微兹公司专利技术

微兹公司共有17项专利

  • 提出了一种日志的事件与工作负载的进程关联的方法和系统、介质。该方法包括:配置部署在云计算环境中的工作负载,以在工作负载上部署传感器,该传感器被配置为检测该工作负载上的运行时进程,该运行时进程利用身份;基于工作负载的标识符在云计算环境的日...
  • 提出了一种检测云计算环境中的云身份滥用的方法和系统、介质。该方法包括:在云计算环境中的工作负载上部署运行时传感器;连续接收来自运行时传感器的数据;基于连续接收的数据生成活动基线,其中,运行时传感器被配置为检测工作负载上的运行时进程;检测...
  • 提出了一种用于针对网络安全对象对计算环境进行近实时检查的系统和方法。该方法包括:连续地接收多个事件记录,每个事件记录具有事件类型,并且对应于计算环境中的事件;在多个事件记录中检测第一类型事件记录;解析第一类型事件记录以检测资源标识符,其...
  • 提出了一种用于应用程序端点验证和保护的系统和方法。该方法包括:检测部署在计算环境中的资源上的应用程序端点;在安全数据库中生成:应用程序端点表示和资源表示,其中,安全数据库包括计算环境表示;确定资源和外部网络之间的网络路径,该网络路径包括...
  • 公开了一种利用运行时数据验证网络安全问题的系统和方法。在实施例中,该方法包括:针对网络安全问题检查部署在计算环境中的工作负载;在工作负载上部署传感器,该传感器被配置为从工作负载收集运行时数据;响应于从收集的运行时数据中验证网络安全问题,...
  • 一种用于基于网络安全检查在计算环境中生成补救动作的系统和方法。该方法包括:检查计算环境中的网络安全对象;基于对网络安全对象的检测来检测计算环境中的网络安全问题;基于检测到的网络安全问题为生成式补救器生成输入,其中,生成式补救器被配置为基...
  • 公开了一种响应于计算环境中的网络安全问题而启动补救动作的系统和方法。该方法包括:在计算环境中配置虚拟实例以与检查环境通信;配置虚拟实例以在计算环境中接收来自检查环境的多个补救脚本;生成包括多个补救动作的补救基础设施,每个补救动作对应于多...
  • 用于识别软件开发管道中的安全控制步骤的系统和方法。一种方法包括通过分析软件开发基础架构的软件开发管道数据来枚举软件开发基础架构中的多个步骤,其中,每个步骤包括用于执行至少一个任务的一组计算机指令;在步骤的步骤数据中为多个步骤中的每一个识...
  • 检测云计算环境中的人工智能(AI)管道的系统和方法。该方法包括:在云计算环境中检查AI管道部件;检测第一AI管道部件和第二AI管道部件之间的连接;在安全数据库中生成以下各项中的每项的表示:第一AI管道部件、第二AI管道部件和连接;以及基...
  • 用于检测和显示云环境的网络安全风险背景的技术和方法,利用检测环境启动对云环境内网络安全对象的检测,并将与所检测的云环境内发现的网络安全对象有关的信息存储在存储环境中。该技术和方法还基于对所检测云环境中包含的网络安全对象的观察,为所检测云...
  • 一种用于向计算环境提供第三方合规性而不提供对计算环境的访问的系统和方法。该方法包括:生成计算环境的表示,该计算环境包括多个身份;利用网络安全检查技术生成计算环境的软件库存;基于表示和软件库存来确定计算环境的合规性;以及向第三方提供所确定...
  • 一种系统和方法通过根据多个云计算层生成标准化事件日志来改进云检测与响应。该方法包括:接收多个事件,其中,第一事件是在由云服务提供商(CSP)提供的云计算环境的第一云层中生成的,第二事件是在云计算环境的第二云层中生成的;从每个事件提取中数...
  • 一种对云计算环境中的实时虚拟实例进行网络安全威胁检查的系统和方法,其利用了磁盘克隆技术。该方法包括在云计算环境中选定实时虚拟实例,其中该实时虚拟实例包括具有磁盘描述符的磁盘,该磁盘描述符具有在云存储系统中的地址。生成克隆该实时虚拟实例的...
  • 一种用于从云日志中检测云检测和响应(CDR)事件的系统和方法。该方法包括检测云日志中的云实体的标识符,其中,云日志包括由云计算环境生成的多个记录;基于云实体的标识符检测安全图中的节点,其中,安全图包括云计算环境的表示;响应于从安全图确定...
  • 一种用于基于云日志生成紧凑的取证事件日志的系统和方法,包括:遍历安全图以检测表示云计算环境中的云实体的节点,其中,该安全图包括云计算环境的表示;检测连接到表示云实体的节点的表示网络安全威胁的节点;解析云计算环境的云日志以检测数据记录,该...
  • 提供了一种用于在云环境中检测升级路径的方法。该方法包括访问表示云环境中的云对象及云对象的连接的安全图;分析每个云对象以检测从当前云对象到下一个云对象的升级跳跃,其中所述分析部分基于为每个云对象确定的多个风险因素和可达性参数;以及用安全图...
  • 公开了一种用于检测在云计算环境中部署实例的配置代码内的易受攻击代码对象的系统和方法。该方法包括:访问配置代码,该配置代码包括多个代码对象,多个代码对象中的每个代码对象对应于可部署的虚拟实例;查询安全图以检测具有与从多个代码对象中的第一代...
1