WIPO logo
Mobile | Deutsch | English | Español | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Recherche dans les collections de brevets nationales et internationales
World Intellectual Property Organization
Recherche
 
Options de navigation
 
Traduction
 
Options
 
Quoi de neuf
 
Connexion
 
Aide
 
Traduction automatique
1. (WO2002006928) SYSTEME INFORMATIQUE IMMUNISE DETECTANT LES CODES INDESIRABLES DANS UN SYSTEME INFORMATIQUE
Dernières données bibliographiques dont dispose le Bureau international   

N° de publication : WO/2002/006928 N° de la demande internationale : PCT/US2001/019142
Date de publication : 24.01.2002 Date de dépôt international : 14.06.2001
Demande présentée en vertu du Chapitre 2 : 23.01.2002
CIB :
G06F 1/00 (2006.01) ,G06F 21/00 (2006.01)
Déposants : VCIS, INC.[US/US]; 522 Erskine Drive Pacific Palisades, CA 90272, US
Inventeurs : VAN DER MADE, Peter, A., J.; AU
Mandataire : WRIGHT, William, H. ; Hogan & Hartson L.L.P. Biltmore Tower Suite 1900 500 South Grand Avenue Los Angeles, CA 90071, US
Données relatives à la priorité :
09/642,62518.08.2000US
60/218,48914.07.2000US
Titre (EN) COMPUTER IMMUNE SYSTEM AND METHOD FOR DETECTING UNWANTED CODE IN A COMPUTER SYSTEM
(FR) SYSTEME INFORMATIQUE IMMUNISE DETECTANT LES CODES INDESIRABLES DANS UN SYSTEME INFORMATIQUE
Abrégé : front page image
(EN) An automated analysis system detects malicious code within a computer system by generating and subsequently analyzing a behavior pattern for each computer program introduced to the computer system. Generation of the behavior pattern is accomplished by a virtual machine invoked within the computer system. An initial analysis may be performed on the behaviour pattern to identify infected programs on initial presentation of the program to the computer system. The analysis system also stores behavior patterns and sequences with their corresponding analysis results in a database. Newly infected programs can be detected by analyzing a newly generated behaviour pattern for the program within reference to a stored behavior pattern to identify presence of an infection or payload pattern.
(FR) L'invention porte sur un système automatique d'analyse détectant dans un système informatique un code indésirable en créant puis analysant un modèle de comportement pour chacun des programmes informatiques introduits dans le système. La création du modèle de comportement est créé par une machine virtuelle appelée par le système. On peut effectuer une première analyse du modèle de comportement pour identifier les programmes infectés lors de la présentation initiale du programme au système. Le système d'analyse stocke également dans une base de données des modèles et séquences de comportement ainsi que les résultats d'analyse correspondants. Les programmes récemment infectés peuvent être détectés par l'analyse d'un nouveau modèle de comportement créé récemment en se référant à un modèle de comportement stocké pour identifier la présence d'un modèle d'infection ou de fonction virale.
États désignés : AE, AG, AL, AM, AT, AU, AZ, BA, BB, BG, BR, BY, BZ, CA, CH, CN, CO, CR, CU, CZ, DE, DK, DM, DZ, EC, EE, ES, FI, GB, GD, GE, GH, GM, HR, HU, ID, IL, IN, IS, JP, KE, KG, KP, KR, KZ, LC, LK, LR, LS, LT, LU, LV, MA, MD, MG, MK, MN, MW, MX, MZ, NO, NZ, PL, PT, RO, RU, SD, SE, SG, SI, SK, SL, TJ, TM, TR, TT, TZ, UA, UG, UZ, VN, YU, ZA, ZW
Organisation régionale africaine de la propriété intellectuelle (ARIPO) (GH, GM, KE, LS, MW, MZ, SD, SL, SZ, TZ, UG, ZW)
Office eurasien des brevets (OEAB) (AM, AZ, BY, KG, KZ, MD, RU, TJ, TM)
Office européen des brevets (OEB (AT, BE, CH, CY, DE, DK, ES, FI, FR, GB, GR, IE, IT, LU, MC, NL, PT, SE, TR)
Organisation africaine de la propriété intellectuelle (OAPI) (BF, BJ, CF, CG, CI, CM, GA, GN, GW, ML, MR, NE, SN, TD, TG)
Langue de publication : anglais (EN)
Langue de dépôt : anglais (EN)