×
13.01.2017
217.015.72ed

Результат интеллектуальной деятельности: СИСТЕМА И СПОСОБ ВЫБОРА СРЕДСТВ ПЕРЕХВАТА ДАННЫХ, ПЕРЕДАВАЕМЫХ ПО СЕТИ

Вид РИД

Изобретение

№ охранного документа
0002598337
Дата охранного документа
20.09.2016
Аннотация: Изобретение относится к вычислительной технике. Технический результат заключается в повышении безопасности передаваемых по сети данных. Система выбора средств перехвата данных, передаваемых по сети, содержит средство установки, предназначенное для установки доступных средств перехвата и модификации параметров операционной системы, при этом средствами перехвата являются прокси-сервер, VPN-клиент, сетевой экран; средство сбора данных, предназначенное для определения, по меньшей мере: типа передачи данных, передаваемых по сети, параметров передачи данных, передаваемых по сети, параметров окружения; и передачи их средству анализа; средство анализа, предназначенное для определения характеристик по меньшей мере одного установленного средства перехвата данных, чья работа обеспечивает заданный уровень безопасности перехватываемых данных с использованием параметров, определенных средством сбора данных, и передачи их средству выбора; средство выбора, предназначенное для выбора средства перехвата данных, удовлетворяющего характеристикам, полученным от средства анализа. 2 н. и 8 з.п. ф-лы, 3 ил.

Область техники

Изобретение относится антивирусным технологиям, а более конкретно к системам и способам выбора средств перехвата данных, передаваемых по сети, для последующей установки в операционную систему.

Уровень техники

За последние годы мобильные устройства, такие как телефоны, смартфоны и карманные персональные компьютеры (КПК), получили огромное распространение (например, к началу 2014 года количество подключенных к сети мобильных устройств превысило количество жителей Земли). В связи с этим остро встали вопросы:

- обеспечения безопасности персональных данных пользователя, хранящихся на мобильном устройстве, то есть защите этих данных от кражи или повреждения, осуществляемых с помощью вредоносного программного обеспечения (ПО);

- настраиваемого ограничения доступа пользователя к нежелательной информации, такой как реклама, сайты, содержащие порнографические мультимедиаданные, такие как фотографии или видео ролики (например, в случае, когда мобильное устройство находится у ребенка) или к нежелательным соединениям с внешними серверами (например, с сервером обновлений ПО смартфона в случае, когда последний находится в роуминге).

Основные способы решения описанных выше проблем - это перехват как входящих, так и исходящих соединений и отслеживание передаваемых данных. В этом случае программное обеспечение, контролирующее сетевой трафик, решает, какие данные стоит передавать или принимать, какие стоит заблокировать, а какие отложить до принятия решения пользователем.

В качестве средства перехвата данных, передаваемых по сети, могут использоваться разнообразные средства, например, такие как прокси-сервер, VPN-клиент или сетевой экран. Каждое из описанных выше средств обладает как преимуществами, так и недостатками. Например, прокси-сервер лучше подходит для перехвата http-трафика, легче настраивается, его можно установить в операционную систему, не обладая административными правами, VPN-клиент, напротив, способен работать с любыми видами данных, передаваемых по сети, но более сложен в управлении и требует административных прав для работы в операционной системе, сетевой экран обладает определенными преимуществами как прокси-сервера, так и VPN-клиента, но более требователен к ресурсам мобильного устройства. В связи с этим можно утверждать, что зачастую установленное средство перехвата работает не оптимально, быстро лишь на небольшом классе задач, излишне требовательно к ресурсам устройства и т.д. Таким образом основная проблема использования средств перехвата заключаются в:

- выборе средств перехвата, наилучшим образом подходящего для текущей задачи перехвата данных, передаваемых по сети;

- последующего внедрения выбранного средства в операционную систему устройства пользователя.

В публикации US 20070094400 A1 описывается технология установки прокси-серверов в зависимости от разных условий. И хотя рассмотрены разные аспекты при установке, никак не решается вопрос об оптимальном выборе прокси-сервера для конкретных задач или конкретных параметров операционной системы, в которую устанавливается прокси-сервер.

