JP2013504824A5 - - Google Patents
Download PDFInfo
- Publication number
- JP2013504824A5 JP2013504824A5 JP2012528934A JP2012528934A JP2013504824A5 JP 2013504824 A5 JP2013504824 A5 JP 2013504824A5 JP 2012528934 A JP2012528934 A JP 2012528934A JP 2012528934 A JP2012528934 A JP 2012528934A JP 2013504824 A5 JP2013504824 A5 JP 2013504824A5
- Authority
- JP
- Japan
- Prior art keywords
- score
- file
- reputation
- ttl
- reputation score
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004590 computer program Methods 0.000 claims 5
- 230000032683 aging Effects 0.000 claims 3
- 238000011156 evaluation Methods 0.000 claims 1
Claims (20)
- ファイルの評判スコアの個別有効期間(TTL)を生成する、コンピュータに実装される方法であって、
セキュリティシステムにおいて、クライアントシステムから要求を受信するステップであって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、ステップと、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成するステップであって、前記評判スコアは、前記ファイルの信頼度の評価を表している、ステップと、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定するステップであって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、ステップと、
前記セキュリティシステムにおいて、複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するステップであって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、ステップと、
前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するステップと、
を含む、コンピュータに実装される方法。 - その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項1に記載の、コンピュータに実装される方法。
- 前記評判スコアの前記確信度スコアを判定するステップは、
前記ファイルの年齢を判定するステップであって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
を含む請求項1に記載の、コンピュータに実装される方法。 - 前記評判スコアの前記確信度スコアを判定するステップは、
クライアントシステム間における前記ファイルの普及度を判定するステップであって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
を含む請求項1に記載の、コンピュータに実装される方法。 - 前記評判スコアは、前記TTLによって表された前記有効期間中において、前記ファイルが悪意を有しているかどうかを判定するべく、前記クライアントシステムによって利用される請求項1に記載の、コンピュータに実装される方法。
- ファイルの評判ファイルの個別有効期間(TTL)を生成するコンピュータシステムであって、
セキュリティシステムにおける、クライアントシステムから要求を受信する通信手段であって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、通信手段と、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成する評判スコア生成手段であって、前記評判スコアは、前記ファイルの信頼度の評価を表している、評判スコア生成手段と、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定する確信度判定手段であって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、確信度判定手段と、
複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するTTL判定手段であって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、TTL判定手段と、
を有し、
前記通信手段は、前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するべく更に構成されている、コンピュータシステム。 - その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項6に記載のコンピュータシステム。
- 前記確信度判定手段は、
前記ファイルの年齢を判定する手段であって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、手段を含む、
請求項6に記載のコンピュータシステム。 - 前記確信度判定手段は、
クライアントシステム間における前記ファイルの普及度を判定する手段であって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、手段を含む、
請求項6に記載のコンピュータシステム。 - 前記評判スコアは、前記TTLによって表された前記有効期間中において、前記ファイルが悪意を有しているかどうかを判定するべく、前記クライアントシステムによって利用される請求項6に記載のコンピュータシステム。
- ファイルの評判スコアの個別有効期間(TTL)を生成する、コンピュータにより実行可能なコンピュータプログラムであって、
コンピュータに、
セキュリティシステムにおいて、クライアントシステムから要求を受信するステップであって、前記要求は、前記クライアントシステムにより識別されたファイルの識別子を有する、ステップと、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記ファイルの評判スコアを生成するステップであって、前記評判スコアは、前記ファイルの信頼度の評価を表している、ステップと、
複数のクライアントシステムから受信した前記ファイルの評判情報に基づいて、前記評判スコアの確信度スコアを判定するステップであって、前記確信度スコアは、前記評判スコアが前記ファイルの実際の信頼度を反映している尤度を示している、ステップと、
前記セキュリティシステムにおいて、複数のクライアントシステムから受信した前記ファイルの評判情報及び前記確信度スコアに基づいて前記評判スコアのTTLを演算するステップであって、前記TTLは、前記評判スコアの有効期間を表しており、高い確信度スコアと関連する評判スコアのTTLによって表される有効期間は、低い確信度スコアと関連する評判スコアのTTLによって表される有効期間よりも長い、ステップと、
前記要求に応答して前記評判スコア及び前記TTLを前記クライアントシステムに送信するステップと、
を実行させる、コンピュータプログラム。 - その範囲の端部又はその近傍に位置した評判スコアの前記確信度スコアは、前記端部に位置してはいない評判スコアの前記確信度スコアよりも高い請求項11に記載の、コンピュータプログラム。
- 前記評判スコアの前記確信度スコアを判定するステップは、
前記ファイルの年齢を判定するステップであって、老年ファイルと関連する評判スコアの前記確信度スコアは、若年ファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
を含む請求項11に記載の、コンピュータプログラム。 - 前記評判スコアの前記確信度スコアを判定するステップは、
