咨询电话:13280638997
传真:0533-3110363
邮箱:kefu@shizifang.com
摘 要:本发明公开了一种基于系统审计日志与打分机制的webshell实时检测方法,包括:设置进程标签、文件标签,以及标签之间的传递规则;实时采集系统审计日志;根据基于ATT&CK模型的标签传递规则,基于启发式打分机制对系统审计日志中的文件、进程进行逐一打分,将分数超过预警阈值的文件或进程标记为报警点;根据报警点溯源整个攻击链路,计算整个攻击链路的总分数,将总分数高于决策阈值的攻击链路对应的web脚本标记为webshell;否则标记为正常web脚本;根据整个攻击链路定位攻击入口,基于攻击入口阻断webshell的入侵。本发明实现通用、高效、精确的webshell动态检测。
著 录 项:
专利/申请号: | CN202011454037.3 | 专利名称: | 一种基于系统审计日志与打分机制的webshell实时检测方法 |
申请日: | 2020-12-10 | 申请/专利权人 | 浙江工业大学 |
专利类型: | 发明 | 地址: | 浙江省杭州市下城区潮王路18号 |
专利状态: | 已下证 查询审查信息 | 分类号: | G06F16/18搜分类 计算机软件 L LED芯片 检测 实时检测搜索 |
公开/公告日: | 转让价格: | 面议 | |
公开/公告号: | 交易状态: | 等待洽谈 搜索相似专利 |
交易方 | 企业 | 个人 |
买家 | 营业执照副本复印件(需盖公章) | 身份证复印件(签字) |
专利转让委托书(需盖公章)一式两份 | 专利转让委托书(需签字)一式两份 | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
卖家 | 营业执照副本复印件(需盖公章) | 身份证复印件(需申请人签字) |
解除代理委托书(需盖公章)一式两份(如专利通过代理机构申请) | 解除代理委托书(需签字)一式两份(如专利通过代理机构申请) | |
专利转让协议(需盖公章)一式两份 | 专利转让协议(需签字)一式两份 | |
专利请求书或手续合格通知书、授权通知书复印件 | 专利请求书或手续合格通知书、专利授权通知书复印件 | |
专利证原件(若授权下证) | 专利证原件(若授权下证) |
日期 | 法律信息 | 备注 |