Avecto Limited

Royaume‑Uni

Retour au propriétaire

1-50 de 50 pour Avecto Limited Trier par
Recheche Texte
Affiner par
Type PI
        Brevet 48
        Marque 2
Juridiction
        États-Unis 44
        International 6
Date
2026 (AACJ) 2
2025 1
2024 3
2023 6
2022 5
Voir plus
Classe IPC
G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès 27
G06F 21/60 - Protection de données 14
G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée 11
G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée 11
G06F 9/445 - Chargement ou démarrage de programme 10
Voir plus
Classe NICE
09 - Appareils et instruments scientifiques et électriques 2
41 - Éducation, divertissements, activités sportives et culturelles 2
42 - Services scientifiques, technologiques et industriels, recherche et conception 2
Statut
En Instance 2
Enregistré / En vigueur 48

1.

COMPUTER DEVICE AND METHOD FOR MANAGING PRIVILEGE DELEGATION

      
Numéro d'application 19429125
Statut En instance
Date de dépôt 2025-12-22
Date de la première publication 2026-04-30
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device that manages privilege delegation is disclosed. The computing device can insert a custom verb command into a plurality of verb commands corresponding to a file. The computing device can receive a request to execute the custom verb command on the file selected from a context menu for the file, wherein the context menu comprises the plurality of verb commands. The computing device can obtain information related to the request to execute the custom verb command by obtaining a file identifier of the file from the request to create the context menu. The computing device can determine whether to execute the custom verb command on the file based on the information related to the request to execute the custom verb command. The computing device can cause the custom verb command to be executed on the file according to the privileges different from a current user account.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

2.

MANAGING REGISTRY ACCESS ON A COMPUTER DEVICE

      
Numéro d'application 19359512
Statut En instance
Date de dépôt 2025-10-15
Date de la première publication 2026-02-12
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Mclean, Ian James

Abrégé

A computer device can identify a registry operation requested by a user process. The computer device can perform an evaluation of the registry operation based on at least one registry access rule. The computer device can determine whether to enable access to a particular key in the registry of the operating system to perform the registry operation requested by the user process. The computer device can perform impersonation to gain access to the particular key using an impersonation token in response to determining to enable access.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 21/60 - Protection de données

3.

Protecting a computer device from escalation of privilege attacks

      
Numéro d'application 18923524
Numéro de brevet 12664271
Statut Délivré - en vigueur
Date de dépôt 2024-10-22
Date de la première publication 2025-02-06
Date d'octroi 2026-06-23
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A computing device can receive a notification that a process has interacted with the operating system to perform a predetermined operation on the at least one computing device. In response to the notification, the computing device can capture a current access token from the process. The computing device can perform a comparison of the current access token captured from the process against a stored access token. The computing device can determine that an escalation of privilege attack has occurred based on the comparison of the current access token captured from the process against the stored access token.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 9/445 - Chargement ou démarrage de programme

4.

Managing registry access on a computer device

      
Numéro d'application 18743789
Numéro de brevet 12462064
Statut Délivré - en vigueur
Date de dépôt 2024-06-14
Date de la première publication 2024-10-10
Date d'octroi 2025-11-04
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Mclean, Ian James

Abrégé

A computer device performs operations for managing registry access. The computing device can identify a registry operation requested by a user process. The computing device can perform an evaluation of a registry operation requested by the user process using at least one registry access rule. The computing device can generate a custom message to the user process. The computing device can determine an action based on the evaluation. The action can include one of blocking the registry operation in relation to a particular key in a registry of the operating system, and enabling access to a particular key in the registry of the operating system to perform the requested registry operation.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 21/60 - Protection de données

5.

Managing privilege delegation on a computer device

      
Numéro d'application 18483318
Numéro de brevet 12135813
Statut Délivré - en vigueur
Date de dépôt 2023-10-09
Date de la première publication 2024-02-01
Date d'octroi 2024-11-05
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Shippey, Georgina

Abrégé

A computer device for managing privilege delegation to control creation of processes thereon is described. Creation of a process on a computer device is requested according to first privileges. An agent, cooperating with an operating system of the computer device, intercepts the request. The agent determines whether to create the process according to second privileges, different from the first privileges and if permitted, cause the process to be created accordingly. The agent hooks a query provided by the operating system to identify whether a control service is enabled. The agent enquires of the operating system whether to create the process according to the second privileges whereupon the hooked query is invoked. The agent confirms to the operating system that the control service is enabled, such that checks by the operating system are performed as if the operating system were enabled.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/45 - Structures ou outils d’administration de l’authentification
  • G06F 21/60 - Protection de données
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

6.