Еще в одной публикации US 20110154135 A1 раскрывается технология, по которой в операционную систему устанавливается программное обеспечение, в том числе и средств перехвата данных, с использованием прокси-сервера. Хотя рассмотрены разные механизмы установки и выборе между ними, но никак не затрагивается вопрос оптимизации выбора, т.е. выбора оптимального алгоритма в зависимости от устанавливаемого ПО.

Настоящее изобретение позволяет решать задачу выбора средства перехвата данных, передаваемых по сети, что позволяет более оптимально использовать ресурсы операционной системы и устройства пользователя.

Раскрытие изобретения

Изобретение предназначено для выбора средств перехвата данных, передаваемых по сети, для последующей установки в операционную систему.

Технический результат настоящего изобретения заключается в повышении эффективности использования средства перехвата данных, передаваемых по сети, выраженной в повышении безопасности передаваемых по сети данных. Технический результат настоящего изобретения достигается за счет исследования и последующего выбора наиболее подходящего для задачи обеспечения безопасности данных, передаваемых по сети, средства перехвата данных.

Система выбора средств перехвата данных, передаваемых по сети, которая содержит средство сбора данных, предназначенное для определения, по меньшей мере, типа передачи данных, передаваемых по сети, параметров передачи данных, передаваемых по сети, параметров окружения и передачи их средству анализа, средство анализа, предназначенное для определения характеристик, по меньшей мере, одного средства перехвата данных, чья работа обеспечивает заданный уровень безопасности перехватываемых данных с использованием параметров, определенных средством сбора данных, и передачи их средству выбора и средство выбора, предназначенное для выбора средства перехвата данных, удовлетворяющего характеристикам, полученным от средства анализа.

В другом частном случае реализации системы в качестве типа передачи данных, передаваемых по сети, может выступать, по меньшей мере, проводная сеть, Wi-Fi, bluetooth.

Еще в одном частном случае реализации системы в качестве параметров передачи данных по сети могут выступать, по меньшей мере, тип передаваемых данных, тип протокола передачи данных, параметры средства передачи данных по сети, параметры средства приема данных.

В другом частном случае реализации системы в качестве параметра средства передачи данных по сети, может выступать, по меньшей мере, имя домена, IP адрес.

Еще в одном частном случае реализации системы в качестве параметра средства приема данных, может выступать имя программного обеспечения.

В другом частном случае реализации системы в качестве параметров окружения могут выступать, по меньшей мере, параметры операционной системы, параметры физических устройств, осуществляющих передачу данных по сети.

Еще в одном частном случае реализации системы в качестве параметров операционной системы может выступать, по меньшей мере, наличие ресурсов операционной системы, права на доступ к ресурсам операционной системы.

В другом частном случае реализации системы в качестве характеристик средства перехвата данных могут выступать, по меньшей мере, возможность обрабатывать данных заданного типа, передаваемые по сети, возможность определять средство передачи данных по сети, возможность определять средство приема данных, возможность работать с заданными ресурсами операционной системы.

Еще в одном частном случае реализации системы в качестве параметров операционной системы могут выступать, по меньшей мере, права на выполнение средством перехвата действий по обработке перехваченных данных, доступные ресурсы, версия операционной системы.

Способ выбора средств перехвата данных, передаваемых по сети, по которому определяют параметры, по меньшей мере, типа передачи данных по сети, параметров передачи данных по сети и параметров окружения, определяют характеристики, по меньшей мере, одного средства перехвата данных, чья работа обеспечивает заданный уровень безопасности перехватываемых данных с использованием параметров, определенных на предыдущем этапе, выбирают средство перехвата данных, удовлетворяющего характеристикам, полученным на предыдущем этапе.

В другом частном случае реализации способа в качестве типа передачи данных, передаваемых по сети, может выступать, по меньшей мере, проводная сеть, Wi-Fi, bluetooth.

Еще в одном частном случае реализации способа в качестве параметров передачи данных по сети могут выступать, по меньшей мере, тип передаваемых данных, тип протокола передачи данных, параметры средства передачи данных по сети, параметры средства приема данных.

В другом частном случае реализации способа в качестве параметра средства передачи данных по сети, может выступать, по меньшей мере, имя домена, IP адрес.

