会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明专利
    • 挙動サンドボックスのためのシステム及び方法
    • 用于行为沙发的系统和方法
    • JP2014238870A
    • 2014-12-18
    • JP2014157789
    • 2014-08-01
    • マカフィー, インコーポレイテッドMcafee Incマカフィー, インコーポレイテッド
    • GREGORY WILLIAM DALCHERJOHN D TEDDY
    • G06F21/56G06F21/53
    • G06F21/53G06F11/3466G06F21/552G06F21/566G06F2201/86G06F2221/2149H04L63/105H04L63/145H04L63/20
    • 【課題】ホストシステムを害するどのような疑わしい動作も予防するシステムを提供する。【解決手段】挙動サンドボックス用システム200はネットワーク及びコンピュータからなる。コンピュータはネットワークと通信可能に接続され、挙動分析モジュール230と複数の実行環境を備える。挙動分析モジュール230はネットワークからダウンロードされた実行可能アプリケーションに挙動分析を実行するよう構成される。複数の実行環境は標準実行環境210と保護された実行環境(サンドボックス実行環境)220からなる。挙動分析モジュール230は、実行可能アプリケーションの実行に先立ち、実行可能アプリケーションを保護された実行環境220内で実行可否を決定するために、実行可能アプリケーションの複数の挙動特徴を評価する。挙動分析モジュール230は、実行環境の変更可否を決定するため、実行可能アプリケーションの実行をモニタする。【選択図】図2
    • 要解决的问题:提供一种用于防止甚至任何可能损坏主机系统的可疑操作的系统。解决方案:用于行为沙箱的系统200包括网络和计算机。 计算机可通信地连接到网络并且包括行为分析模块230和多个执行环境。 行为分析模块230被配置为使得从网络下载的可执行应用程序执行行为分析。 多个执行环境包括标准执行环境210和受保护的执行环境(沙箱执行环境)220.行为分析模块230评估可执行应用的多个行为特征,以便确定是否能够执行 执行可执行应用程序之前的受保护执行环境220内的可执行应用程序。 行为分析模块230监视可执行应用程序的执行,以便确定是否能够改变执行环境。
    • 8. 发明专利
    • 用以偵測未經授權之記憶體存取的計算裝置、方法及機器可讀儲存媒體(二)
    • 用以侦测未经授权之内存存取的计算设备、方法及机器可读存储媒体(二)
    • TW201816650A
    • 2018-05-01
    • TW106137163
    • 2015-02-17
    • 美商邁克菲股份有限公司MCAFEE INC.
    • 奈蕭特 亞歷克斯NAYSHTUT, ALEX穆提克 伊戈爾MUTTIK, IGOR迪曼提夫 羅門DEMENTIEV, ROMAN
    • G06F21/56G06F12/14
    • 用於偵測未經授權之記憶體存取的技術包括具有異動記憶體支援之一計算裝置。該計算裝置執行一安全性執行緒內之一異動記憶體執行包絡。在該異動包絡內,該安全性執行緒讀取一或多個記憶體位置。該計算裝置偵測源自該異動包絡的一異動中止,且判定一安全性事件是否已發生。一安全性事件可包括自該異動包絡外部(包括自非異動程式碼)對該等經監測記憶體位置的一未經授權之寫入。該計算裝置報告經偵測到之任何安全性事件。該計算裝置可執行各自監測一不同之非重疊記憶體位置的若干安全性執行緒。該計算裝置可在一先前安全性執行緒正處置一異動中止的同時繁衍一新的安全性執行緒以監測一記憶體位置。描述且主張其他實施例。
    • 用于侦测未经授权之内存存取的技术包括具有异动内存支持之一计算设备。该计算设备运行一安全性线程内之一异动内存运行包络。在该异动包络内,该安全性线程读取一或多个内存位置。该计算设备侦测源自该异动包络的一异动中止,且判定一安全性事件是否已发生。一安全性事件可包括自该异动包络外部(包括自非异动代码)对该等经监测内存位置的一未经授权之写入。该计算设备报告经侦测到之任何安全性事件。该计算设备可运行各自监测一不同之非重叠内存位置的若干安全性线程。该计算设备可在一先前安全性线程正处置一异动中止的同时繁衍一新的安全性线程以监测一内存位置。描述且主张其他实施例。