Computer device and method for controlling process components

      
Numéro d'application 18468296
Numéro de brevet 12174938
Statut Délivré - en vigueur
Date de dépôt 2023-09-15
Date de la première publication 2024-01-04
Date d'octroi 2024-12-24
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas
  • Maude, James William

Abrégé

A computer device, including at least a processor and a memory, can be configured to control process components on a computer device. An agent can intercept a request to instantiate a new process component. The request can originate on the computing device from an instance of a particular process component amongst a set of process components. The agent can determine whether to permit the intercepted request by validating the relationship using a policy with rules as well as and determining a trusted owner is among the set of identified owners. The agent can permit the intercepted if the determination is to permit the intercepted request.

Classes IPC  ?

  • G06F 9/445 - Chargement ou démarrage de programme
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • G06F 21/51 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade du chargement de l’application, p. ex. en acceptant, en rejetant, en démarrant ou en inhibant un logiciel exécutable en fonction de l’intégrité ou de la fiabilité de la source
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 21/31 - Authentification de l’utilisateur

7.

Computer device and method for managing privilege delegation

      
Numéro d'application 18345647
Numéro de brevet 12493720
Statut Délivré - en vigueur
Date de dépôt 2023-06-30
Date de la première publication 2023-10-26
Date d'octroi 2025-12-09
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device that manages privilege delegation is disclosed. The computing device can insert a particular command into one or more commands corresponding to a file. The computing device can intercept a request to execute the particular command on the file according to first privileges. The computing device can determine to execute the particular command on the file according to second privileges different from the first privileges based on the request to execute the particular command. The computing device can cause the particular command to be executed on the file according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

8.

Computer device and method for managing privilege delegation

      
Numéro d'application 18345677
Numéro de brevet 12493721
Statut Délivré - en vigueur
Date de dépôt 2023-06-30
Date de la première publication 2023-10-26
Date d'octroi 2025-12-09
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device that manages privilege delegation is disclosed. The computing device can modify a virtual method table to point to a hooking function associated with an agent plugin. The agent plugin can be configured to intercept requests relating to a file using the hooking function. The computing device can intercept a request in a user account of a logged-in user to execute therein a command on the file according to first privileges assigned thereto. The computing device can obtain information related to the request and forward the information to an agent service cooperating with an operating system. The computing device can determine whether to execute the command on the file in the user account according to second privileges different from the first privileges. The computing device can cause the command to be executed on the file in the user account according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

9.

Managing registry access on a computer device

      
Numéro d'application 18339395
Numéro de brevet 12039085
Statut Délivré - en vigueur
Date de dépôt 2023-06-22
Date de la première publication 2023-10-19
Date d'octroi 2024-07-16
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Mclean, Ian James

Abrégé

A computer device performs operations for managing registry access. The computing device can determine a set of registry access rules relevant to the user process. The computing device can perform an evaluation of a registry operation requested by the user process using the set of registry access rules. The computing device can determine an action based on the evaluation. The action can include one of blocking the registry operation in relation to a particular key in a registry of the operating system, and enabling access to a particular key in the registry of the operating system to perform the requested registry operation.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 21/60 - Protection de données

10.

Computer device and method for managing privilege delegation

      
Numéro d'application 18319198
Numéro de brevet 12536335
Statut Délivré - en vigueur
Date de dépôt 2023-05-17
Date de la première publication 2023-10-05
Date d'octroi 2026-01-27
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device that manages privilege delegation is disclosed. The computing device can insert a custom verb command into a plurality of verb commands corresponding to a file. The computing device can intercept a request to execute the custom verb command on the file by intercepting a request to create a context menu. The computer device can obtain information related to the request to execute the custom verb command by obtaining a file identifier of the file from the request to create the context menu. The computer device can determine whether to execute the custom verb command on the file according to second privileges different from the first privileges based on the information related to the request to execute the custom verb command. The computer device can cause the custom verb command to be executed on the file according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

11.