Еще в одном частном случае реализации способа в качестве параметра средства приема данных, может выступать имя программного обеспечения.

В другом частном случае реализации способа в качестве параметров окружения могут выступать, по меньшей мере, параметры операционной системы, параметры физических устройств, осуществляющих передачу данных по сети.

Еще в одном частном случае реализации способа в качестве параметров операционной системы может выступать, по меньшей мере, наличие ресурсов операционной системы, права на доступ к ресурсам операционной системы.

В другом частном случае реализации способа в качестве характеристик средства перехвата данных могут выступать, по меньшей мере, возможность обрабатывать данные заданного типа, передаваемые по сети, возможность определять средство передачи данных по сети, возможность определять средство приема данных, возможность работать с заданными ресурсами операционной системы.

Еще в одном частном случае реализации способа в качестве параметров операционной системы могут выступать, по меньшей мере, права на выполнение средством перехвата действий по обработке перехваченных данных, доступные ресурсы, версия операционной системы.

Краткое описание чертежей

Фиг. 1 представляет структурную схему системы выбора средств перехвата данных, передаваемых по сети.

Фиг. 2 представляет структурную схему способа выбора средств перехвата данных, передаваемых по сети.

Фиг. 3 представляет пример компьютерной системы общего назначения, персональный компьютер или сервер.

Хотя изобретение может иметь различные модификации и альтернативные формы, характерные признаки, показанные в качестве примера на чертежах, будут описаны подробно. Следует понимать, однако, что цель описания заключается не в ограничении изобретения конкретным его воплощением. Наоборот, целью описания является охват всех изменений, модификаций, входящих в рамки данного изобретения, как это определено в приложенной формуле.

Описание вариантов осуществления изобретения

Объекты и признаки настоящего изобретения, способы для достижения этих объектов и признаков станут очевидными посредством отсылки к примерным вариантам осуществления. Однако настоящее изобретение не ограничивается примерными вариантами осуществления, раскрытыми ниже, оно может воплощаться в различных видах. Сущность, приведенная в описании, является ничем иным, как конкретными деталями, необходимыми для помощи специалисту в области техники в исчерпывающем понимании изобретения, и настоящее изобретение определяется в объеме приложенной формулы.

Фиг. 1 представляет структурную схему системы выбора средств перехвата данных, передаваемых по сети.

Система выбора средств перехвата данных, передаваемых по сети, состоит из средства сбора данных 100, операционной системы 101, средства передачи данных 102, средства анализа 110, шаблонов работы 111, средства выбора 120, набора средств перехвата данных 121 и средства установки 130.

Средство сбора данных 100 предназначено для определения:

- типа передачи данных, передаваемых по сети;

- параметров передачи данных, передаваемых по сети, с помощью средства передачи данных 102;

- параметров операционной системы 101;

и передачи их средству анализа 110. В качестве типа передачи данных, передаваемых по сети, могут выступать:

- проводная сеть;

- Wi-Fi;

- BlueTooth.

В качестве параметров передачи данных могут выступать:

- тип передаваемых данных (например, изображения или исполняемые файлы);

- тип протокола передачи данных (например, http-протокол);

- параметры средства передачи данных по сети;

- параметры средства приема данных.

В качестве параметров средства передачи данных по сети могут выступать:

- имя домена;

- IP адрес.

В качестве параметров средства приема данных может выступать имя программного обеспечения. В качестве параметров операционной системы могут выступать:

- права на доступ к ресурсам операционной системы;

- наличие ресурсов операционной системы.

В качестве характеристик средства перехвата данных могут выступать:

- возможность обрабатывать данные заданного типа, передаваемые по сети;

- возможность определять средство передачи данных по сети;

- возможность определять средство приема данных;

- возможность работать с заданными ресурсами операционной системы.

Средство анализа 110 предназначено для определения характеристик средств перехвата данных 121, чья работа обеспечивает заданный уровень безопасности перехватываемых данных с использованием параметров, определенных средством сбора данных 100, и передачи их средству выбора 121.

Средство выбора 120 предназначено для выбора средства перехвата данных 121, удовлетворяющее характеристикам, полученным от средства анализа 110, и передачи идентификатора выбранного средства средству установки 130.

