当前位置: 首页 > 专利查询>英特尔公司专利>正文

上下文感知前摄威胁管理系统技术方案

技术编号:14943988 阅读:90 留言:0更新日期:2017-04-01 10:23
本公开涉及上下文感知前摄威胁管理系统。一般地,设备可以使用内部活动数据以及关于外部活动的数据(例如,由远程资源提供)用于威胁评估和缓解。设备可以包括例如敌对环境检测(HED)模块来协调威胁评估和缓解。HED模块可以积聚内部活动数据(例如,来自设备中的安全服务)以及来自远程资源的关于系统环境和/或物理环境的外部活动数据。HED模块随后可以基于活动数据来评估威胁并且确定自动和/或手动缓解操作来回应威胁。在一个实施例中,可视化特征还可用于例如使威胁对用户可视化,使自动/手动缓解操作可视化,请求关于手动缓解操作的执行的用户确认,等等。

【技术实现步骤摘要】
【国外来华专利技术】
本公开涉及设备安全,并且更特别地涉及可应对设备、系统和物理环境中的可能的威胁的安全方案。
技术介绍
电子通信技术的发展已经帮助驱动其在专业和个人设置方面的快速接受和利用。人们已经开始依赖于电子通信,不仅是用于个人交互,而且可以采用他们的通信使能的设备来执行各种交易。例如,用户可以在进行购买交易、银行交易、商业相关交易等时采用各种设备(例如,智能手机、平板设备/膝上型计算机/台式计算机,等等)。结果,越来越多的个人、金融、商业相关信息正被积聚,使这些电子设备变成敏感信息仓库。例如,电子设备可以包括用户名、地址、社会安全号、驾驶证号、金融账号、账户余额信息、商业联系信息、商业账号、商业安全码,甚至在一些实例中是极其机密的信息,比如政府安全与访问码。现有的用于保护设备及其内容的措施可能集中于局部威胁压制措施。例如,可实现病毒防护、基于硬件/软件的防火墙等来抵御病毒、恶意软件等。用户身份核验系统(例如,密码输入、生物识别等)也可以帮助阻挠掌控设备控制权的非授权用户的访问企图。然而,这些已知的措施正变得过时,因为那些寻求非授权访问的人磨练他们的技能。例如,专门设计新的基于软件的攻击来避免或克服现有的保护软件所提供的保护。这些增强的攻击可得到经由电子通信(例如,与设备所有者、服务提供商等)等的由基于非软件措施的支持,诸如可能发生在人身上的监视、欺骗、迷惑等。结果,即使用户警惕,仍可能使得他们的设备操作以及他们的信息受到损害。附图说明随着下面的具体实施方式的继续进行以及参考附图,权利要求主题的各实施例的特征和优点将变得明显,其中相似的标记指代相似的部件,并且其中:图1示出了根据本公开的至少一个实施例的示例的上下文感知前摄(proactive)威胁管理系统;图2示出了根据本公开的至少一个实施例的设备的示例配置;图3示出了根据本公开的至少一个实施例的敌对环境检测(HED)模块如何可集成到设备架构中的示例;图4示出了根据本公开的至少一个实施例的远程资源的示例配置;以及图5示出了根据本公开的至少一个实施例的上下文感知前摄威胁管理系统的示例操作。虽然下面的具体实施方式将参考示例性的实施例进行,其许多替选方案、修改方案和变型对于本领域技术人员将是显而易见的。具体实施方式本公开涉及上下文感知前摄威胁管理系统。一般地,设备可以使用内部活动数据以及用于威胁评估和缓解(mitigation)的关于外部活动的数据(例如,由远程资源提供)。设备可以包括例如敌对环境检测(HED)模块,用于协调威胁评估和缓解。HED模块可以积聚内部活动数据(例如,来自设备中的安全服务),以及来自远程资源的关于系统环境和/或物理环境的外部活动数据。HED模块随后可以基于活动数据来评估威胁并且确定自动和/或手动缓解操作来回应威胁。在一个实施例中,可视化特征还可用于例如使得威胁对用户可见,使得自动/手动缓解操作可视化,请求关于手动缓解操作的执行的用户确认,等等。在一个实施例中,与上下文感知威胁管理系统一起使用的设备可以包括例如通信模块和HED模块。通信模块可以与在设备之外的至少远程资源交互。HED模块可以接收来自设备内的安全服务的内部活动数据以及经由通信模块接收来自远程资源的外部活动数据。在接收到内部活动数据和外部活动数据之后,HED模块可进一步基于内部活动数据或外部活动数据中的至少一个来确定对设备的威胁并且响应于任何确定的威胁而确定缓解操作。在一个实施例中,远程资源可以包括能经由包含信息技术(IT)服务、全局威胁情报服务或信誉服务中的至少一个的广域网(WAN)访问的至少一个计算设备。HED模块接收来自设备内的安全服务的内部活动数据可以包括HED模块接收与设备配置、设备操作或设备内容中的至少一个有关的安全数据。HED模块接收来自远程资源的外部活动数据可以包括HED模块接收存在于能够与设备通信的系统环境中的威胁或存在于设备正在其中运行的物理环境中的威胁中的至少一个有关的数据。HED模块基于内部活动数据或外部活动数据中的至少一个来确定对设备的威胁可以包括HED模块确定对设备操作的威胁或对设备中存储的信息的威胁中的至少一个。在相同或另外的实施例中,设备可以进一步包括向用户呈现信息的用户接口模块,HED模块进一步使用户接口模块通过用户接口模块使任何确定的威胁对用户可见。HED模块响应于任何确定的威胁而确定缓解操作可以包括HED模块确定自动缓解操作或手动缓解操作中的至少一个。HED模块可进一步使自动缓解操作由设备或远程资源中的至少一个执行。HED模块可进一步使用户接口模块令自动缓解操作或手动缓解操作中的至少一个对用户可见。HED模块可进一步使用户经由用户接口被查询,所述查询确定用户是否已承担由用户接口模块可视化的任何手动缓解操作。HED模块可进一步使得关于威胁或缓解操作中的至少一个的数据经由通信模块发送到远程资源。依照本公开的使用上下文感知威胁管理的示例方法可以包括:接收来自设备内的安全服务的内部活动数据;接收来自设备之外的远程资源的外部活动数据;基于内部活动数据或外部活动数据中的至少一个来确定对设备的威胁;以及响应于任何确定的威胁而确定缓解操作。图1示出根据本公开的至少一个实施例的示例的上下文感知前摄威胁管理系统。本文所提到的“威胁”可以关于任何在作恶的情况下会导致设备的操作受损或者设备中的信息能够由非授权方访问的活动。威胁可以存在于物理设备本身之外。例如,威胁可存在于设备正以试图从网络获得对设备的访问权的程序的形式参与的系统环境、隐藏在因特网页面中的“特洛伊木马(Trojanhorse)”程序等中。威胁还可以存在于设备操作的物理环境中,诸如例如其他人观察用户动作、进行欺骗、偷盗设备等。与仅在设备级别处操作来抵御软件驱动的攻击(例如,病毒、恶意软件等)的现有保护措施不同,示例的系统100可以使用多环境威胁评估和缓解方法。系统100可以包括例如设备102和远程资源104。设备102的示例可以包括,但不限于,移动通信设备,诸如蜂窝手机或基于OS、OS、OS、OS、OS等的智能电话,移动计算设备,诸如平板式计算机如GalaxyKindle等,包括英特尔公司制造的低功率芯片组的掌上设备、上网本、笔记本、膝上型计算机等,通常固定的计算设备,诸如台式机、机顶盒、智能电视机等。远程资源104可以包括例如能够经由局域网本文档来自技高网...

