一种基于云的主动免疫安全防御方法及装置
基本信息
申请号 | CN202010188489.5 | 申请日 | - |
公开(公告)号 | CN111309450A | 公开(公告)日 | 2020-06-19 |
申请公布号 | CN111309450A | 申请公布日 | 2020-06-19 |
分类号 | G06F9/455(2006.01)I | 分类 | 计算;推算;计数; |
发明人 | 邓高见;马多耀;黄雄栋;李宜花 | 申请(专利权)人 | 中科天御(苏州)科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 215008江苏省苏州市干将东路178号自主创新广场2号楼309室 | ||
法律状态 | - |
摘要
摘要 | 本发明涉及一种基于云的主动免疫安全防御方法及装置,主要步骤包括免疫库管理模块在云内建立与云外实例系统在初始状态完全一致的镜像虚拟机系统;免疫清洗模块对将云内镜像系统推送到云外实例系统进行替换,保持运维实例系统和云内镜像系统完全一致,同时识别不一致的异类软件;免疫更新模块对云内镜像系统进行安全升级;免疫代理模块在云外实例系统中以硬件远程引导状态运行,接收云端免疫清洗模块下发的清洗指令,执行清洗动作。本发明能够实现系统的高安全性,降低系统攻击面长期暴露在网络环境和运行环境中受到的高级威胁的持续渗透和入侵的风险,对后门、木马等异常程序白名单识别,周期性将系统恢复到初始状态,云和端单向隔离,实现主动免疫的特点。 |
