基于在線惡意軟件掃描平臺(tái)的動(dòng)態(tài)標(biāo)簽生成方法

基本信息

申請(qǐng)?zhí)?/td> CN202110817175.1 申請(qǐng)日 -
公開(公告)號(hào) CN113343241A 公開(公告)日 2021-09-03
申請(qǐng)公布號(hào) CN113343241A 申請(qǐng)公布日 2021-09-03
分類號(hào) G06F21/56(2013.01)I 分類 計(jì)算;推算;計(jì)數(shù);
發(fā)明人 苗功勛;劉志遠(yuǎn);徐留杰;張海文;曲志峰;韋文峰 申請(qǐng)(專利權(quán))人 南京中孚信息技術(shù)有限公司
代理機(jī)構(gòu) - 代理人 -
地址 210000江蘇省南京市浦口區(qū)浦口大道13號(hào)新城總部大廈B座21層
法律狀態(tài) -

摘要

摘要 本發(fā)明公開了一種基于在線惡意軟件掃描平臺(tái)的動(dòng)態(tài)標(biāo)簽生成方法,包括輸入ioc,通過檢測(cè)引擎判斷文件是否為hash;文件為hash,生成hash標(biāo)簽;文件不為hash,繼續(xù)順位檢測(cè)文件是否為ip、domain、url;分別聚合生成對(duì)應(yīng)的ip標(biāo)簽、domain標(biāo)簽、url標(biāo)簽;本發(fā)明不僅能夠?qū)阂馕募ash進(jìn)行標(biāo)記,還能基于惡意軟件掃描平臺(tái)的標(biāo)記范圍,為威脅情報(bào)指示器生成標(biāo)簽。