Набор средств перехвата данных 121 содержит средства перехвата данных, предназначенные для перехвата передаваемых по сети данных. В качестве средств перехвата данных, передаваемых по сети, могут выступать:

- прокси-сервер;

- VPN-клиент;

- сетевой экран.

Средство установки 130 предназначено для получения доступа к параметрам операционной системы 101 и их модификации с использованием полученного идентификатора средства перехвата данных 121.

Примером системы выбора средств перехвата данных, передаваемых по сети, может служить следующая ситуация: для обеспечения безопасности передачи данных от сайта интернет-магазина (например, amazon.com) браузеру (например, Google Chrome), запущенному на смартфоне пользователя (например, под управлением операционной системы Google Android), требуется установить на смартфоне пользователя прокси-сервер, который будет принимать данные от сайта, обрабатывать и передавать обработанные данные браузеру.

В начале средство сбора данных 100 определяет ряд параметров, которые понадобятся в дальнейшем для определения средства перехвата данных 121, передаваемых по сети. Среди этих параметров могут быть: тип передачи данных, параметры передачи данных от средств передачи данных 102, передаваемых по сети от сайта браузеру и параметры операционной системы 101, в которую будет устанавливаться средство перехвата данных 121. Например, в текущем примере, средство сбора данных 100 определило, что передача данных осуществляется по wi-fi сети, в качестве данных выступает html-код, передаваемый по протоколу http, в качестве средства передачи данных, передаваемых по сети, выступает сервер amazon.com, в качестве средства приема данных выступает приложение Google Chrome, в операционной системе доступно свыше 1 Гб оперативной памяти и имеется доступ для модификации непубличных полей класса android.net.wifi.WifiConfiguration. Собранные данные передаются средству анализа 110.

Средство анализа данных 110 на основе полученных от средства сбора данных 100 параметров определяет характеристики доступных в системе средств перехвата данных 121, используя для этого заданные шаблоны работы 111. В качестве одного из шаблонов работы 111 может выступать правило, определяющее, что уровень безопасности данных, передаваемых по сети, обеспечивающее средством перехвата данных должен быть не ниже заданного. Например, для соединения сайт-браузер такими характеристиками могут быть возможность обработки данных, передаваемых по http протоколу, возможность определять от какого источника были перехвачены данные, т.е. возможность определить IP адрес сайта или его доменное имя, возможность определить кому предназначены перехваченные данные, т.е. определить имя или путь к браузеру Google Chrome, установившему соединение с сайтом amazon.com, возможность быть установленным в систему, т.е. возможность модифицировать непубличные поля класса android.net.wifi.WifiConfiguration и т.д. После того как характеристики средств перехвата определены, они передаются средству выбора 120.

Средство выбора 120 на основе полученных от средства анализа 110 характеристик средства перехвата данных выбирает из доступных средств перехвата 121 то средство, которое наиболее точно подходит под полученные характеристики. Например, для соединения сайт-браузер наилучшим образом (по скорости работы, запрашиваемым ресурсам, возможности управления, обеспечиваемой безопасности передаваемых по сети данных и т.д.) подходит прокси-сервер. После того как средство перехвата выбрано, его идентификатор передается средству установки 130.

Средство установки 130 производит установку выбранного средства перехвата в операционную систему 101. Например, для установки прокси-сервера в непубличные поля класса android.net.wifi.WifiConfiguration будут внесены соответствующие изменения. В результате чего данные (в виде html кода, передаваемые от сайта amazon.com браузеру Google Chrome вначале будут поступать на прокси-сервер, там будут обрабатываться (например, будет произведена проверка на вредоносность кода, на соответствие указанного сайта и реально существующего сайта amazon.com) и в зависимости от результатов обработки переданы дальше браузеру. В случае, если выбранное средство перехвата данных 121 уже было установлено в систему, может быть произведена его подстройка.

Фиг. 2 представляет пример структурной схемы способа выбора средств перехвата данных, передаваемых по сети.

Способ выбора средств перехвата данных, передаваемых по сети, состоит из следующих этапов: установление возможности определить средство передачи данных по сети 200, определения возможности получения доступа к сетевым настройкам 210, установки прокси-сервера 220, определения обрабатываемых типов данных, передаваемых по сети, 230 и установки VPN-клиента 240.

