摘要:本发明公开了一种风险程序溯源方法,所述方法通过对程序行为的判断,识别出系统当前存在的高危风险程序,然后对程序的启动时间、执行高危行为操作的时间、程序的存放路径、程序写入系统的时间、以及写入文件的管理员进行详细的查询识别,然后生成告警信息,便于管理者更快的定位问题,解决问题。本发明通过采用当前比较成熟的风险程序行为识别技术对风险程序进行捕获,整个风险程序识别、以及追溯过程均由程序完成、省去了人为分析、追查、确认来源的过程。
- 专利类型发明专利
- 申请人浪潮电子信息产业股份有限公司;
- 发明人张敬伦;高丽琴;
- 地址250101 山东省济南市高新区浪潮路1036号
- 申请号CN201610571928.4
- 申请时间2016年07月20日
- 申请公布号CN106022115A
- 申请公布时间2016年10月12日
- 分类号G06F21/54(2013.01)I;G06F21/56(2013.01)I;