JP2013504824A5 - - Google Patents

Download PDF

Info

Publication number
JP2013504824A5
JP2013504824A5 JP2012528934A JP2012528934A JP2013504824A5 JP 2013504824 A5 JP2013504824 A5 JP 2013504824A5 JP 2012528934 A JP2012528934 A JP 2012528934A JP 2012528934 A JP2012528934 A JP 2012528934A JP 2013504824 A5 JP2013504824 A5 JP 2013504824A5
Authority
JP
Japan
Prior art keywords
score
file
reputation
ttl
reputation score
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012528934A
Other languages
English (en)
Other versions
JP5610451B2 (ja
JP2013504824A (ja
Filing date
Publication date
Priority claimed from US12/560,261 external-priority patent/US8800030B2/en
Application filed filed Critical
Publication of JP2013504824A publication Critical patent/JP2013504824A/ja
Publication of JP2013504824A5 publication Critical patent/JP2013504824A5/ja
Application granted granted Critical
Publication of JP5610451B2 publication Critical patent/JP5610451B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Claims (20)

  1. ファイルの評判スコアの個別有効期間(TTL)を生成する、コンピュータに実装される方法であって、
    セキュリティシステムにおいて、クライアントシステムから要求を受信するステップであって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、ステップと、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成するステップであって、前記評判スコアは、前記ファイルの信頼度の評価を表している、ステップと、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定するステップであって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、ステップと、
    前記セキュリティシステムにおいて、複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するステップであって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、ステップと、
    前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するステップと、
    を含む、コンピュータに実装される方法。
  2. その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項1に記載の、コンピュータに実装される方法。
  3. 前記評判スコアの前記確信度スコアを判定するステップは、
    前記ファイルの年齢を判定するステップであって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
    を含む請求項1に記載の、コンピュータに実装される方法。
  4. 前記評判スコアの前記確信度スコアを判定するステップは、
    クライアントシステム間における前記ファイルの普及度を判定するステップであって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
    を含む請求項1に記載の、コンピュータに実装される方法。
  5. 前記評判スコアは、前記TTLによって表された前記有効期間中において、前記ファイルが悪意を有しているかどうかを判定するべく、前記クライアントシステムによって利用される請求項1に記載の、コンピュータに実装される方法。
  6. ファイルの評判ファイルの個別有効期間(TTL)を生成するコンピュータシステムであって、
    セキュリティシステムにおける、クライアントシステムから要求を受信する通信手段であって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、通信手段と、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成する評判スコア生成手段であって、前記評判スコアは、前記ファイルの信頼度の評価を表している、評判スコア生成手段と、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定する確信度判定手段であって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、確信度判定手段と、
    複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するTTL判定手段であって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、TTL判定手段と、
    を有し、
    前記通信手段は、前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するべく更に構成されている、コンピュータシステム。
  7. その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項6に記載のコンピュータシステム。
  8. 前記確信度判定手段は、
    前記ファイルの年齢を判定する手段であって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、手段を含む、
    請求項6に記載のコンピュータシステム。
  9. 前記確信度判定手段は、
    クライアントシステム間における前記ファイルの普及度を判定する手段であって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、手段を含む、
    請求項6に記載のコンピュータシステム。
  10. 前記評判スコアは、前記TTLによって表された前記有効期間中において、前記ファイルが悪意を有しているかどうかを判定するべく、前記クライアントシステムによって利用される請求項6に記載のコンピュータシステム。
  11. ファイルの評判スコアの個別有効期間(TTL)を生成する、コンピュータにより実行可能なコンピュータプログラムであって、
    コンピュータに、
    セキュリティシステムにおいて、クライアントシステムから要求を受信するステップであって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、ステップと、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成するステップであって、前記評判スコアは、前記ファイルの信頼度の評価を表している、ステップと、
    複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定するステップであって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、ステップと、
    前記セキュリティシステムにおいて、複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するステップであって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、ステップと、
    前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するステップと、
    を実行させる、コンピュータプログラム。
  12. その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項11に記載の、コンピュータプログラム。
  13. 前記評判スコアの前記確信度スコアを判定するステップは、
    前記ファイルの年齢を判定するステップであって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
    を含む請求項11に記載の、コンピュータプログラム。
  14. 前記評判スコアの前記確信度スコアを判定するステップは、
    クライアントシステム間における前記ファイルの普及度を判定するステップであって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
    を含む請求項11に記載のコンピュータプログラム。
  15. 前記TTLは、前記ファイルの異なる評判スコアを生成できるような追加情報を収集するのに要する時間の長さの評価を表す、
    請求項1に記載のコンピュータに実装される方法。
  16. 前記TTLを演算するステップは、評判スコア及び確信度スコアの与えられた値に基づきTTLの値を特定する表から、TTLを選択することを含む、
    請求項1に記載のコンピュータに実装される方法。
  17. 前記クライアントシステムは、前記セキュリティシステムから送信されたTTLを受信し、前記クライアントシステムのローカルなセキュリティポリシに基づき、前記セキュリティシステムから受信された前記TTLを変更するように構成されている、
    請求項1に記載のコンピュータに実装される方法。
  18. 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
    請求項1に記載のコンピュータに実装される方法。
  19. 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
    請求項6に記載のコンピュータシステム。
  20. 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
    請求項11に記載のコンピュータシステム。
JP2012528934A 2009-09-15 2010-09-10 コンピュータファイルの評判スコアの個別有効期間 Active JP5610451B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US12/560,261 2009-09-15
US12/560,261 US8800030B2 (en) 2009-09-15 2009-09-15 Individualized time-to-live for reputation scores of computer files
PCT/US2010/048475 WO2011034792A1 (en) 2009-09-15 2010-09-10 Individualized time-to-live for reputation scores of computer files