На этапе 200 проверяется возможность определения источника трафика. В случае, если такая возможность существует, выполняется этап 210, в противном случае этап 230.

На этапе 210 осуществляется доступ к сетевым настройкам операционной системы с целью их модификации для установки средства перехвата. После чего выполняется этап 220.

На этапе 220 на устройство пользователя осуществляется установка прокси-сервера.

На этапе 230 определяется будет ли обрабатываться только лишь http-трафик. В этом случае выполняется этап 210, в противном случае - этап 240.

На этапе 240 на устройство пользователя осуществляется установка VPN-клиента.

Примером способа выбора средства перехвата данных, передаваемых по сети, может служить следующая ситуация: в системе доступны два средства - прокси-сервер и VPN-клиент, было установлено соединение между сайтом amazon.com и браузером Google Chrome, необходимо определить какое из двух доступных средств необходимо установить в систему для обеспечения максимальной безопасности передаваемых по сети данных. По параметрам, полученным от средства сбора данных 100, определяется требуется ли возможность получения имени или IP-адреса сайта, с которым было установлено соединение. Если такой функционал не нужен, то в качестве средства перехвата данных, передаваемых по сети, выбирается прокси-сервер. Для его установки в операционную систему 101 получается доступ к непубличным полям класса android.net.wifi.WifiConfiguration, после чего производится их модификация, тем самым происходит установка прокси-сервера. Если же описанный выше функционал получения имени или IP адреса сайта требуется, то определяется будет ли обрабатываться http-трафик. Если да (как для соединения сайт-браузер), то в качестве средства перехвата данных, передаваемых по сети, выбирается прокси-сервер и происходит его установка. В противном случае выбирается и устанавливается VPN-клиент. Таким образом, например, для соединения сайт-браузер, будет выбран прокси-сервер, что позволит гарантированно установить и более гибко настраивать средство перехвата данных, передаваемых по сети, а требования к ресурсам операционной системы будут минимальными (поскольку используется лишь необходимый функционал для работы с http протоколом).

Фиг. 3 представляет пример компьютерной системы общего назначения, персональный компьютер или сервер 20, содержащий центральный процессор 21, системную память 22 и системную шину 23, которая содержит разные системные компоненты, в том числе память, связанную с центральным процессором 21. Системная шина 23 реализована, как любая известная из уровня техники шинная структура, содержащая в свою очередь память шины или контроллер памяти шины, периферийную шину и локальную шину, которая способна взаимодействовать с любой другой шинной архитектурой. Системная память содержит постоянное запоминающее устройство (ПЗУ) 24, память с произвольным доступом (ОЗУ) 25. Основная система ввода/вывода (BIOS) 26 содержит основные процедуры, которые обеспечивают передачу информации между элементами персонального компьютера 20, например, в момент загрузки операционной системы с использованием ПЗУ 24.

Персональный компьютер 20 в свою очередь содержит жесткий диск 27 для чтения и записи данных, привод магнитных дисков 28 для чтения и записи на сменные магнитные диски 29 и оптический привод 30 для чтения и записи на сменные оптические диски 31, такие как CD-ROM, DVD-ROM и иные оптические носители информации. Жесткий диск 27, привод магнитных дисков 28, оптический привод 30 соединены с системной шиной 23 через интерфейс жесткого диска 32, интерфейс магнитных дисков 33 и интерфейс оптического привода 34 соответственно. Приводы и соответствующие компьютерные носители информации представляют собой энергонезависимые средства хранения компьютерных инструкций, структур данных, программных модулей и прочих данных персонального компьютера 20.

Настоящее описание раскрывает реализацию системы, которая использует жесткий диск 27, сменный магнитный диск 29 и сменный оптический диск 31, но следует понимать, что возможно применение иных типов компьютерных носителей информации 56, которые способны хранить данные в доступной для чтения компьютером форме (твердотельные накопители, флеш-карты памяти, цифровые диски, память с произвольным доступом (ОЗУ) и т.п.), которые подключены к системной шине 23 через контроллер 55.

