特許
J-GLOBAL ID:201103021147922427
コンピュータプログラムの悪意ある行為を見つける方法及び装置
発明者:
出願人/特許権者:
代理人 (1件):
中島 司朗
公報種別:公表公報
出願番号(国際出願番号):特願2010-529219
公開番号(公開出願番号):特表2011-501279
出願日: 2008年10月15日
公開日(公表日): 2011年01月06日
要約:
【課題】本発明は、コンピュータプログラムの悪意ある行為を見つける方法及び装置を提出する。【解決手段】本発明に係る方法及び装置によれば、監視されるプロセス集合の概念により悪意あるプログラムの行為特徴を分析する。本発明に係るコンピュータプログラムの悪意ある行為を見つける方法は、コンピュータプログラムが実行する動作を監視するステップと、監視されるプロセス集合のライブラリーに、監視される動作に関する、作成関係に互いに関連する少なくとも一つの不審なプロセスの情報を含む監視されるプロセス集合を捜索するステップと、監視される動作に関する前記監視されるプロセス集合を捜索した場合には、捜索された前記監視されるプロセス集合に記載の情報に基づき、関連性分析により監視される動作が悪意ある行為に属するか否かを判定するステップとを含む。【選択図】図1
請求項(抜粋):
コンピュータプログラムの悪意ある行為を見つける方法であって、
コンピュータプログラムが実行する動作を監視するステップと、
監視されるプロセス集合のライブラリーに、監視される動作に関する、作成関係に互いに関連する少なくとも一つの不審なプロセスの情報を含む監視されるプロセス集合を捜索するステップと、
監視される動作に関する前記監視されるプロセス集合を捜索した場合には、捜索された前記監視されるプロセス集合に記載の情報に基づき、関連性分析により監視される動作が悪意ある行為に属するか否かを判定するステップと、
を含むことを特徴とする方法。
IPC (1件):
FI (1件):
Fターム (1件):
引用特許:
前のページに戻る