摘要
本申请涉及网络安全技术领域,尤其涉及一种恶意软件取证系统、方法及电子设备。该系统包括:数据获取模块、数据处理模块、结果生成模块和自动响应模块;数据获取模块,用于获取软件样本、流量数据和日志数据;数据处理模块,用于基于软件样本、流量数据和日志数据进行分析得到特征分析结果,并基于特征分析结果确定得到静态评分结果、动态评分结果和模型评分结果;结果生成模块,用于基于静态评分结果、动态评分结果、模型评分结果和预设评分标准确定软件综合评分,并将特征分析结果和软件综合评分进行整合并显示;自动响应模块,用于根据特征分析结果和软件综合评分触发安全响应措施。本申请可以提高针对恶意软件的识别效率。
技术关键词
取证系统
软件
日志
数据获取模块
数据处理模块
样本
静态特征
动态
语义特征
取证方法
分析单元
异常流量
网络安全技术
多线程
电子设备
措施
聚类
存储器
系统为您推荐了相关专利信息
热失控风险
监测预警方法
电池热失控
单体电池
时序
日志监控
语句
建议生成方法
近似算法
生成提示词
编码向量
解码信息
数据转换方法
音频
计算机可执行指令
边缘计算中心
数字化管理系统
数据获取模块
物流
数据中心
故障预警方法
民航系统
机器学习算法
错误码
状态更新