[发明专利]确定系统、确定装置及确定方法有效
申请号: | 201680057393.7 | 申请日: | 2016-10-05 |
公开(公告)号: | CN108141408B | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 寺本泰大;胡博;岸寿春;永渕幸雄;小山高明;北爪秀雄 | 申请(专利权)人: | 日本电信电话株式会社 |
主分类号: | H04L12/70 | 分类号: | H04L12/70;G06F21/56 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 黄纶伟;金玲 |
地址: | 日本*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 确定装置(10)从检测与向网络内的非法侵入或终端(50)的感染相关的活动的安全装置20接收检测信息,由该检测信息中包括的终端(50)的信息及该终端(50)的活动内容来确定该终端(50)的状态。并且,在通过状态确定部(11)而确定终端(50)的状态为被恶意软件感染的状态的情况下,确定装置(10)基于通过结构信息存储装置(30)存储的连接信息,确定检测信息中包括的终端(50)的活动内容为止存在已感染的嫌疑的终端(50),并将位于已感染的终端(50)有可能用于今后的非法侵入或终端的感染的路径上的终端(50)确定为具有感染的可能性的感染终端的候选。 | ||
搜索关键词: | 确定 系统 装置 方法 | ||
【主权项】:
一种确定系统,其具备:结构信息存储装置,其存储与网络内的终端相关的信息;及确定装置,其确定所述终端的状态,所述确定系统的特征在于,所述结构信息存储装置存储表示所述网络内的终端彼此的连接关系的连接信息,所述确定装置具备:状态确定部,其从安全装置接收检测信息,并由该检测信息中包括的终端的信息及该终端的活动内容来确定该终端的状态,其中,该安全装置检测与向所述网络内的非法侵入或终端的感染相关的活动;及感染确定部,在通过所述状态确定部确定所述终端的状态为被恶意软件感染的状态的情况下,该感染确定部基于通过所述结构信息存储装置存储的连接信息,确定所述检测信息中包括的终端的活动内容为止存在已感染的嫌疑的终端,并将位于已感染的终端有可能用于今后的非法侵入或终端的感染的路径上的终端确定为具有感染的可能性的感染终端的候选。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于日本电信电话株式会社,未经日本电信电话株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201680057393.7/,转载请声明来源钻瓜专利网。