中国电子信息产业集团有限公司第六研究所王绍杰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国电子信息产业集团有限公司第六研究所申请的专利一种工业主机终端安全防护系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN113901450B 。
龙图腾网通过国家知识产权局官网在2025-07-29发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111101942.5,技术领域涉及:G06F21/55;该发明授权一种工业主机终端安全防护系统是由王绍杰;霍朝宾;贺敏超;衣然;杨继;王晔;周帅;万佳蓉设计研发完成,并于2021-09-18向国家知识产权局提交的专利申请。
本一种工业主机终端安全防护系统在说明书摘要公布了:本发明实施例公开了一种工业主机终端安全防护系统,集合行为监控、病毒查杀、远程调查取证、联动防御、风险态势展示等核心功能。采用领先的行为识别、多引擎样本鉴定、神经网络、诱捕、免疫等技术,实现了对已知、未知威胁的实时检测与处置,有效解决勒索、挖矿、免杀逃逸、无文件攻击等传统安全产品无法有效防御的威胁。通过轻量化的终端Agent程序实时获取全量的内核级微粒度行为数据对终端系统进行持续监控,并从中筛选出有助于客户进行威胁溯源的事件进行存储,实现了对威胁事件的快速分析以及响应包括确定零号受害终端、攻击范围等,以最小的资源开销获得最大程度的保护,全面提升客户的终端安全管理能力。
本发明授权一种工业主机终端安全防护系统在权利要求书中公布了:1.一种工业主机终端安全防护系统,其特征在于,所述系统包括客户端和服务端,所述客户端通过在终端操作系统中安装轻量级Agent程序实时获取全量的内核级微粒度行为数据并进行上报; 所述服务端具体包括威胁告警管理模块,所述威胁告警管理模块包括威胁溯源模块和威胁告警模块; 所述威胁溯源模块用于为告警提供可视化的上下文关联来还原攻击行为,利用全量的事件存储以及EIS终端免疫系统,为攻击源追踪取证提供依据,并结合威胁情报数据、终端威胁行为检测引擎、AI智能分析组件进行威胁识别,精确地拦截威胁并告警,还能对攻击进行调查和取证,形成威胁分析报告和情报数据,持续更新迭代的情报数据为事后的威胁溯源进一步提高丰富的数据支撑; 所述威胁告警模块用于提供实时的威胁告警信息,自动地对已知和未知威胁进行修复和处理脚本;支持查看全网内所有终端产生的告警信息及其告警等级;允许客户处理来自终端的告警,同时允许查看系统与威胁事件相关的进程树和进程详情; 所述服务端具体包括全网文件管理模块,所述全网文件管理模块用于查看和管理当前企业中所有安装了终端Agent程序后新添加的文件,且平台统一管理;支持查看文件的恶意程度和AI智能分析组件的扫描结果,允许修改全网文件列表中的文件类型,同时支持查看某个文件的MD5在企业内或全网范围内的分布,查看每个终端首次出现该文件的时间、主机、文件路径信息熵信息,最终以实现EIS终端免疫系统的拦截或放过; 所述服务端具体包括安全策略管理模块,所述安全策略管理模块包括安全策略配置模块、病毒防御策略配置模块以及终端免疫系统策略配置模块; 所述安全策略配置模块用于对安全策略进行编辑、新增和查看操作,以及在编辑、新增时,定制当前企业使用的规则和功能的开关配置,并将配置保存为安全策略下发至终端进行安全响应; 所述病毒防御策略配置模块用于对当前使用的规则进行自定义开关配置,拦截网内所有黑文件;同时开启隔离开关,针对AI智能分析组件的鉴定结果对病毒进行防御查杀,并能将该策略应用到目前企业组织结构中的不同分组; 所述终端免疫系统策略配置模块用于自定义开关配置终端免疫系统策略,为关键资产提供高级别保护策略;基于在本地自学习中建立本地文件基因信息数据库,实现为基因偏离筛选本地可执行文件,对系统试图装载到内存中准备执行的文件进行严格的基因偏离筛选,精确地截获存在的威胁事件。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国电子信息产业集团有限公司第六研究所,其通讯地址为:100058 北京市海淀区清华东路25号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。