Publications (3)

Publication Number Publication Date
JP2013504824A JP2013504824A (ja) 2013-02-07
JP2013504824A5 true JP2013504824A5 (ja) 2013-10-17
JP5610451B2 JP5610451B2 (ja) 2014-10-22

Family

ID=43064680

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012528934A Active JP5610451B2 (ja) 2009-09-15 2010-09-10 コンピュータファイルの評判スコアの個別有効期間

Country Status (5)

Country Link
US (1) US8800030B2 (ja)
EP (1) EP2478460B1 (ja)
JP (1) JP5610451B2 (ja)
CA (1) CA2770265C (ja)
WO (1) WO2011034792A1 (ja)

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8312536B2 (en) 2006-12-29 2012-11-13 Symantec Corporation Hygiene-based computer security
US8250657B1 (en) 2006-12-29 2012-08-21 Symantec Corporation Web site hygiene-based computer security
US8499063B1 (en) 2008-03-31 2013-07-30 Symantec Corporation Uninstall and system performance based software application reputation
US8769702B2 (en) 2008-04-16 2014-07-01 Micosoft Corporation Application reputation service
US8595282B2 (en) 2008-06-30 2013-11-26 Symantec Corporation Simplified communication of a reputation score for an entity
US8413251B1 (en) 2008-09-30 2013-04-02 Symantec Corporation Using disposable data misuse to determine reputation
US8904520B1 (en) 2009-03-19 2014-12-02 Symantec Corporation Communication-based reputation system
US8381289B1 (en) 2009-03-31 2013-02-19 Symantec Corporation Communication-based host reputation system
US8341745B1 (en) 2010-02-22 2012-12-25 Symantec Corporation Inferring file and website reputations by belief propagation leveraging machine reputation
US9390263B2 (en) 2010-03-31 2016-07-12 Sophos Limited Use of an application controller to monitor and control software file and application environments
US8839432B1 (en) * 2010-04-01 2014-09-16 Symantec Corporation Method and apparatus for performing a reputation based analysis on a malicious infection to secure a computer
US8510836B1 (en) * 2010-07-06 2013-08-13 Symantec Corporation Lineage-based reputation system
US9235586B2 (en) * 2010-09-13 2016-01-12 Microsoft Technology Licensing, Llc Reputation checking obtained files
US8782149B2 (en) 2010-11-09 2014-07-15 Comcast Interactive Media, Llc Smart address book
US8863291B2 (en) 2011-01-20 2014-10-14 Microsoft Corporation Reputation checking of executable programs
US8732587B2 (en) * 2011-03-21 2014-05-20 Symantec Corporation Systems and methods for displaying trustworthiness classifications for files as visually overlaid icons
US9319420B1 (en) * 2011-06-08 2016-04-19 United Services Automobile Association (Usaa) Cyber intelligence clearinghouse
US9824198B2 (en) 2011-07-14 2017-11-21 Docusign, Inc. System and method for identity and reputation score based on transaction history
