摘要
本发明提供一种恶意软件分析系统及方法,属于恶意软件分析领域。该系统包括:样本采集模块,用于利用多种采集方式采集恶意软件样本,并将所述恶意软件样本存储;威胁情报整合模块,用于利用多种平台收集威胁情报,并将所述威胁情报整合与存储;自动化分析模块,利用自动化分析工具,结合分析流程与自动化流程,生成恶意软件的自动化分析结果;结果验证模块,利用选定的验证方法,结合多种验证指标,对自动化分析结果进行可信度校验;以及报告生成模块,生成对应的防御措施,生成恶意软件分析报告。本发明提升了威胁情报的更新速度以及新型恶意软件的检出效率,降低了误报率,提高判定准确率,防御措施部署时间缩短,人工操作量减少。
技术关键词
恶意软件分析系统
样本
威胁情报库
分析工具
交叉验证方法
恶意软件分析方法
识别工具
分析恶意软件
报告
生成历史数据
措施
可信度模型
加密算法
任务调度器
指标
密钥
系统为您推荐了相关专利信息
泄露检测方法
自动编码器
侧信道信息
训练机器学习模型
密钥
损伤监测方法
森林模型
视觉
预测模型训练
损伤监测系统
SDN控制器
测试用例生成装置
网络拓扑
大语言模型
单元测试代码
深度强化学习
状态编码器
编队控制方法
分层
编队控制系统