北京安天網絡安全申請分佈式惡意樣本仿真分析專利,能夠全方位瞭解和收集惡意樣本信息以提高樣本分析效率
金融界2024年12月10日消息,國家知識產權局信息顯示,北京安天網絡安全技術有限公司申請一項名爲“分佈式惡意樣本仿真分析系統、裝置、電子設備及存儲介質”的專利,公開號CN 119094244 A,申請日期爲2024年11月。
專利摘要顯示,本發明實施例公開的分佈式惡意樣本仿真分析系統、裝置、電子設備及存儲介質,涉及網絡安全技術領域。包括:根據接收到的惡意樣本的文件頭信息基於加權評分算法計算每個惡意樣本與不同的虛擬機操作系統和硬件架構構成的虛擬機環境的匹配度得分;根據匹配度得分,判斷與惡意樣本匹配度最佳的虛擬機環境;根據判斷結果,將惡意樣本對應投放至匹配度最佳的虛擬機環境中;利用行爲監控組件實時記錄惡意樣本在運行時對系統的操作行爲以及利用流量監控組件實時記錄惡意樣本在運行時的網絡流量;根據實時記錄的惡意樣本的操作行爲和網絡流量對惡意樣本進行分析,能夠全方位瞭解和收集惡意樣本的信息,以提高樣本分析效率。適用於威脅情報收集場景中。
本文源自:金融界
作者:情報員