The sample implementation concerns scanning that helps protect protected computing resources. In the example implementation, the scanning indicator computing device receives instructions ready to scan external agent computing device protected resources; identification may be performed by the data processor is protected by protection action, action helps by an external agent computing device protected resources for scanning, protected actions include a protected resource state the implementation is changed; protection action; current status and external agency to provide a protected resource indication data.
【技术实现步骤摘要】
【国外来华专利技术】有助于对被保护资源的扫描
技术介绍
诸如个人计算机、服务器计算机、智能电话和平板计算机的计算设备通常遭受可能来自错误硬件和/或软件的问题。计算设备的问题可能难以检测和诊断。例如,恶意软件(malware)可设计为将自身隐藏在被感染系统中,使其难以由传统手段检测。附图说明如下详细描述参考附图,其中:图1是用于有助于对被保护资源的扫描的示例计算设备的框图。图2是内部代理有助于对被保护资源的扫描的示例虚拟机环境的框图。图3是用于有助于对被保护资源的扫描的示例数据流的框图。图4是用于有助于对被保护资源的扫描的示例方法的流程图。具体实施方式包括在计算设备中的内部代理被设计为有助于由外部代理对被保护资源的扫描,使其能够发现计算设备的潜在问题。某些计算设备问题如恶意软件可能难以从内部检测。例如,恶意软件可被设计为隐藏自身,以不被多种防毒软件扫描,例如被安装和/或运行恶意软件的计算设备检查。在某些情况下,外部代理,例如在分离计算设备上运行的外部代理可检测内部代理无法检测的问题。然而,恶意软件可被设计为隐藏自身以防止被外部代理扫描,例如通过隐藏在非传统可访问的外部代理的区域中,或通过尝试 ...
【技术保护点】
一种用于有助于由外部代理对被保护资源进行扫描的计算设备,所述计算设备包括:数据处理器;以及数据存储设备,所述数据存储设备存储指令,所述指令在被所述数据处理器执行时,使所述数据处理器:接收指示外部代理准备扫描所述计算设备的被保护资源的扫描指示符;识别可由所述数据处理器执行的被保护动作,所述被保护动作有助于由所述外部代理对所述计算设备的被保护资源进行扫描,所述被保护动作包括所述被保护资源的状态的改变;执行所述被保护动作;以及向所述外部代理提供指示所述被保护资源的当前状态的数据。
【技术特征摘要】
【国外来华专利技术】1.一种用于有助于由外部代理对被保护资源进行扫描的计算设备,所述计算设备包括:数据处理器;以及数据存储设备,所述数据存储设备存储指令,所述指令在被所述数据处理器执行时,使所述数据处理器:接收指示外部代理准备扫描所述计算设备的被保护资源的扫描指示符;识别可由所述数据处理器执行的被保护动作,所述被保护动作有助于由所述外部代理对所述计算设备的被保护资源进行扫描,所述被保护动作包括所述被保护资源的状态的改变;执行所述被保护动作;以及向所述外部代理提供指示所述被保护资源的当前状态的数据。2.根据权利要求1所述的计算设备,其中所述外部代理被包括在与所述计算设备分离的外部计算设备中。3.根据权利要求1所述的计算设备,其中所述计算设备包括由主计算设备实现的虚拟机,并且其中所述外部代理由所述虚拟机外部的所述主计算设备实现。4.根据权利要求1所述的计算设备,其中所述被保护资源包括以下中的一种:注册数据;随机存取存储器(RAM)数据;进程数据;网络数据;和永久存储器数据。5.根据权利要求4所述的计算设备,其中:所述被保护动作包括响应于所述被保护资源包括注册数据而将注册数据加载到RAM中;所述被保护动作包括响应于所述被保护资源包括RAM数据而将换出的存储器页面加载到RAM中;所述被保护动作包括响应于所述被保护资源包括进程数据而将一个或多个换出的进程加载到RAM中;所述被保护动作包括响应于所述被保护资源包括网络数据而清理所述计算设备的网络缓存;并且所述被保护动作包括响应于所述被保护资源包括永久存储器数据而刷新所述永久存储器数据的缓存。6.一种由包括在计算设备中的数据处理器实现的用于有助于对被保护资源进行扫描的方法,所述方法包括:由所述数据处理器接收指示外部代理准备扫描所述计算设备的被保护资源的扫描指示符;由所述数据处理器识别可由所述数据处理器执行的被保护动作,所述被保护动作有助于由所述外部代理对所述计算设备的被保护资源进行扫描,并且包括所述被保护资源的状态的改变;由所述数据处理器执行所述被保护动作;由所述数据处理器通过扫描所述被保护资源而生成内部扫描数据,所述内部扫描数据指定所述被保护资源的内部扫描状态;以及向所述外部代理提供所述内部扫描数据以及指示所述被保护资源的所述内部扫描状态的数据。7.根据权利要求6所述的方法,其中所述计算设备包括由主计算设备实现的虚拟机,并且其中所述外部代理由所述虚拟机外部的所述主计算设备实现。8.根据权利要求6所述的方法,其中所述外部代理被包括在与所述计算设备分离的外部计算设备中。9.根据权利要求6所述的方法,...
【专利技术属性】
技术研发人员:乔纳森·格里芬,理查德·布朗,安迪·诺曼,
申请(专利权)人:惠普发展公司有限责任合伙企业,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。