Protecting a computer device from escalation of privilege attacks

      
Numéro d'application 18331489
Numéro de brevet 12153673
Statut Délivré - en vigueur
Date de dépôt 2023-06-08
Date de la première publication 2023-10-05
Date d'octroi 2024-11-26
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A computing device can capture a current access token of a user process. The computing device can perform a determination of whether the current access token for the user process differs from a particular access token of a parent process of the user process. The computing device can detect whether the user process has been subject to an escalation of privilege attack based on the determination of whether the current access token for the user process differs from the particular access token. The computing device can performing a mitigation action with respect to the user process in response to detecting that the user process has been subject to the escalation of privilege attack.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 9/445 - Chargement ou démarrage de programme

12.

Managing installation of applications on a computing device

      
Numéro d'application 18158880
Numéro de brevet 11868753
Statut Délivré - en vigueur
Date de dépôt 2023-01-24
Date de la première publication 2023-06-01
Date d'octroi 2024-01-09
Propriétaire AVECTO LIMITED (USA)
Inventeur(s) Fradkin, Simon Jonathan

Abrégé

A computing device can manage installation of an application program using an agent registered with an operating system. The agent can receive a notification in response to a user request to mount a disk image. The disk image can include the application program. The agent can generate metadata associated with the disk image. An action to take can be determined based on the metadata. The application program can be installed using privileges of the agent without changing privileges of an account for the current user.

Classes IPC  ?

  • G06F 8/61 - Installation
  • G06F 16/11 - Administration des systèmes de fichiers, p. ex. détails de l’archivage ou d’instantanés
  • G06F 21/31 - Authentification de l’utilisateur
  • G06F 21/60 - Protection de données

13.

Protecting a computer device from escalation of privilege attacks

      
Numéro d'application 17729476
Numéro de brevet 11714901
Statut Délivré - en vigueur
Date de dépôt 2022-04-26
Date de la première publication 2022-10-20
Date d'octroi 2023-08-01
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A computing device can receive a first notification that a process has started on the at least one computing device. The computing device can record a first access token associated with the process into the token cache. The computing device can receive a second notification that the process has interacted with the operating system to perform at least one of a set of predetermined operations on the at least one computing device. The computing device can capture a second access token from the process. The computing device can perform a comparison of the second access token captured from the process against the first access token recorded into the token cache. The computing device can determine that an escalation of privilege attack has occurred based on the comparison.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 9/445 - Chargement ou démarrage de programme

14.

Managing privilege delegation on a server device

      
Numéro d'application 17746269
Numéro de brevet 12664315
Statut Délivré - en vigueur
Date de dépôt 2022-05-17
Date de la première publication 2022-09-01
Date d'octroi 2026-06-23
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A server device for managing privilege delegation to control execution of commands thereon is described. Execution of a command, according to first privileges, by a remote management (RM) server on the server device is requested from a RM client on a client device. An agent plug-in, chained to a command execution plug-in of the RM server, intercepts the request and forwards related information to an agent service cooperating with an operating system of the server device. The agent service determines whether to execute the command according to second privileges, different from the first privileges and if permitted, delegates the second privileges to the command, and causes, via the agent plug-in chained to the command execution plug-in, the command to be executed according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 9/445 - Chargement ou démarrage de programme
  • G06F 9/46 - Dispositions pour la multiprogrammation
  • G06F 21/12 - Protection des logiciels exécutables
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 67/564 - Amélioration de la commande des applications basée sur des données interceptées des applications

15.

Managing registry access on a computer device

      
Numéro d'application 17736053
Numéro de brevet 11720712
Statut Délivré - en vigueur
Date de dépôt 2022-05-03
Date de la première publication 2022-08-18
Date d'octroi 2023-08-08
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Mclean, Ian James

Abrégé

A computer device performs operations for managing registry access, including monitoring a user process on the computer device. The computing device can determine a set of registry access rules relevant to the user process. The computing device can perform an evaluation of a registry operation requested by the user process using the set of registry access rules. The computing device can determine an action based on the evaluation. The action can include one of blocking the registry operation in relation to a particular key in a registry of the operating system, and enabling access to a particular key in the registry of the operating system to perform the requested registry operation.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 21/60 - Protection de données

16.

Managing installation of applications on a computing device

      
Numéro d'application 17525286
Numéro de brevet 11604634
Statut Délivré - en vigueur
Date de dépôt 2021-11-12
Date de la première publication 2022-03-17
Date d'octroi 2023-03-14
Propriétaire AVECTO LIMITED (USA)
Inventeur(s) Fradkin, Simon Jonathan

Abrégé

A computing device can manage installation of an application program using an agent registered with an operating system. The agent can receive a notification in response to a user request to mount a disk image. The disk image can include the application program. The agent can generate metadata associated with the disk image. An action to take can be determined based on the metadata. The application program can be installed using privileges of the agent without changing privileges of an account for the current user.