クライアントシステム間における前記ファイルの普及度を判定するステップであって、普及しているファイルと関連する評判スコアの前記確信度スコアは、あまり普及していないファイルと関連する評判スコアの前記確信度スコアよりも高い、ステップ
を含む請求項11に記載のコンピュータプログラム。 - 前記TTLは、前記ファイルの異なる評判スコアを生成できるような追加情報を収集するのに要する時間の長さの評価を表す、
請求項1に記載のコンピュータに実装される方法。 - 前記TTLを演算するステップは、評判スコア及び確信度スコアの与えられた値に基づきTTLの値を特定する表から、TTLを選択することを含む、
請求項1に記載のコンピュータに実装される方法。 - 前記クライアントシステムは、前記セキュリティシステムから送信されたTTLを受信し、前記クライアントシステムのローカルなセキュリティポリシに基づき、前記セキュリティシステムから受信された前記TTLを変更するように構成されている、
請求項1に記載のコンピュータに実装される方法。 - 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
請求項1に記載のコンピュータに実装される方法。 - 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
請求項6に記載のコンピュータシステム。 - 前記セキュリティシステムは、前記クライアントシステムから前記TTLを受信しない、
請求項11に記載のコンピュータシステム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/560,261 | 2009-09-15 | ||
US12/560,261 US8800030B2 (en) | 2009-09-15 | 2009-09-15 | Individualized time-to-live for reputation scores of computer files |
PCT/US2010/048475 WO2011034792A1 (en) | 2009-09-15 | 2010-09-10 | Individualized time-to-live for reputation scores of computer files |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2013504824A JP2013504824A (ja) | 2013-02-07 |
JP2013504824A5 true JP2013504824A5 (ja) | 2013-10-17 |
JP5610451B2 JP5610451B2 (ja) | 2014-10-22 |
Family
ID=43064680
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012528934A Active JP5610451B2 (ja) | 2009-09-15 | 2010-09-10 | コンピュータファイルの評判スコアの個別有効期間 |
Country Status (5)
Country | Link |
---|---|
US (1) | US8800030B2 (ja) |
EP (1) | EP2478460B1 (ja) |
JP (1) | JP5610451B2 (ja) |
CA (1) | CA2770265C (ja) |
WO (1) | WO2011034792A1 (ja) |
Families Citing this family (41)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8312536B2 (en) | 2006-12-29 | 2012-11-13 | Symantec Corporation | Hygiene-based computer security |
US8250657B1 (en) | 2006-12-29 | 2012-08-21 | Symantec Corporation | Web site hygiene-based computer security |
US8499063B1 (en) | 2008-03-31 | 2013-07-30 | Symantec Corporation | Uninstall and system performance based software application reputation |
US8769702B2 (en) | 2008-04-16 | 2014-07-01 | Micosoft Corporation | Application reputation service |
US8595282B2 (en) | 2008-06-30 | 2013-11-26 | Symantec Corporation | Simplified communication of a reputation score for an entity |
US8413251B1 (en) | 2008-09-30 | 2013-04-02 | Symantec Corporation | Using disposable data misuse to determine reputation |
US8904520B1 (en) | 2009-03-19 | 2014-12-02 | Symantec Corporation | Communication-based reputation system |
US8381289B1 (en) | 2009-03-31 | 2013-02-19 | Symantec Corporation | Communication-based host reputation system |
US8341745B1 (en) | 2010-02-22 | 2012-12-25 | Symantec Corporation | Inferring file and website reputations by belief propagation leveraging machine reputation |
US9390263B2 (en) | 2010-03-31 | 2016-07-12 | Sophos Limited | Use of an application controller to monitor and control software file and application environments |
US8839432B1 (en) * | 2010-04-01 | 2014-09-16 | Symantec Corporation | Method and apparatus for performing a reputation based analysis on a malicious infection to secure a computer |
US8510836B1 (en) * | 2010-07-06 | 2013-08-13 | Symantec Corporation | Lineage-based reputation system |
US9235586B2 (en) * | 2010-09-13 | 2016-01-12 | Microsoft Technology Licensing, Llc | Reputation checking obtained files |
US8782149B2 (en) | 2010-11-09 | 2014-07-15 | Comcast Interactive Media, Llc | Smart address book |
US8863291B2 (en) | 2011-01-20 | 2014-10-14 | Microsoft Corporation | Reputation checking of executable programs |
US8732587B2 (en) * | 2011-03-21 | 2014-05-20 | Symantec Corporation | Systems and methods for displaying trustworthiness classifications for files as visually overlaid icons |
