用于识别可疑事件来源的系统和方法与流程

文档序号:11142307阅读:来源:国知局
技术总结
本发明描述了一种用于识别可疑事件来源的计算机实施的方法。在一个实施例中,可在数据库中登记系统事件。可检测与第一进程相关联的可疑事件,并且可将所述第一进程识别为多个潜在傀儡进程中的一个。可查询所述数据库中已登记的系统事件以识别第二进程,其中所述第二进程被检测为启动所述第一进程。

技术研发人员:S·佩雷拉
受保护的技术使用者:赛门铁克公司
文档号码:201580015751
技术研发日:2015.03.03
技术公布日:2017.02.15

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1