Classes IPC  ?

  • G06F 8/61 - Installation
  • G06F 16/11 - Administration des systèmes de fichiers, p. ex. détails de l’archivage ou d’instantanés
  • G06F 21/31 - Authentification de l’utilisateur
  • G06F 21/60 - Protection de données

17.

Managing privilege delegation on a computer device

      
Numéro d'application 17522265
Numéro de brevet 11797704
Statut Délivré - en vigueur
Date de dépôt 2021-11-09
Date de la première publication 2022-03-03
Date d'octroi 2023-10-24
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Shippey, Georgina

Abrégé

A computing device is disclosed with an agent and operating system executing thereon. The agent can determine that a user account control service is disabled by querying the operating system. In response to determining that the user account control service is disabled, the agent can hook a query provided by the operating system. The agent can receive a request to confirm whether the user account control service is enabled using the query provided by the operating system. The agent can generate a confirmation that the user account control service is enabled. The agent can determine whether to execute a process by performing a privilege check as if the user account control service were enabled based on the confirmation.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 21/45 - Structures ou outils d’administration de l’authentification
  • G06F 21/60 - Protection de données

18.

Computer device and method for managing privilege delegation

      
Numéro d'application 17343120
Numéro de brevet 11687674
Statut Délivré - en vigueur
Date de dépôt 2021-06-09
Date de la première publication 2021-09-23
Date d'octroi 2023-06-27
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device that manages privilege delegation is disclosed. The computing device can insert a custom verb command into a plurality of verb commands corresponding to a file. The computing device can intercept a request to execute the custom verb command on the file by intercepting a request to create a context menu. The computer device can obtain information related to the request to execute the custom verb command by obtaining a file identifier of the file from the request to create the context menu. The computer device can determine whether to execute the custom verb command on the file according to second privileges different from the first privileges based on the information related to the request to execute the custom verb command. The computer device can cause the custom verb command to be executed on the file according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

19.

Controlling applications by an application control system in a computer device

      
Numéro d'application 17232715
Numéro de brevet 11537452
Statut Délivré - en vigueur
Date de dépôt 2021-04-16
Date de la première publication 2021-09-16
Date d'octroi 2022-12-27
Propriétaire AVECTO LIMITED (USA)
Inventeur(s)
  • Thexton, Paul
  • Joruk, Steven
  • Fradkin, Simon

Abrégé

A computing device can intercept a request to launch a requested application. The request can be intercepted by a calling process executed by the computing device. The request can include information identifying the requested application. The computing device can determine that a user interaction is required before launching the requested application by consulting a set of application policies based on the information identifying the requested application. The computing device can establish that the calling process is associated with a controlling terminal provided by an operating system in response to determining that the user interaction is required. A process session group containing processes launched within a user session can be selectively associated with the controlling terminal by the operating system. The computing device can perform the user interaction using the controlling terminal in response to establishing that the calling process is associated with the controlling terminal.

Classes IPC  ?

  • G06F 9/04 - Dispositions pour la commande par programme, p. ex. unités de commande utilisant des supports d'enregistrement contenant seulement des instructions de programme
  • G06F 9/54 - Communication interprogramme
  • G06F 9/451 - Dispositions d’exécution pour interfaces utilisateur

20.

Managing installation of applications on a computing device

      
Numéro d'application 17183742
Numéro de brevet 11226802
Statut Délivré - en vigueur
Date de dépôt 2021-02-24
Date de la première publication 2021-06-17
Date d'octroi 2022-01-18
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Fradkin, Simon Jonathan

Abrégé

A computing device can manage installation of an application program using an agent registered with an operating system. The agent can receive a notification in response to a user request to mount a disk image. The disk image can include the application program. The agent can generate a challenge-response to authenticate a current user. An action to take can be determined based on the challenge-response. The application program can be installed using privileges of the agent without changing privileges of an account for the current user.

Classes IPC  ?

  • G06F 8/61 - Installation
  • G06F 16/11 - Administration des systèmes de fichiers, p. ex. détails de l’archivage ou d’instantanés
  • G06F 21/31 - Authentification de l’utilisateur
  • G06F 21/60 - Protection de données

21.