US9319420B1 (en) * | 2011-06-08 | 2016-04-19 | United Services Automobile Association (Usaa) | Cyber intelligence clearinghouse |
US9824198B2 (en) | 2011-07-14 | 2017-11-21 | Docusign, Inc. | System and method for identity and reputation score based on transaction history |
TWI543011B (zh) * | 2012-01-10 | 2016-07-21 | Verint Systems Ltd | Method and system for extracting digital fingerprints of malicious files |
US9715325B1 (en) | 2012-06-21 | 2017-07-25 | Open Text Corporation | Activity stream based interaction |
US9124472B1 (en) | 2012-07-25 | 2015-09-01 | Symantec Corporation | Providing file information to a client responsive to a file download stability prediction |
GB2506605A (en) * | 2012-10-02 | 2014-04-09 | F Secure Corp | Identifying computer file based security threats by analysis of communication requests from files to recognise requests sent to untrustworthy domains |
JP5874659B2 (ja) | 2013-02-28 | 2016-03-02 | Jfeスチール株式会社 | 2ピース缶用ラミネート金属板および2ピースラミネート缶体 |
US9143519B2 (en) | 2013-03-15 | 2015-09-22 | Mcafee, Inc. | Remote malware remediation |
WO2014142986A1 (en) * | 2013-03-15 | 2014-09-18 | Mcafee, Inc. | Server-assisted anti-malware client |
US9311480B2 (en) | 2013-03-15 | 2016-04-12 | Mcafee, Inc. | Server-assisted anti-malware client |
US9432437B1 (en) * | 2013-08-15 | 2016-08-30 | Sprint Communications Company L.P. | Dynamic telemetry client message routing |
US9065849B1 (en) * | 2013-09-18 | 2015-06-23 | Symantec Corporation | Systems and methods for determining trustworthiness of software programs |
US9607086B2 (en) * | 2014-03-27 | 2017-03-28 | Mcafee, Inc. | Providing prevalence information using query data |
US10735550B2 (en) | 2014-04-30 | 2020-08-04 | Webroot Inc. | Smart caching based on reputation information |
US9323924B1 (en) * | 2014-05-09 | 2016-04-26 | Symantec Corporation | Systems and methods for establishing reputations of files |
US9419989B2 (en) * | 2014-12-15 | 2016-08-16 | Sophos Limited | Threat detection using URL cache hits |
GB2555691B (en) * | 2014-12-15 | 2020-05-06 | Sophos Ltd | Monitoring variations in observable events for threat detection |
US9774613B2 (en) | 2014-12-15 | 2017-09-26 | Sophos Limited | Server drift monitoring |
US9571512B2 (en) | 2014-12-15 | 2017-02-14 | Sophos Limited | Threat detection using endpoint variance |
US9736349B2 (en) * | 2014-12-24 | 2017-08-15 | Intel Corporation | Adaptive video end-to-end network with local abstraction |
US10592673B2 (en) * | 2015-05-03 | 2020-03-17 | Arm Limited | System, device, and method of managing trustworthiness of electronic devices |
US10050980B2 (en) * | 2015-06-27 | 2018-08-14 | Mcafee, Llc | Enterprise reputations for uniform resource locators |
US10606844B1 (en) * | 2015-12-04 | 2020-03-31 | Ca, Inc. | Method and apparatus for identifying legitimate files using partial hash based cloud reputation |
US11122063B2 (en) * | 2017-11-17 | 2021-09-14 | Accenture Global Solutions Limited | Malicious domain scoping recommendation system |
US20200004839A1 (en) * | 2018-06-29 | 2020-01-02 | Microsoft Technology Licensing, Llc | Download management |
Family Cites Families (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020078382A1 (en) * | 2000-11-29 | 2002-06-20 | Ali Sheikh | Scalable system for monitoring network system and components and methodology therefore |
US7748038B2 (en) * | 2004-06-16 | 2010-06-29 | Ironport Systems, Inc. | Method and apparatus for managing computer virus outbreaks |
US7953814B1 (en) * | 2005-02-28 | 2011-05-31 | Mcafee, Inc. | Stopping and remediating outbound messaging abuse |