TWI543011B (zh) * 2012-01-10 2016-07-21 Verint Systems Ltd Method and system for extracting digital fingerprints of malicious files
US9715325B1 (en) 2012-06-21 2017-07-25 Open Text Corporation Activity stream based interaction
US9124472B1 (en) 2012-07-25 2015-09-01 Symantec Corporation Providing file information to a client responsive to a file download stability prediction
GB2506605A (en) * 2012-10-02 2014-04-09 F Secure Corp Identifying computer file based security threats by analysis of communication requests from files to recognise requests sent to untrustworthy domains
JP5874659B2 (ja) 2013-02-28 2016-03-02 Jfeスチール株式会社 2ピース缶用ラミネート金属板および2ピースラミネート缶体
US9143519B2 (en) 2013-03-15 2015-09-22 Mcafee, Inc. Remote malware remediation
WO2014142986A1 (en) * 2013-03-15 2014-09-18 Mcafee, Inc. Server-assisted anti-malware client
US9311480B2 (en) 2013-03-15 2016-04-12 Mcafee, Inc. Server-assisted anti-malware client
US9432437B1 (en) * 2013-08-15 2016-08-30 Sprint Communications Company L.P. Dynamic telemetry client message routing
US9065849B1 (en) * 2013-09-18 2015-06-23 Symantec Corporation Systems and methods for determining trustworthiness of software programs
US9607086B2 (en) * 2014-03-27 2017-03-28 Mcafee, Inc. Providing prevalence information using query data
US10735550B2 (en) 2014-04-30 2020-08-04 Webroot Inc. Smart caching based on reputation information
US9323924B1 (en) * 2014-05-09 2016-04-26 Symantec Corporation Systems and methods for establishing reputations of files
US9419989B2 (en) * 2014-12-15 2016-08-16 Sophos Limited Threat detection using URL cache hits
GB2555691B (en) * 2014-12-15 2020-05-06 Sophos Ltd Monitoring variations in observable events for threat detection
US9774613B2 (en) 2014-12-15 2017-09-26 Sophos Limited Server drift monitoring
US9571512B2 (en) 2014-12-15 2017-02-14 Sophos Limited Threat detection using endpoint variance
US9736349B2 (en) * 2014-12-24 2017-08-15 Intel Corporation Adaptive video end-to-end network with local abstraction
US10592673B2 (en) * 2015-05-03 2020-03-17 Arm Limited System, device, and method of managing trustworthiness of electronic devices
US10050980B2 (en) * 2015-06-27 2018-08-14 Mcafee, Llc Enterprise reputations for uniform resource locators
US10606844B1 (en) * 2015-12-04 2020-03-31 Ca, Inc. Method and apparatus for identifying legitimate files using partial hash based cloud reputation
US11122063B2 (en) * 2017-11-17 2021-09-14 Accenture Global Solutions Limited Malicious domain scoping recommendation system
US20200004839A1 (en) * 2018-06-29 2020-01-02 Microsoft Technology Licensing, Llc Download management

