本發明涉及一種Windows文件系統非法訪問的感知方法及系統。本發明借鑒了網絡欺騙的思想,在系統中放置蜜餌文件夾用于欺騙攻擊者,從而發現網絡攻擊或者誘使攻擊者進入可控的欺騙環境。當攻擊者訪問蜜餌時,蜜餌中的代碼會向指定地址發送消息,從而使防御方獲得警報。采用基于主機的防御策略,可以為信息資產添加一層安全保障,即使在防護墻、反病毒等方案失效的情況下,仍能及時感知未知威脅,保護系統內的敏感數據。本發明的實施及部署與攻擊者的攻擊方法無關,能夠有效檢測并預警非法訪問行為。
聲明:
“Windows文件系統非法訪問的感知方法及系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)