本發(fā)明涉及一種Windows文件系統(tǒng)非法訪問的感知方法及系統(tǒng)。本發(fā)明借鑒了網(wǎng)絡(luò)欺騙的思想,在系統(tǒng)中放置蜜餌文件夾用于欺騙攻擊者,從而發(fā)現(xiàn)網(wǎng)絡(luò)攻擊或者誘使攻擊者進(jìn)入可控的欺騙環(huán)境。當(dāng)攻擊者訪問蜜餌時(shí),蜜餌中的代碼會(huì)向指定地址發(fā)送消息,從而使防御方獲得警報(bào)。采用基于主機(jī)的防御策略,可以為信息資產(chǎn)添加一層安全保障,即使在防護(hù)墻、反病毒等方案失效的情況下,仍能及時(shí)感知未知威脅,保護(hù)系統(tǒng)內(nèi)的敏感數(shù)據(jù)。本發(fā)明的實(shí)施及部署與攻擊者的攻擊方法無(wú)關(guān),能夠有效檢測(cè)并預(yù)警非法訪問行為。
聲明:
“Windows文件系統(tǒng)非法訪問的感知方法及系統(tǒng)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請(qǐng)聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)