Computer device and method for controlling process components

      
Numéro d'application 17184158
Numéro de brevet 11797664
Statut Délivré - en vigueur
Date de dépôt 2021-02-24
Date de la première publication 2021-06-17
Date d'octroi 2023-10-24
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas
  • Maude, James William

Abrégé

A computer device, including at least a processor and a memory, can be configured to control process components on a computer device. An agent can intercept a request to instantiate a new process component in a user account of a logged-in user. The request can originate on the computing device from an instance of a particular process component amongst a set of process components. The user account can be assigned default user privileges by a privilege access management service. The agent can determine whether to permit the intercepted request. The agent can permit the intercepted request if the relationship is validated and if a trusted owner is identified amongst the set of identified owners.

Classes IPC  ?

  • G06F 9/445 - Chargement ou démarrage de programme
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité
  • G06F 21/51 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade du chargement de l’application, p. ex. en acceptant, en rejetant, en démarrant ou en inhibant un logiciel exécutable en fonction de l’intégrité ou de la fiabilité de la source
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • G06F 21/31 - Authentification de l’utilisateur

22.

Managing installation of applications on a computing device

      
Numéro d'application 16858105
Numéro de brevet 10963237
Statut Délivré - en vigueur
Date de dépôt 2020-04-24
Date de la première publication 2020-08-06
Date d'octroi 2021-03-30
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Fradkin, Simon Jonathan

Abrégé

A policy can be consulted to determine an action to take when a disc image is mounted. The action to take can be based on the contents of an application program stored on the disc image. A notification can be received responsive to a user request to mount the disc image. Based on the determined action to take as specified by the policy, the application program can be installed using the privileges of the agent without changing the privileges of an account of a current user.

Classes IPC  ?

  • G06F 8/61 - Installation
  • G06F 16/11 - Administration des systèmes de fichiers, p. ex. détails de l’archivage ou d’instantanés
  • G06F 21/31 - Authentification de l’utilisateur
  • G06F 21/60 - Protection de données

23.

Controlling applications by an application control system in a computer device

      
Numéro d'application 16566332
Numéro de brevet 10983845
Statut Délivré - en vigueur
Date de dépôt 2019-09-10
Date de la première publication 2020-03-12
Date d'octroi 2021-04-20
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Thexton, Paul
  • Joruk, Steven
  • Fradkin, Simon

Abrégé

An application control system (ACS) in a computer device intercepts a request to launch a requested application by a calling process, and determines, based on the requested application, that user interaction is required before launch. In response, the ACS establishes whether or not the calling process is associated with a controlling terminal and, if so, performs the user interactions using that controlling terminal. Where the user interactions are successful then the intended application is permitted to launch or, conversely, the intended application may be denied. Other solutions are provided in the event that the calling process is not associated with the controlling terminal.

Classes IPC  ?

  • G06F 9/54 - Communication interprogramme
  • G06F 9/451 - Dispositions d’exécution pour interfaces utilisateur

24.

Protecting a computer device from escalation of privilege attacks

      
Numéro d'application 16382578
Numéro de brevet 11321455
Statut Délivré - en vigueur
Date de dépôt 2019-04-12
Date de la première publication 2019-10-24
Date d'octroi 2022-05-03
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A computer device has a kernel driver in a kernel mode of the operating system which records an access token as initially associated with a user process. Later, the user process presents its access token when requesting certain operations through the operating system. The kernel driver detects that the user process has been subject to an escalation of privilege attack by evaluating the access token in its presented form as against the initially recorded access token and, in response, performs a mitigation action such as suspending the user process.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 9/445 - Chargement ou démarrage de programme

25.

Managing registry access on a computer device

      
Numéro d'application 16272266
Numéro de brevet 11366931
Statut Délivré - en vigueur
Date de dépôt 2019-02-11
Date de la première publication 2019-08-15
Date d'octroi 2022-06-21
Propriétaire Avecto Limited (USA)
Inventeur(s)
  • Goodridge, John
  • Mclean, Ian James

Abrégé

A computer device performs operations for managing registry access, including monitoring a user process on the computer device and, in response, establishing a set of registry access rules relevant to the user process. Each registry operation requested by the user process is evaluated and, in response, an appropriate action determined. Such action suitably includes at least one of: blocking the registry operation in relation to a particular key in a registry of the operating system, and enabling access to a particular key in the registry of the operating system to perform the requested registry operation. In particular, the operations may be performed using a registry filter driver in a kernel mode of an operating system of the computer device.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 21/60 - Protection de données

26.