Компьютер 20 имеет файловую систему 36, где хранится записанная операционная система 35, а также дополнительные программные приложения 37, другие программные модули 38 и данные программ 39. Пользователь имеет возможность вводить команды и информацию в персональный компьютер 20 посредством устройств ввода (клавиатуры 40, манипулятора «мышь» 42). Могут использоваться другие устройства ввода (не отображены): микрофон, джойстик, игровая консоль, сканер и т.п. Подобные устройства ввода по своему обычаю подключают к компьютерной системе 20 через последовательный порт 46, который в свою очередь подсоединен к системной шине, но могут быть подключены иным способом, например, при помощи параллельного порта, игрового порта или универсальной последовательной шины (USB). Монитор 47 или иной тип устройства отображения также подсоединен к системной шине 23 через интерфейс, такой как видеоадаптер 48. В дополнение к монитору 47, персональный компьютер может быть оснащен другими периферийными устройствами вывода (не отображены), например колонками, принтером и т.п.

Персональный компьютер 20 способен работать в сетевом окружении, при этом используется сетевое соединение с другим или несколькими удаленными компьютерами 49. Удаленный компьютер (или компьютеры) 49 является таким же персональным компьютером или сервером, который имеет большинство или все упомянутые элементы, отмеченные ранее при описании существа персонального компьютера 20, представленного на Фиг. 3. В вычислительной сети могут присутствовать также и другие устройства, например, маршрутизаторы, сетевые станции, пиринговые устройства или иные сетевые узлы.

Сетевые соединения могут образовывать локальную вычислительную сеть (LAN) 50 и глобальную вычислительную сеть (WAN). Такие сети применяются в корпоративных компьютерных сетях, внутренних сетях компаний и, как правило, имеют доступ к сети Интернет. В LAN- или WAN-сетях персональный компьютер 20 подключен к локальной сети 50 через сетевой адаптер или сетевой интерфейс 51. При использовании сетей персональный компьютер 20 может использовать модем 54 или иные средства обеспечения связи с глобальной вычислительной сетью, такой как Интернет. Модем 54, который является внутренним или внешним устройством, подключен к системной шине 23 посредством последовательного порта 46. Следует уточнить, что сетевые соединения являются лишь примерными и не обязаны отображать точную конфигурацию сети, т.е. в действительности существуют иные способы установления соединения техническими средствами связи одного компьютера с другим.

В заключение следует отметить, что приведенные в описании сведения являются примерами, которые не ограничивают объем настоящего изобретения, определенного формулой.


СИСТЕМА И СПОСОБ ВЫБОРА СРЕДСТВ ПЕРЕХВАТА ДАННЫХ, ПЕРЕДАВАЕМЫХ ПО СЕТИ
СИСТЕМА И СПОСОБ ВЫБОРА СРЕДСТВ ПЕРЕХВАТА ДАННЫХ, ПЕРЕДАВАЕМЫХ ПО СЕТИ
СИСТЕМА И СПОСОБ ВЫБОРА СРЕДСТВ ПЕРЕХВАТА ДАННЫХ, ПЕРЕДАВАЕМЫХ ПО СЕТИ
СИСТЕМА И СПОСОБ ВЫБОРА СРЕДСТВ ПЕРЕХВАТА ДАННЫХ, ПЕРЕДАВАЕМЫХ ПО СЕТИ
Источник поступления информации: Роспатент

Показаны записи 31-40 из 158.
27.04.2014
№216.012.bd10

Система и способ создания правил фильтрации незначительных событий для анализа протоколов событий

Изобретение относится к средствам создания правил фильтраций незначительных событий для анализа протоколов событий. Технический результат заключается в уменьшении ложных срабатываний при выявления вредоносных объектов. Получают данные, по крайней мере, из одной информационной базы. Формируют...
Тип: Изобретение
Номер охранного документа: 0002514139
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd11

Система и способ увеличения качества обнаружений вредоносных объектов с использованием правил и приоритетов

Изобретение относится к вычислительной технике. Технический результат заключается в повышении качества обнаружения вредоносного программного обеспечения. Способ пополнения антивирусных баз правил определения рейтинга опасности, в котором получают в средстве обработки отчетов на стороне сервера...
Тип: Изобретение
Номер охранного документа: 0002514140
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd12