【技术保护点】
一种用于与上下文感知威胁管理系统一起使用的设备,包括:通信模块,其用于与在所述设备外部的至少远程资源进行交互;以及敌对环境检测(HED)模块,其用于:接收来自所述设备内的安全服务的内部活动数据;经由所述通信模块接收来自所述远程资源的外部活动数据;基于所述内部活动数据或所述外部活动数据中的至少一个来确定对所述设备的威胁;以及响应于任何所确定的威胁而确定缓解操作。

【技术特征摘要】
【国外来华专利技术】1.一种用于与上下文感知威胁管理系统一起使用的设备,包括:
通信模块,其用于与在所述设备外部的至少远程资源进行交互;以及
敌对环境检测(HED)模块,其用于:
接收来自所述设备内的安全服务的内部活动数据;
经由所述通信模块接收来自所述远程资源的外部活动数据;
基于所述内部活动数据或所述外部活动数据中的至少一个来确定对
所述设备的威胁;以及
响应于任何所确定的威胁而确定缓解操作。
2.如权利要求1所述的设备,其中,所述远程资源包括能够经由广域
网(WAN)访问的至少一个计算设备。
3.如权利要求2所述的设备,其中,所述至少一个计算设备包括信息
技术(IT)服务、全局威胁情报服务或信誉服务中的至少一个。
4.如权利要求1所述的设备,其中,所述HED模块接收来自所述设
备内的安全服务的内部活动数据包括所述HED模块接收与设备配置、设备
操作或设备内容中的至少一个有关的安全数据。
5.如权利要求1所述的设备,其中,所述HED模块接收来自所述远
程资源的外部活动数据包括所述HED模块接收与存在于能够与所述设备通
信的系统环境中的威胁或者存在于所述设备正在其中运行的物理环境中的
威胁中的至少一个有关的数据。
6.如权利要求1所述的设备,其中,所述HED模块基于所述内部活
动数据或所述外部活动数据中的至少一个来确定对所述设备的威胁包括所
述HED模块确定对设备操作的威胁或者对存储在所述设备中的信息的威胁
中的至少一个。
7.如权利要求1所述的设备,其中,所述设备进一步包括向用户呈现
信息的用户接口模块,所述HED模块进一步使得所述用户接口模块使任何
所确定的威胁通过所述用户接口模块对所述用户可视化。
8.如权利要求7所述的设备,其中,所述HED模块响应于任何所确
定的威胁来确定缓解操作包括所述HED模块确定自动缓解操作或手动缓解
操作中的至少一个。
9.如权利要求8所述的设备,其中,所述HED模块进一步使得所述
自动缓解操作由所述设备或所述远程资源中的至少一个执行。
10.如权利要求8所述的设备,其中,所述HED模块进一步使得所述
用户接口模块使所述自动缓解操作或所述手动缓解操作中的至少一个对所
述用户可视化。
11.如权利要求9所述的设备,其中,所述HED模块进一步使得所述
用户经由所述用户接口被查询,所述查询确定所述用户是否已经承担由所
述用户接口模块可视化的任何手动缓解操作。
12.如权利要求1所述...

【专利技术属性】
技术研发人员:A·巴尔加瓦斯庞特泽尔J·B·维森特M·R·哈吉加特O·W·陈H·M·科斯拉维U·卡哈那
申请(专利权)人:英特尔公司
类型:发明
国别省市:美国;US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1