基于文件系统虚拟读写的勒索软件实时检测方法和防御方法.pdf
猫巷****熙柔
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
基于文件系统虚拟读写的勒索软件实时检测方法和防御方法.pdf
本发明提供一种基于文件系统虚拟读写的勒索软件实时检测方法和防御方法,属于系统安全技术领域,用于实时检测勒索软件并保护主机系统免受勒索软件的危害,主要通过对系统中可疑程序的读写操作进行虚拟化,在虚拟化磁盘中对写入内容进行考察,进一步地判断是否是勒索软件,提升主机系统的实时预警和主动防御能力,能够在低损耗,零损失的条件下实现对勒索软件进行高准确率的实时检测和终止,保护用户和企业的数据与财产安全。
勒索软件防御方法和装置.pdf
本发明公开了一种勒索软件防御方法和装置。其中,该方法包括:在磁盘中构建至少一个符合勒索软件加密类型的陷阱文件夹;确定陷阱文件夹是否发生变化,其中,变化包括如下至少之一:修改、删除、重命名陷阱文件夹以及向陷阱文件夹中添加新文件;在陷阱文件夹发生变化的情况下,禁止对磁盘执行预设操作。本发明解决了现有技术中现有的对勒索软件的防御方案不足以应对已知或未知的勒索软件的技术问题。
一种基于访问权限的检测和防御勒索软件的方法.pdf
本发明提供一种基于访问权限的检测和防御勒索软件的方法:在待监测系统中设置敏感文件夹,并为待监测系统设置防御脚本及白名单配置防御脚本实时监控文件遍历所需的系统API,对所有调用文件遍历系统API的进程进行拦截,并设置为关注进程,在白名单中查找关注进程对应的软件;当在白名单中没有关注进程对应的软件时,判断关注进程调用系统API进行遍历的文件夹是否在敏感文件夹列表;当关注进程调用系统API进行遍历的文件夹是敏感文件夹时,对关注进程进行进程注入,监控关注进程的所有文件操作系统API,并将关注进程的每个文件操作系统
基于数据重定向的勒索软件防御系统及方法.pdf
本发明提出一种基于数据重定向的勒索软件防御系统,通过在用户和勒索软件的服务器间增加数据重定向服务器,同时接收来自客户端发送的请求消息以及目的服务器的数字证书,并向客户端发送重定向服务器数字证书,客户端用重定向服务器数字证书加密后发送至重定向服务器,重定向服务器解密信息后又用目的服务器的数字证书重新加密,发送至目的服务器,即可实现在不破坏系统环境的情况下,对已感染勒索类病毒的系统内的文件进行还原。
勒索软件防御方法、系统、电子装置和存储介质.pdf
本申请涉及一种勒索软件防御方法、系统、电子装置和存储介质,通过获取至少一个节点中主体对客体进行访问之后生成的至少一对访问关系;对至少一对访问关系进行分析,确定各访问关系所属的类别,其中,类别包括勒索软件访问类型和非勒索软件访问类型;根据各访问关系所属的类别确定对应于各主体的访问控制策略,并下发访问控制策略至相应节点,其中,访问控制策略用于指示相应节点阻断勒索软件进程,以及放行非勒索软件进程,解决了相关技术中勒索软件防御的普适性差且有滞后性的问题,提升了勒索软件防御的普适性、改善了勒索软件防御的滞后性。