买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种威胁处置方法及框架_北京安天网络安全技术有限公司_202110284629.3 

申请/专利权人:北京安天网络安全技术有限公司

申请日:2021-03-17

公开(公告)日:2024-04-12

公开(公告)号:CN112989345B

主分类号:G06F21/56

分类号:G06F21/56;G06F21/57;G06F8/41;G06F8/658;H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.04.12#授权;2021.07.06#实质审查的生效;2021.06.18#公开

摘要:本发明涉及网络安全技术领域,尤其涉及一种威胁处置方法及框架、电子设备、计算机可读存储介质,该方法包括:读取脚本文件,并对脚本文件中的文本进行逐行扫描;根据扫描结果,进行词法分析与语法分析,生成抽象语法树;根据抽象语法树,按照语法规则将所有动作与预定义的原语进行匹配,生成执行流;根据执行流进行执行,对发现的原语进行API安全校验并调用对应的各威胁处置模块执行相应动作,完成威胁处置。本发明提供的威胁处置方法及框架专为病毒威胁处置设计,不受平台、架构、系统限制,能够进行流程编排,安全可控,学习成本低,且简单易用。

主权项:1.一种威胁处置方法,其特征在于,包括如下步骤:读取脚本文件,并对脚本文件中的文本进行逐行扫描;根据扫描结果,进行词法分析与语法分析,生成抽象语法树;根据所述抽象语法树,按照语法规则将所有动作与预定义的原语进行匹配,生成执行流;根据所述执行流进行执行,对发现的原语进行API安全校验并调用对应的各威胁处置模块执行相应动作,完成威胁处置;所述威胁处置方法中,预定义的原语至少包括文件处置、进程处置、注册表处置、计划任务处置、系统服务处置、系统组策略处置、补丁修复处置、网络管控处置、内核对象处置、hook处置、内存处置、Rookit处置和物理设备处置15种处置分类;原语的名称以处置分类作为前缀,具体执行动作作为后缀,并使用短下划线连接;按照语法规则将所有动作与预定义的原语进行匹配,生成执行流,包括:将具体所需各项动作与原语进行匹配,遍历内部知识库,确定一组原语序列,通过内置的原语序列确定执行流;根据所述执行流进行执行,对发现的原语进行API安全校验并调用对应的各威胁处置模块执行相应动作时,包括:执行所述执行流;发现条件表达式判定,则执行条件表达式判定;发现原语,则将原语与各所述威胁处置模块匹配;匹配后执行相应的API安全校验;校验成功后执行原语,并将参数传递到对应API中,调用对应的所述威胁处置模块执行相应动作;在API执行完毕后,回收API返回数据;继续所述执行流,至完成威胁处置。

全文数据:

权利要求:

百度查询: 北京安天网络安全技术有限公司 一种威胁处置方法及框架

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。