首页> 外国专利> AUTOMATED MALWARE ANALYSIS THAT AUTOMATICALLY CLUSTERS SANDBOX REPORTS OF SIMILAR MALWARE SAMPLES

AUTOMATED MALWARE ANALYSIS THAT AUTOMATICALLY CLUSTERS SANDBOX REPORTS OF SIMILAR MALWARE SAMPLES

机译:自动化恶意软件分析,可自动收集类似恶意软件样本的沙盒报告

摘要

A system and a method for automatically clustering sandbox analysis reports of similar malware samples. An automated malware analysis process includes receiving from a sandbox server the sandbox analysis reports of the similar malware samples at an application programming interface (API) of the clustering server, clustering similar Uniform Resource Locators (URLs) together and clustering the sandbox analysis reports of events in sandbox reports clusters (1-n) based on the URL clustering, static properties of the malware samples and dynamic properties of the malware samples.
机译:一种自动将相似恶意软件样本的沙箱分析报告聚类的系统和方法。自动化的恶意软件分析过程包括:从沙盒服务器在群集服务器的应用程序编程接口(API)处接收类似恶意软件样本的沙盒分析报告,将相似的统一资源定位符(URL)聚集在一起,并将事件的沙盒分析报告聚集在一起沙箱报告群集(1-n)中的“基于URL群集”,“恶意软件样本的静态属性”和“恶意软件样本的动态属性”。

著录项

  • 公开/公告号US2020159925A1

    专利类型

  • 公开/公告日2020-05-21

    原文格式PDF

  • 申请/专利权人 SIEMENS AKTIENGESELLSCHAFT;

    申请/专利号US201916679765

  • 发明设计人 AYSE PARLAK;ENRICO LOVAT;TOBIAS MAINKA;

    申请日2019-11-11

  • 分类号G06F21/56;G06N3/04;G06N7;G06F21/53;G06F9/54;G06F17/27;

  • 国家 US

  • 入库时间 2022-08-21 11:23:05

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号