Managing privilege delegation on a server device

      
Numéro d'application 16259113
Numéro de brevet 11379622
Statut Délivré - en vigueur
Date de dépôt 2019-01-28
Date de la première publication 2019-08-01
Date d'octroi 2022-07-05
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas

Abrégé

A server device for managing privilege delegation to control execution of commands thereon is described. Execution of a command, according to first privileges, by a remote management (RM) server on the server device is requested from a RM client on a client device. An agent plug-in, chained to a command execution plug-in of the RM server, intercepts the request and forwards related information to an agent service cooperating with an operating system of the server device. The agent service determines whether to execute the command according to second privileges, different from the first privileges and if permitted, delegates the second privileges to the command, and causes, via the agent plug-in chained to the command execution plug-in, the command to be executed according to the second privileges.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 21/12 - Protection des logiciels exécutables
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/445 - Chargement ou démarrage de programme
  • H04L 67/564 - Amélioration de la commande des applications basée sur des données interceptées des applications
  • G06F 9/46 - Dispositions pour la multiprogrammation

27.

Managing removal and modification of installed programs on a computer device

      
Numéro d'application 16200892
Numéro de brevet 11301228
Statut Délivré - en vigueur
Date de dépôt 2018-11-27
Date de la première publication 2019-05-30
Date d'octroi 2022-04-12
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • De Mellow, Richard

Abrégé

Removal or modification of an installed program on a computer device is requested by a calling process in a user account which itself may or may not have administrator privileges. An agent, cooperating with an operating system, intercepts a call to remove or modify the installed program made by the calling process prior to reaching an uninstaller component of the operating system. The agent determines whether or not to allow the remove or modify request and, if permitted, provides a proxy process through which the requested action to remove or modify the installed program is performed.

Classes IPC  ?

  • G06F 8/61 - Installation
  • G06F 9/451 - Dispositions d’exécution pour interfaces utilisateur
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité
  • G06F 21/33 - Authentification de l’utilisateur par certificats
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 21/60 - Protection de données

28.

Computer device and method for managing privilege delegation

      
Numéro d'application 16142894
Numéro de brevet 11062055
Statut Délivré - en vigueur
Date de dépôt 2018-09-26
Date de la première publication 2019-03-28
Date d'octroi 2021-07-13
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Goodridge, John

Abrégé

A computer device and method for managing privilege delegation to control execution of commands on files on the computer device is described. An agent plugin intercepts a request in a user account of a logged-in user to execute a command therein on a file having first privileges assigned thereto, wherein the agent plugin is provided for the file. The agent plugin obtains information related to the request and forwards the information to an agent service cooperating with an operating system of the computer device. The agent service determines whether to execute the command on the file in the user account according to second privileges different from the first privileges. The agent service launches an agent proxy process having the second privileges assigned thereto by the agent service if it is determined to execute the command on the file in the user account according to the second privileges. The agent proxy process causes the command to be executed on the file in the user account by the operating system, according to the second privileges assigned to the agent proxy process.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

29.

Computer device and method for controlling process components

      
Numéro d'application 16124477
Numéro de brevet 10963557
Statut Délivré - en vigueur
Date de dépôt 2018-09-07
Date de la première publication 2019-03-14
Date d'octroi 2021-03-30
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Couser, Thomas
  • Maude, James William

Abrégé

There is described a computer device, including at least a processor and a memory, configured to control process components on the computer device, the computer device comprising: an operating system, a privilege access management service cooperating with the operating system and an agent; wherein the agent is configured to: intercept a request to instantiate a new process component in a user account of a logged-in user, wherein the request originates from an instance of a particular process component amongst a set of process components and wherein the user account has assigned thereto default user privileges by the privilege access management service; determine whether to permit the intercepted request including by: validating a relationship between the new process component and the particular process component; and establishing a set of identified owners by identifying owners of the new process component, the particular process and any parents thereof; permit the intercepted request if the relationship is validated and if a trusted owner is identified amongst the set of identified owners; and insert an identifier into the instantiated new process component if the intercepted request is permitted.

Classes IPC  ?

  • G06F 21/51 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade du chargement de l’application, p. ex. en acceptant, en rejetant, en démarrant ou en inhibant un logiciel exécutable en fonction de l’intégrité ou de la fiabilité de la source
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 9/445 - Chargement ou démarrage de programme
  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • G06F 21/31 - Authentification de l’utilisateur

30.