US7908653B2 (en) | 2004-06-29 | 2011-03-15 | Intel Corporation | Method of improving computer security through sandboxing |
US10043008B2 (en) * | 2004-10-29 | 2018-08-07 | Microsoft Technology Licensing, Llc | Efficient white listing of user-modifiable files |
US20060253584A1 (en) * | 2005-05-03 | 2006-11-09 | Dixon Christopher J | Reputation of an entity associated with a content item |
WO2006119509A2 (en) * | 2005-05-05 | 2006-11-09 | Ironport Systems, Inc. | Identifying threats in electronic messages |
US8528089B2 (en) * | 2006-12-19 | 2013-09-03 | Mcafee, Inc. | Known files database for malware elimination |
US8312536B2 (en) * | 2006-12-29 | 2012-11-13 | Symantec Corporation | Hygiene-based computer security |
US8959568B2 (en) | 2007-03-14 | 2015-02-17 | Microsoft Corporation | Enterprise security assessment sharing |
US7953969B2 (en) * | 2007-04-16 | 2011-05-31 | Microsoft Corporation | Reduction of false positive reputations through collection of overrides from customer deployments |
US8312546B2 (en) * | 2007-04-23 | 2012-11-13 | Mcafee, Inc. | Systems, apparatus, and methods for detecting malware |
WO2009032770A2 (en) * | 2007-08-29 | 2009-03-12 | Partnet, Inc. | Systems and methods for providing a confidence-based ranking algorithm |
US20090187442A1 (en) * | 2008-01-23 | 2009-07-23 | Microsoft Corporation | Feedback augmented object reputation service |
US8931086B2 (en) * | 2008-09-26 | 2015-01-06 | Symantec Corporation | Method and apparatus for reducing false positive detection of malware |
US9081958B2 (en) * | 2009-08-13 | 2015-07-14 | Symantec Corporation | Using confidence about user intent in a reputation system |
US8621630B2 (en) * | 2011-06-17 | 2013-12-31 | Microsoft Corporation | System, method and device for cloud-based content inspection for mobile devices |
-
2009
- 2009-09-15 US US12/560,261 patent/US8800030B2/en active Active
-
2010
- 2010-09-10 CA CA2770265A patent/CA2770265C/en active Active
- 2010-09-10 EP EP10763494.1A patent/EP2478460B1/en active Active
- 2010-09-10 JP JP2012528934A patent/JP5610451B2/ja active Active
- 2010-09-10 WO PCT/US2010/048475 patent/WO2011034792A1/en active Application Filing
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2013504824A5 (ja) | ||
US10560261B1 (en) | Systems and techniques for capture of trusted media data | |
CA2770265A1 (en) | Individualized time-to-live for reputation scores of computer files | |
JP2013502009A5 (ja) | ||
JP6514721B2 (ja) | デュアルチャネル識別認証 | |
WO2018086544A1 (zh) | 安全防护方法及安全防护装置、计算机存储介质 | |
JP2021518933A5 (ja) | ||
RU2015136264A (ru) | Способ ведения базы данных и соответствующий сервер | |
IL272846B (en) | Authentication is streamed using concatenated identifiers | |
WO2020114385A1 (zh) | 一种基于区块链网络的可信节点确定方法和装置 | |
RU2019116772A (ru) | Системы и способы создания универсальной записи | |
US20170004832A1 (en) | Communication Method, Apparatus And System Based On Voiceprint | |
JP2016503554A5 (ja) | ||
US9325694B2 (en) | Anonymous entity authentication method and system | |
RU2019137439A (ru) | Формирование ключа в зависимости от параметра | |
JP2018501567A5 (ja) | ||
WO2015162497A3 (en) | Identity verification system and associated methods | |
EP2541454A3 (en) | Trusted Barcodes | |
US11720718B2 (en) | Security certificate identity analysis | |
JP2015525932A5 (ja) | ||
US10979423B1 (en) | Bi-directional voice authentication | |
US9614844B2 (en) | Systems and methods to authenticate identity for selective access to information relating to property | |
TWI338838B (en) | Method for mapping an iscsi target name to a storage resource based on an initiator hardware class identifier | |
CN105516133A (zh) | 用户身份的验证方法、服务器及客户端 | |
WO2017157161A1 (zh) | 消息防伪的实现方法和装置 |