[发明专利]基于恶意软件攻击检测的还原点选择在审
申请号: | 201980024486.3 | 申请日: | 2019-03-23 |
公开(公告)号: | CN112005233A | 公开(公告)日: | 2020-11-27 |
发明(设计)人: | F·凯勒雷斯库;J·A·巴雷托;M·E·阿贝热尔;B·N·特鲁拉夫;J·D·罗德里格斯 | 申请(专利权)人: | 微软技术许可有限责任公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;H04L29/06 |
代理公司: | 永新专利商标代理有限公司 72002 | 代理人: | 赵腾飞 |
地址: | 美国华*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 恶意 软件 攻击 检测 还原 选择 | ||
1.一种系统,其包括:
一个或多个硬件处理器;以及
存储指令的存储器,当所述指令由所述一个或多个硬件处理器执行时,使得所述一个或多个硬件处理器执行包括以下的操作:
由云存储服务器访问客户端设备的云存储账户的多个服务器存储文件;
确定来自所述多个服务器存储文件中的一个或多个受损服务器存储文件受到恶意软件活动的影响;
基于对所述一个或多个受损服务器存储文件的识别以及所述一个或多个受损服务器存储文件受到所述恶意软件活动影响的时间,来确定多个恢复选项,所述多个恢复选项包括建议还原点,所述建议还原点标识将对所述一个或多个受损服务器存储文件的更改进行回复的还原时间;以及
向所述客户端设备发送恢复通知,所述恢复通知指示所述多个恢复选项。
2.根据权利要求1所述的系统,其中,所述操作还包括:
基于所述多个服务器存储文件中的服务器存储文件的改变来确定所述服务器存储文件的特征;以及
基于所述服务器存储文件的所述特征来检测对所述服务器存储文件的所述恶意软件活动。
3.根据权利要求1所述的系统,其中,所述操作还包括:
识别所述多个服务器存储文件中在所述一个或多个受损服务器存储文件受到所述恶意软件活动影响的时间附近发生改变的一个或多个修改的服务器存储文件;
基于所述一个或多个修改的服务器存储文件中的改变来确定所述一个或多个修改的服务器存储文件的特征;以及
基于所述一个或多个修改的服务器存储文件的所述特征来检测对所述一个或多个修改的服务器存储文件的所述恶意软件活动。
4.根据权利要求1所述的系统,其中,所述多个恢复选项包括:将所述云存储账户还原到多个云存储服务器还原时间中的一个云存储服务器还原时间,以及将一个或多个受损服务器存储文件还原到所述一个或多个受损服务器存储文件的未受损版本。
5.根据权利要求1所述的系统,其中,所述操作还包括:
从所述客户端设备接收对多个云存储服务器还原时间中的云存储服务器还原时间的选择;以及
将所述云存储账户还原到与对所述云存储服务器还原时间的所述选择相对应的所述云存储账户的版本。
6.根据权利要求4所述的系统,其中,所述操作还包括:
从所述客户端设备接收对所述一个或多个受损服务器存储文件的选择;以及
在所述客户端设备和所述云存储服务器二者处,将所述一个或多个受损服务器存储文件还原到所述一个或多个受损服务器存储文件的所述未受损版本。
7.根据权利要求1所述的系统,其中,所述操作还包括:
从所述客户端设备接收对云存储服务器还原时间的选择;
基于所选择的云存储服务器还原时间和所述建议还原点来计算缓冲时间,所述缓冲时间被配置为添加到将来的建议还原点。
8.根据权利要求4所述的系统,其中,所述操作还包括:
基于所述多个服务器存储文件的所述特征来确定缓冲时间;以及
基于所述缓冲时间以及所述一个或多个受损服务器存储文件受到所述恶意软件活动影响的所述时间来生成所述多个存储服务器还原时间。
9.根据权利要求1所述的系统,其中,确定所述多个服务器存储文件的特征包括:
根据基于从所述至少一个服务器存储文件到至少一个修改的服务器存储文件的变化确定的所述至少一个服务器存储文件的熵,来识别所述至少一个服务器存储文件的加密状态;
识别所述至少一个修改的服务器存储文件的文件名;
识别所述至少一个修改的服务器存储文件的扩展名;
识别所述至少一个修改的服务器存储文件的内容类型;以及
基于所述至少一个修改的服务器存储文件来识别先前的用户反馈。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软技术许可有限责任公司,未经微软技术许可有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201980024486.3/1.html,转载请声明来源钻瓜专利网。