摘要:本发明公开了一种监测虚拟机的方法及装置,涉及计算机技术领域,为解决现有虚拟机无法获知被攻击过的问题而发明。本发明的方法包括:通过虚拟机的虚拟机自省VMI接口获取监测数据,所述监测数据为所述虚拟机运行状态的多维度数据;将所述监测数据进行多维度综合分析,以得到分析结果;根据所述分析结果判断所述虚拟机是否存在危险异常。本发明应用于虚拟机漏洞监测的过程中。
- 专利类型发明专利
- 申请人北京奇虎科技有限公司;北京奇安信科技有限公司;
- 发明人汪圣平;
- 地址100088 北京市西城区新街口外大街28号D座112室(德胜园区)
- 申请号CN201610877025.9
- 申请时间2016年09月30日
- 申请公布号CN106445639A
- 申请公布时间2017年02月22日
- 分类号G06F9/455(2006.01)I;G06F11/30(2006.01)I;