非法外联检测方法

基本信息

申请号 CN201110324828.9 申请日 -
公开(公告)号 CN102315992A 公开(公告)日 2012-01-11
申请公布号 CN102315992A 申请公布日 2012-01-11
分类号 H04L12/26(2006.01)I;H04L12/24(2006.01)I;G06F21/00(2006.01)I 分类 电通信技术;
发明人 许元进;曾勇 申请(专利权)人 北京海西赛虎信息安全技术有限公司
代理机构 北京市商泰律师事务所 代理人 北京海西赛虎信息安全技术有限公司
地址 100094 北京市海淀区东北旺北京中关村软件园孵化器1号楼B座1313号
法律状态 -

摘要

摘要 本发明公开了一种对内网计算机的非法外联行为进行检测的非法外联检测方法,包括:定义步骤S310,在管理服务器中预先定义检测策略,并设置需要应用检测策略的终端设备;检测步骤S320,所述终端设备根据从所述管理服务器下载的所述检测策略对内网计算机的非法外联进行检测;告警步骤S330,当判断为所述内网计算机存在非法外联行为时,所述终端设备向所述管理服务器发出告警信息;以及响应步骤S340,所述管理服务器根据告警信息,执行响应措施。根据本发明的非法外联检测方法,能够对计算机内网的各种可能的外联方式进行全面检测,提高了检测精度和正确性。