基于在线恶意软件扫描平台的动态标签生成方法
基本信息
申请号 | CN202110817175.1 | 申请日 | - |
公开(公告)号 | CN113343241A | 公开(公告)日 | 2021-09-03 |
申请公布号 | CN113343241A | 申请公布日 | 2021-09-03 |
分类号 | G06F21/56(2013.01)I | 分类 | 计算;推算;计数; |
发明人 | 苗功勋;刘志远;徐留杰;张海文;曲志峰;韦文峰 | 申请(专利权)人 | 中孚信息股份有限公司 |
代理机构 | - | 代理人 | - |
地址 | 210000江苏省南京市浦口区浦口大道13号新城总部大厦B座21层 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种基于在线恶意软件扫描平台的动态标签生成方法,包括输入ioc,通过检测引擎判断文件是否为hash;文件为hash,生成hash标签;文件不为hash,继续顺位检测文件是否为ip、domain、url;分别聚合生成对应的ip标签、domain标签、url标签;本发明不仅能够对恶意文件hash进行标记,还能基于恶意软件扫描平台的标记范围,为威胁情报指示器生成标签。 |
