安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210758812.7 (22)申请日 2022.06.29 (71)申请人 奇安信科技 集团股份有限公司 地址 100088 北京市西城区新 街口外大街 28号102号楼3层3 32号 申请人 奇安信安全技 术 (珠海) 有限公司 (72)发明人 文臣 付旻 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 孟省 (51)Int.Cl. G06F 21/55(2013.01) G06F 9/445(2018.01) (54)发明名称 主动防御中的规则匹配方法、 装置、 设备和 存储介质 (57)摘要 本发明实施例提供一种主动防御中的规则 匹配方法、 装置、 设备和存储介质。 该方法包括: 获取操作事件对应的规则; 所述规则用于指示所 述操作事件对应的处理方式; 确定所述操作事件 对应的规则中是否存在第一关键字; 若存在所述 第一关键字, 则根据所述第一关键字调用对应的 第一插件对 所述操作事件进行处理, 获取所述第 一插件的返回信息; 根据所述第一插件的返回信 息获取匹配结果; 所述匹配结果用于表示所述操 作事件是否为危险行为。 上述方案中提高了以插 件形式实现主动防御的匹配功能可以有效减轻 代码的耦合度, 降低主框架 代码出问题的风险。 权利要求书2页 说明书10页 附图3页 CN 115329325 A 2022.11.11 CN 115329325 A 1.一种主动防御中的规则匹配方法, 其特 征在于, 包括: 获取操作事 件对应的规则; 所述 规则用于指示所述操作事 件对应的处 理方式; 确定所述操作事 件对应的规则中是否存在第一关键 字; 若存在所述第 一关键字, 则根据所述第 一关键字调用对应的第 一插件对所述操作事件 进行处理, 获取所述第一插 件的返回信息; 根据所述第 一插件的返回信 息获取匹配结果; 所述匹配结果用于表示所述操作事件是 否为危险行为。 2.根据权利要求1所述的主动防御中的规则匹配方法, 其特征在于, 所述根据 所述第一 关键字调用对应的第一插件对所述操作事件进行处理, 获取所述第一插件的返回信息, 包 括: 根据所述第一关键 字对应的通用唯一识别码U UID, 获取 所述第一插 件的调用接口; 利用所述第一插件的调用接口, 将所述操作事件输入所述第一插件, 获取所述第一插 件的返回信息 。 3.根据权利要求1或2所述的主动防御中的规则匹配方法, 其特征在于, 所述根据所述 第一插件的返回信息获取匹配结果, 包括: 在所述第一插件的返回信 息指示需要进行常规匹配的情况下, 对所述操作事件进行常 规匹配, 获取匹配结果。 4.根据权利要求1或2所述的主动防御中的规则匹配方法, 其特征在于, 所述根据所述 第一插件的返回信息获取匹配结果之后, 还 包括: 确定所述操作事 件对应的规则中是否存在第二关键 字; 若存在所述第 二关键字, 则根据所述第 二关键字调用对应的第 二插件对所述操作事件 进行处理, 获取所述第二插 件的返回信息; 根据所述第二插 件的返回信息对所述匹配结果进行修 正, 获取修 正后的匹配结果。 5.根据权利要求4所述的主动防御中的规则匹配方法, 其特征在于, 所述根据 所述第二 关键字调用对应的第二插件对所述操作事件进行处理, 获取所述第二插件的返回信息, 包 括: 根据所述第二关键 字对应的通用唯一识别码U UID, 获取 所述第二插 件的调用接口; 利用所述第二插件的调用接口, 将所述操作事件输入所述第二插件, 获取所述第二插 件的返回信息 。 6.根据权利要求1或2所述的主动防御中的规则匹配方法, 其特征在于, 所述获取操作 事件对应的规则, 包括: 监测操作事件; 所述操作事件的信 息包括以下至少一项: 操作事件对应的进程、 操作的 目标对象或操作行为; 利用预设的规则库, 获取 所述操作事 件对应的规则。 7.根据权利要求4所述的主动防御中的规则匹配方法, 其特征在于, 所述第 一插件和所 述第二插 件通过动态 链接库DL L实现。 8.一种主动防御中的规则匹配装置, 其特 征在于, 包括: 获取模块, 用于获取操作事件对应的规则; 所述规则用于指示所述操作事件对应的处 理方式;权 利 要 求 书 1/2 页 2 CN 115329325 A 2处理模块, 用于确定所述操作事件对应的规则中是否存在第一关键字; 若存在所述第 一关键字, 则根据所述第一关键字调用对应的第一插件对所述操作事件进行处理, 获取所 述第一插 件的返回信息; 所述处理模块, 还用于根据所述第一插件的返回信息获取匹配结果; 所述匹配结果用 于表示所述操作事 件是否为 危险行为。 9.一种电子设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计算 机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至7任一项所述主动防 御中的规则匹配方法。 10.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机 程序被处 理器执行时实现如权利要求1至7任一项所述主动防御中的规则匹配方法。权 利 要 求 书 2/2 页 3 CN 115329325 A 3
专利 主动防御中的规则匹配方法、装置、设备和存储介质
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:34:31
上传分享
举报
下载
原文档
(620.9 KB)
分享
友情链接
青藤云安全 ATT&CK 实战指南.pdf
DB14-T 2624—2022 五角枫播种育苗技术规程 山西省.pdf
GB-T 17901.1-2020 信息技术 安全技术 密钥管理 第1部分:框架.pdf
T-GDC 232—2023 企业数字化水平评价规范.pdf
GB-T 5702-2019 光源显色性评价方法.pdf
GB-T 15966-2017 水文仪器基本参数及通用技术条件.pdf
DB50-T 1275.1-2022 生猪智慧养殖数字化应用与管理 第1部分:总则 重庆市.pdf
GB 18967-2009 改性沥青聚乙烯胎防水卷材.pdf
T-CRHA 016—2023 成人失禁患者皮肤护理规范.pdf
GB-T 35274-2023 信息安全技术 大数据服务安全能力要求.pdf
GB-T 40429-2021 汽车驾驶自动化分级.pdf
GA-T 1390.5-2017 信息安全技术 网络安全等级保护基本要求 第5部门 工业控制系统安全扩展要求.pdf
GB 17354-1998 汽车前、后端保护装置.pdf
腾讯安全 浅谈勒索病毒场景下零信任技术应用.pdf
GA-T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
CSA 网络基础安全之XDR扩展检测与响应平台.pdf
T-CGMA 100.001-2016 闭式冷却塔.pdf
GB-T 16275-2008 城市轨道交通照明.pdf
GB-T 10045-2018 非合金钢及细晶粒钢药芯焊丝.pdf
TB-T 2973.2-2019 列车尾部安全防护装置 第2部分%3A 旅客列车尾部安全防护装置.pdf
1
/
3
16
评价文档
赞助2.5元 点击下载(620.9 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。