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020078382A1 (en) * 2000-11-29 2002-06-20 Ali Sheikh Scalable system for monitoring network system and components and methodology therefore
US7748038B2 (en) * 2004-06-16 2010-06-29 Ironport Systems, Inc. Method and apparatus for managing computer virus outbreaks
US7953814B1 (en) * 2005-02-28 2011-05-31 Mcafee, Inc. Stopping and remediating outbound messaging abuse
US7908653B2 (en) 2004-06-29 2011-03-15 Intel Corporation Method of improving computer security through sandboxing
US10043008B2 (en) * 2004-10-29 2018-08-07 Microsoft Technology Licensing, Llc Efficient white listing of user-modifiable files
US20060253584A1 (en) * 2005-05-03 2006-11-09 Dixon Christopher J Reputation of an entity associated with a content item
WO2006119509A2 (en) * 2005-05-05 2006-11-09 Ironport Systems, Inc. Identifying threats in electronic messages
US8528089B2 (en) * 2006-12-19 2013-09-03 Mcafee, Inc. Known files database for malware elimination
US8312536B2 (en) * 2006-12-29 2012-11-13 Symantec Corporation Hygiene-based computer security
US8959568B2 (en) 2007-03-14 2015-02-17 Microsoft Corporation Enterprise security assessment sharing
US7953969B2 (en) * 2007-04-16 2011-05-31 Microsoft Corporation Reduction of false positive reputations through collection of overrides from customer deployments
US8312546B2 (en) * 2007-04-23 2012-11-13 Mcafee, Inc. Systems, apparatus, and methods for detecting malware
WO2009032770A2 (en) * 2007-08-29 2009-03-12 Partnet, Inc. Systems and methods for providing a confidence-based ranking algorithm
US20090187442A1 (en) * 2008-01-23 2009-07-23 Microsoft Corporation Feedback augmented object reputation service
US8931086B2 (en) * 2008-09-26 2015-01-06 Symantec Corporation Method and apparatus for reducing false positive detection of malware
US9081958B2 (en) * 2009-08-13 2015-07-14 Symantec Corporation Using confidence about user intent in a reputation system
US8621630B2 (en) * 2011-06-17 2013-12-31 Microsoft Corporation System, method and device for cloud-based content inspection for mobile devices

Similar Documents

Publication Publication Date Title
JP2013504824A5 (ja)
US10560261B1 (en) Systems and techniques for capture of trusted media data
CA2770265A1 (en) Individualized time-to-live for reputation scores of computer files
JP2013502009A5 (ja)
JP6514721B2 (ja) デュアルチャネル識別認証
WO2018086544A1 (zh) 安全防护方法及安全防护装置、计算机存储介质
JP2021518933A5 (ja)
RU2015136264A (ru) Способ ведения базы данных и соответствующий сервер
IL272846B (en) Authentication is streamed using concatenated identifiers
WO2020114385A1 (zh) 一种基于区块链网络的可信节点确定方法和装置
RU2019116772A (ru) Системы и способы создания универсальной записи
US20170004832A1 (en) Communication Method, Apparatus And System Based On Voiceprint
JP2016503554A5 (ja)
US9325694B2 (en) Anonymous entity authentication method and system
RU2019137439A (ru) Формирование ключа в зависимости от параметра
JP2018501567A5 (ja)
WO2015162497A3 (en) Identity verification system and associated methods
EP2541454A3 (en) Trusted Barcodes
US11720718B2 (en) Security certificate identity analysis
JP2015525932A5 (ja)
US10979423B1 (en) Bi-directional voice authentication
US9614844B2 (en) Systems and methods to authenticate identity for selective access to information relating to property
TWI338838B (en) Method for mapping an iscsi target name to a storage resource based on an initiator hardware class identifier
CN105516133A (zh) 用户身份的验证方法、服务器及客户端
WO2017157161A1 (zh) 消息防伪的实现方法和装置