序為異常程序。最後,於程序為異常程序即判斷執行一安全防護作業。

    简体摘要: 本发明系一种资安监控与防御之电脑进程产品及其方法,其方法包含下列步骤:首先,经由虚拟层截取虚拟机欲运行的进程之进程信息。接着,将进程信息与一缓存信息进行比对,若匹配即判断此进程为正常进程,再者,若进程信息未匹配取信息时,则把进程信息与一白名单信息进行比对,若匹配白名单信息时,即判断进程为正常进程。接着,若进程信息未匹配白名单信息时,则对进程信息之运行参数进行检查,若通过检查即判断进程为正常进程,若未通过检查即判断进程为异常进程。最后,于进程为异常进程即判断运行一安全防护作业。

    一種雲端ARP與IP欺騙防護系統
    2.
    发明专利
    一種雲端ARP與IP欺騙防護系統 审中-公开
    一种云端ARP与IP欺骗防护系统

    公开(公告)号:TW201516734A

    公开(公告)日:2015-05-01

    申请号:TW102138840

    申请日:2013-10-28

    IPC分类号: G06F21/50 G06F21/55

    摘要: 本發明係揭露一種雲端ARP與IP欺騙防護系統,在雲端服務平台環境上可能有一部以上的虛擬主機,當有任一虛擬主機進行開機動作時,雲端虛擬主機操作腳本攔截模組將會攔截雲端虛擬主機操作腳本,觸發雲端虛擬主機管理安全模組連結雲端虛擬主機資料模組取得每個虛擬主機之虛擬網路卡和虛擬主機MAC位址,創建ARP欺騙防護規則和IP欺騙防護規則,最後將ARP欺騙防護規則及IP欺騙防護規則派送至雲端平台系統防火牆,對雲端服務平台虛擬主機間的網路行為進行防護,保護虛擬主機免受ARP欺騙攻擊和IP欺騙攻擊。

    简体摘要: 本发明系揭露一种云端ARP与IP欺骗防护系统,在云端服务平台环境上可能有一部以上的虚拟主机,当有任一虚拟主机进行开机动作时,云端虚拟主机操作脚本拦截模块将会拦截云端虚拟主机操作脚本,触发云端虚拟主机管理安全模块链接云端虚拟主机数据模块取得每个虚拟主机之虚拟网络卡和虚拟主机MAC位址,创建ARP欺骗防护守则和IP欺骗防护守则,最后将ARP欺骗防护守则及IP欺骗防护守则派送至云端平台系统防火墙,对云端服务平台虚拟主机间的网络行为进行防护,保护虚拟主机免受ARP欺骗攻击和IP欺骗攻击。

    網路節點的移動防護方法及網路防護伺服器
    3.
    发明专利
    網路節點的移動防護方法及網路防護伺服器 审中-公开
    网络节点的移动防护方法及网络防护服务器

    公开(公告)号:TW202027460A

    公开(公告)日:2020-07-16

    申请号:TW108100516

    申请日:2019-01-07

    IPC分类号: H04L12/24 H04L29/08 G06F21/82

    摘要: 本發明提供一種網路節點的移動防護方法及網路防護伺服器。所述方法包括:創建一移動防護表,其中移動防護表包括多個虛擬標靶主機及對應於前述虛擬標靶主機的多個移動防護編號;記錄創建移動防護表的一第一時間點,並產生一間隔時間;在一第二時間點更新前述虛擬標靶主機與移動防護編號的對應關係,以更新移動防護表,其中第二時間點為第一時間點與間隔時間的總和;以及接收一網路封包,並依據網路封包的封包內容適應性地將網路封包導引至前述虛擬標靶主機的其中之一。

    简体摘要: 本发明提供一种网络节点的移动防护方法及网络防护服务器。所述方法包括:创建一移动防护表,其中移动防护表包括多个虚拟标靶主机及对应于前述虚拟标靶主机的多个移动防护编号;记录创建移动防护表的一第一时间点,并产生一间隔时间;在一第二时间点更新前述虚拟标靶主机与移动防护编号的对应关系,以更新移动防护表,其中第二时间点为第一时间点与间隔时间的总和;以及接收一网络封包,并依据网络封包的封包内容适应性地将网络封包导引至前述虚拟标靶主机的其中之一。

    關聯式情資集群方法
    5.
    发明专利
    關聯式情資集群方法 审中-公开
    关联式情资集群方法

    公开(公告)号:TW201911075A

    公开(公告)日:2019-03-16

    申请号:TW106125680

    申请日:2017-07-31

    IPC分类号: G06F17/30 H04L9/00

    摘要: 本發明揭露一種關聯式情資集群方法,其包含接收一資料,以演算法查詢此資料的多個相關情資,並以橫向優先搜尋(BFS,Breadth-First-Search)演算法產生一關聯性情資圖,以及根據關聯性情資圖產生對應該資料之風險等級,透過本發明可產生一視覺化的圖形結果,並建立出一套評分機制,可有效偵測出惡意網站,並提供一種主動關聯資訊的網站信譽評等機制。

    简体摘要: 本发明揭露一种关联式情资集群方法,其包含接收一数据,以算法查找此数据的多个相关情资,并以横向优先搜索(BFS,Breadth-First-Search)算法产生一关联性情资图,以及根据关联性情资图产生对应该数据之风险等级,透过本发明可产生一可视化的图形结果,并创建出一套评分机制,可有效侦测出恶意网站,并提供一种主动关联信息的网站信誉评等机制。