期刊文献+

基于主机与云分析结合的轻量级威胁感知系统

Lightweight threat awareness system based on combination of host and cloud analysis
原文传递
导出
摘要 提出了一套基于主机与云分析相结合的轻量级威胁感知系统,该系统从主机捕获敏感行为日志,然后在云端对其进行分析处理.该系统的优势在于行为捕获过程实现用户无感知,将复杂的分析过程放到云端实现,既能捕获到进程级别的主机行为信息,又不会对主机产生较大性能压力,还能从云端进行主机间的关联分析.该系统已部署1.763 6×104台客户主机,经过实际运行检测,发现114个未知恶意程序,对未知恶意软件具有良好的检测效果,同时有效降低人均样本分析压力,显著提升了人工分析效率. A lightweight threat awareness system based on the combination of host and cloud analysis was proposed in this paper.The system captured sensitive behavior from hosts,and then analyzed the log in the cloud server.The advantage is that the process of capturing user′s behavior is imperceptible,and the complex analysis is achieved in server.The solution can reduce the pressure of performance on host,and implement the correlation analysis in cloud as well.Our system has been deployed into 1.763 6×104 clients,and 114 malwares that are failed to be declared by current commercial antivirus software has been detected.
出处 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2016年第3期17-21,27,共6页 Journal of Huazhong University of Science and Technology(Natural Science Edition)
基金 国家自然科学基金资助项目(61202387 61373168 61202385) 中国博士后科学基金资助项目(2012M510641) 高等学校博士学科点专项科研基金资助项目(20120141110002) 武汉市青年科技晨光计划资助项目(201271031367)
关键词 恶意软件 进程行为 关联分析 云分析 异常检测 威胁感知 malware process behavior correlation analysis cloud analysis anomaly detection threat perception
  • 相关文献

参考文献3

二级参考文献28

  • 1陈洪泉.恶意软件检测中的特征选择问题[J].电子科技大学学报,2009,38(S1):53-56. 被引量:9
  • 2卢浩,胡华平,刘波.恶意软件分类方法研究[J].计算机应用研究,2006,23(9):4-7. 被引量:9
  • 3中国互联网络信息中心.第29次中国互联网络发展状况统计报告[R].北京:中国互联网络信息中心.,2011.
  • 4瑞星公司.瑞星互联网安全报告(2011年上半年)[R].北京:瑞星公司.2011.
  • 5袁东风.基于网络流量的主机安全防护系统研究与实现[D].北京:北京邮电大学,2011.
  • 6Zhou Yonglin, Wang Minghua. 2011 China internet network security situation [EB/OL]. [2012-05-21]. http://www, cert. org. cn/userfiles/file/20120 3192011 annualreport(1 ).pdf.
  • 7Matrosov A, Rodionov E, Harley D, et al. Stuxnet under the microscope [EB/O L]. [2012-10-17]. http://www, eset. cornus resources/white-papers/stuxnet_under the mciroscope.pdf.
  • 8Falliere N, Murchu O L, Chien E. W32. stuxnet dossier [EB/OL]. [2012-05-21 ]. http://www.cert.org.cn/userfiles/ file/201203192011 annualreport( 1 ).pdf.
  • 9Bencs~th B, Pek G, Buttyan L, et al. Duqu: A Stuxnet-like malware found in the wild [EB/OL]. [2012-07-14]. http:// cry~ys.hu/mfelegyhazi/publications/Bencsath2011 duqu.pdJ:.
  • 10Binde B, McRee R, O'Connor T J. Assessing outbound traf- fic to uncover advanced persistent threat [EB/OL]. [2011- 04-22]. http://www, symantec, com/ content/ en/us/ enter- prise/media/secruity_response/whitepapers/w3 2_stuxnet_dos sierpdf.

共引文献19

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部