Способ эмуляции вызовов системных функций для обхода средств противодействия эмуляции

Изобретение относится к способам эмуляции вызовов системных функций для обхода средств противодействия эмуляции. Технический результат заключается в обеспечении возможности эмуляции вызовов системных функций. Результат достигается с помощью способа эмуляции вызовов системных функций для обхода...
Тип: Изобретение
Номер охранного документа: 0002514141
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd13

Способ повышения эффективности работы аппаратного ускорения эмуляции приложений

Изобретение относится к области эмуляции приложений. Техническим результатом является повышение эффективности работы аппаратного ускорения эмуляции приложений. Согласно одному из вариантов реализации предлагается способ ускорения эмуляции процесса, запущенного из исполняемого файла, включающий...
Тип: Изобретение
Номер охранного документа: 0002514142
Дата охранного документа: 27.04.2014
27.06.2014
№216.012.d8bf

Система и способ автоматической обработки системных ошибок программного обеспечения

Изобретение относится к области обработки ошибок, возникающих при работе программного обеспечения. Технический результат настоящего изобретения заключается в повышении эффективности обработки ошибок, возникающих при исполнении кода программы в компьютерной системе. Технический результат...
Тип: Изобретение
Номер охранного документа: 0002521265
Дата охранного документа: 27.06.2014
10.07.2014
№216.012.dbb1

Система и способ обнаружения угроз в коде, исполняемом виртуальной машиной

Изобретение относится к системам и способам обнаружения вредоносного программного обеспечения, код которого исполняется виртуальной машиной. Технический результат заключается в повышении безопасности виртуальной машины. Модифицируют код виртуальной машины для отслеживания исключений внутри...
Тип: Изобретение
Номер охранного документа: 0002522019
Дата охранного документа: 10.07.2014
20.07.2014
№216.012.dfee

Система и способ выбора оптимального типа антивирусной проверки при доступе к файлу

Изобретение относится к средствам выбора оптимального типа антивирусной проверки при обращении к файлу. Технический результат заключается в повышении вероятности обнаружения вируса. Определяют идентификатор и текущие значения атрибутов проверяемого файла. Осуществляют поиск хранимых значений...
Тип: Изобретение
Номер охранного документа: 0002523112
Дата охранного документа: 20.07.2014
20.07.2014
№216.012.dfef

Система и способ целевой установки сконфигурированного программного обеспечения

Изобретение относится к области установки программного обеспечения в корпоративной вычислительной сети. Техническим результатом является повышение уровня безопасности установки программного обеспечения на устройство и для пользователя, под которых данное программное обеспечение было...
Тип: Изобретение
Номер охранного документа: 0002523113
Дата охранного документа: 20.07.2014
20.07.2014
№216.012.dff0

Способ анализа вредоносной активности в сети интернет, выявления вредоносных узлов сети и ближайших узлов-посредников

Настоящее изобретение относится к антивирусной области, а именно к способам выявления инфраструктуры злоумышленников. Технический результат - выявление инфраструктуры злоумышленника за счет исследования связей между узлами сети, построения графа связи между узлами сети и автоматического анализа...
Тип: Изобретение
Номер охранного документа: 0002523114
Дата охранного документа: 20.07.2014
27.08.2014
№216.012.ee07

Система и способ подбора функций управления мобильными устройствами

Изобретение относится к области управления мобильными устройствами. Техническим результатом является повышение эффективности управления мобильным устройством за счет определения для каждой конкретной задачи управления наиболее эффективной функции управления из поддерживаемых устройством и...
Тип: Изобретение
Номер охранного документа: 0002526754
Дата охранного документа: 27.08.2014
Показаны записи 31-40 из 153.
27.04.2014
№216.012.bd10

Система и способ создания правил фильтрации незначительных событий для анализа протоколов событий

Изобретение относится к средствам создания правил фильтраций незначительных событий для анализа протоколов событий. Технический результат заключается в уменьшении ложных срабатываний при выявления вредоносных объектов. Получают данные, по крайней мере, из одной информационной базы. Формируют...
Тип: Изобретение
Номер охранного документа: 0002514139
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd11

