Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
专利交易 商标交易 积分商城 国际服务 IP管家助手 科技果 科技人才 会员权益 需求市场 关于龙图腾 更多
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 北京华清信安科技有限公司田新远获国家专利权

北京华清信安科技有限公司田新远获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉北京华清信安科技有限公司申请的专利基于终端部署的威胁检测响应智能体安全防护方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120880798B

龙图腾网通过国家知识产权局官网在2026-04-10发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511384981.9,技术领域涉及:H04L9/40;该发明授权基于终端部署的威胁检测响应智能体安全防护方法及系统是由田新远设计研发完成,并于2025-09-26向国家知识产权局提交的专利申请。

基于终端部署的威胁检测响应智能体安全防护方法及系统在说明书摘要公布了:本发明涉及信息安全技术领域,公开了一种基于终端部署的威胁检测响应智能体安全防护方法及系统,终端部署的威胁检测响应智能体实时监控终端包括进程、网络及文件的行为数据;基于预设规则库对行为数据进行快速筛查,并调用轻量级AI模型对动态行为进行威胁检测;对检测到的威胁进行风险等级评估,根据评估结果执行分级响应动作;通过加密通信通道威胁检测响应智能体在完成一次威胁检测与响应操作后,将响应结果以及用户选择行为实时回传至云端安全运营平台;基于用户反馈及汇总数据,对轻量级AI模型及规则库进行迭代优化;本发明提升了威胁识别的准确率和覆盖度。

本发明授权基于终端部署的威胁检测响应智能体安全防护方法及系统在权利要求书中公布了:1.基于终端部署的威胁检测响应智能体安全防护方法,其特征在于,该方法包括以下步骤: 终端部署的威胁检测响应智能体实时监控终端包括进程、网络及文件的行为数据; 基于预设规则库对行为数据进行快速筛查,并调用轻量级AI模型对动态行为进行威胁检测; 对检测到的威胁进行风险等级评估,根据评估结果执行分级响应动作,其中低风险威胁执行日志记录或提示操作,中风险威胁执行弹窗警告并等待用户确认,高风险威胁自动执行阻断、进程终止或网络隔离操作; 通过加密通信通道威胁检测响应智能体在完成一次威胁检测与响应操作后,将响应结果以及用户选择行为实时回传至云端安全运营平台; 基于用户反馈及汇总数据,对轻量级AI模型及规则库进行迭代优化; 所述基于预设规则库对行为数据进行快速筛查,包括: 从终端实时监控获取的进程、网络、文件行为数据中,提取特征字段,其中特征字段包括进程路径、网络连接的IP与端口、文件操作的路径及类型; 将分散的特征字段按时间顺序整合为结构化数据序列,调用预设规则库,其中规则库包括已知威胁的恶意进程名、可疑文件哈希值、异常网络端口范围; 将结构化数据序列与规则库中的规则逐条进行匹配,若存在符合规则的数据,则标记为疑似威胁,并记录匹配到的规则编号及相关行为详情; 所述调用轻量级AI模型对动态行为进行威胁检测,包括: 针对经过规则库筛查后未被标记为疑似威胁的行为数据,提取动态特征,其中动态特征包括进程资源占用的变化趋势、网络通信的流量波动规律、文件操作的频率及关联关系; 将动态特征转换为模型可识别的特征向量,并输入轻量级AI模型,通过对比当前特征向量与正常行为模式基线,计算偏离程度,其中轻量级AI模型包括One-ClassSVM模型及轻量图模型; 当偏离程度超过预设的阈值时,判定当前动态行为存在异常,标记为潜在威胁,并输出异常置信度; 汇总规则库快速筛查标记的疑似威胁与轻量级AI模型检测标记的潜在威胁,形成初步的威胁检测结果集。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京华清信安科技有限公司,其通讯地址为:100100 北京市石景山区料仓路6号院14号楼6层101A;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。