Система и способ увеличения качества обнаружений вредоносных объектов с использованием правил и приоритетов

Изобретение относится к вычислительной технике. Технический результат заключается в повышении качества обнаружения вредоносного программного обеспечения. Способ пополнения антивирусных баз правил определения рейтинга опасности, в котором получают в средстве обработки отчетов на стороне сервера...
Тип: Изобретение
Номер охранного документа: 0002514140
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd12

Способ эмуляции вызовов системных функций для обхода средств противодействия эмуляции

Изобретение относится к способам эмуляции вызовов системных функций для обхода средств противодействия эмуляции. Технический результат заключается в обеспечении возможности эмуляции вызовов системных функций. Результат достигается с помощью способа эмуляции вызовов системных функций для обхода...
Тип: Изобретение
Номер охранного документа: 0002514141
Дата охранного документа: 27.04.2014
27.04.2014
№216.012.bd13

Способ повышения эффективности работы аппаратного ускорения эмуляции приложений

Изобретение относится к области эмуляции приложений. Техническим результатом является повышение эффективности работы аппаратного ускорения эмуляции приложений. Согласно одному из вариантов реализации предлагается способ ускорения эмуляции процесса, запущенного из исполняемого файла, включающий...
Тип: Изобретение
Номер охранного документа: 0002514142
Дата охранного документа: 27.04.2014
27.06.2014
№216.012.d8bf

Система и способ автоматической обработки системных ошибок программного обеспечения

Изобретение относится к области обработки ошибок, возникающих при работе программного обеспечения. Технический результат настоящего изобретения заключается в повышении эффективности обработки ошибок, возникающих при исполнении кода программы в компьютерной системе. Технический результат...
Тип: Изобретение
Номер охранного документа: 0002521265
Дата охранного документа: 27.06.2014
10.07.2014
№216.012.dbb1

Система и способ обнаружения угроз в коде, исполняемом виртуальной машиной

Изобретение относится к системам и способам обнаружения вредоносного программного обеспечения, код которого исполняется виртуальной машиной. Технический результат заключается в повышении безопасности виртуальной машины. Модифицируют код виртуальной машины для отслеживания исключений внутри...
Тип: Изобретение
Номер охранного документа: 0002522019
Дата охранного документа: 10.07.2014
20.07.2014
№216.012.dfee

Система и способ выбора оптимального типа антивирусной проверки при доступе к файлу

Изобретение относится к средствам выбора оптимального типа антивирусной проверки при обращении к файлу. Технический результат заключается в повышении вероятности обнаружения вируса. Определяют идентификатор и текущие значения атрибутов проверяемого файла. Осуществляют поиск хранимых значений...
Тип: Изобретение
Номер охранного документа: 0002523112
Дата охранного документа: 20.07.2014
20.07.2014
№216.012.dfef

Система и способ целевой установки сконфигурированного программного обеспечения

Изобретение относится к области установки программного обеспечения в корпоративной вычислительной сети. Техническим результатом является повышение уровня безопасности установки программного обеспечения на устройство и для пользователя, под которых данное программное обеспечение было...
Тип: Изобретение
Номер охранного документа: 0002523113
Дата охранного документа: 20.07.2014
20.07.2014
№216.012.dff0

Способ анализа вредоносной активности в сети интернет, выявления вредоносных узлов сети и ближайших узлов-посредников

Настоящее изобретение относится к антивирусной области, а именно к способам выявления инфраструктуры злоумышленников. Технический результат - выявление инфраструктуры злоумышленника за счет исследования связей между узлами сети, построения графа связи между узлами сети и автоматического анализа...
Тип: Изобретение
Номер охранного документа: 0002523114
Дата охранного документа: 20.07.2014
27.08.2014
№216.012.ee07

Система и способ подбора функций управления мобильными устройствами

Изобретение относится к области управления мобильными устройствами. Техническим результатом является повышение эффективности управления мобильным устройством за счет определения для каждой конкретной задачи управления наиболее эффективной функции управления из поддерживаемых устройством и...
Тип: Изобретение
Номер охранного документа: 0002526754
Дата охранного документа: 27.08.2014
+ добавить свой РИД