Managing installation of applications on a computer device

      
Numéro d'application 16117833
Numéro de brevet 10649755
Statut Délivré - en vigueur
Date de dépôt 2018-08-30
Date de la première publication 2019-03-07
Date d'octroi 2020-05-12
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Fradkin, Simon Jonathan

Abrégé

A user account that does not have administrator privileges may request mounting of a disk image prior to installing a new application. An agent, registered with operating system, receives notification and determines whether or not to allow mounting of the disk image. If so, the agent causes the disk image to be mounted by the operating system. The agent examines the mounted disk image to detect an application bundle. The agent determines whether or not to proceed with installation of the application bundle and, if so, then causes the application bundle to be copied to a privileged system location, thereby installing the application on the computer device.

Classes IPC  ?

  • G06F 21/60 - Protection de données
  • G06F 8/61 - Installation
  • G06F 16/11 - Administration des systèmes de fichiers, p. ex. détails de l’archivage ou d’instantanés
  • G06F 21/31 - Authentification de l’utilisateur

31.

Computer device and method for managing privilege delegation

      
Numéro d'application 15995311
Numéro de brevet 11151286
Statut Délivré - en vigueur
Date de dépôt 2018-06-01
Date de la première publication 2018-12-06
Date d'octroi 2021-10-19
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Ikram, Omar

Abrégé

Privilege delegation in a computer device is managed by invoking a utility by a first user account. A requested command is captured by an agent plugin which is provided as a plugin to the utility. The agent plugin sends a request message to an agent, which determines an outcome for the requested command including allowing or blocking. If allowed, a reply message from the agent instructs the agent plugin to provide command information to the utility to run the requested command by the operating system with delegated privileges of the second user account. The agent plugin can also be instructed to perform custom messaging, or passively handle the requested command via a child plugin.

Classes IPC  ?

  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • G06F 9/445 - Chargement ou démarrage de programme
  • H04L 9/32 - Dispositions pour les communications secrètes ou protégéesProtocoles réseaux de sécurité comprenant des moyens pour vérifier l'identité ou l'autorisation d'un utilisateur du système

32.

Computer device and method for controlling access to a web resource

      
Numéro d'application 15405567
Numéro de brevet 10305907
Statut Délivré - en vigueur
Date de dépôt 2017-01-13
Date de la première publication 2017-07-20
Date d'octroi 2019-05-28
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Sriramakrishnan, Sarma

Abrégé

Web resources are accessible by a process on a computer device. Access to the web resources is controlled by a web proxy running in an address space of the process. The web proxy receives a web request for a web resource from the process. The web proxy examines the web request for the web resource and selectively allows or denies access to the web resource. If the web request for the web resource is allowed, the web proxy arranges access to the web resource, for example, directly via an operating system of the computer device or via a registered web proxy.

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

33.

Computer device and method for controlling access to a printer

      
Numéro d'application 15213904
Numéro de brevet 09749498
Statut Délivré - en vigueur
Date de dépôt 2016-07-19
Date de la première publication 2017-01-26
Date d'octroi 2017-08-29
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark James
  • Goodridge, John

Abrégé

Content files are isolated in a sandbox as a content isolation environment formed by a secondary user account. Printing is controlled by an agent via a staging file of a secure file type. The agent intercepts print requests (e.g. print start requests and print end requests) in a printing sub-system of an operating system in order to coordinate and securely control printing of the untrusted content file via the intermediate staging file.

Classes IPC  ?

  • H04N 1/44 - Systèmes à secret
  • G06F 3/00 - Dispositions d'entrée pour le transfert de données destinées à être traitées sous une forme maniable par le calculateurDispositions de sortie pour le transfert de données de l'unité de traitement à l'unité de sortie, p. ex. dispositions d'interface

34.

Computer device and method for controlling access to a resource via a security system

      
Numéro d'application 15158434
Numéro de brevet 09996703
Statut Délivré - en vigueur
Date de dépôt 2016-05-18
Date de la première publication 2016-11-24
Date d'octroi 2018-06-12
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Goodridge, John
  • Fradkin, Simon Jonathan

Abrégé

A computer system 300 contains an agent 303 which modifies the ordinary behaviour of a native security system 103, such as to allow security decisions with alternate granularity or an alternate set of access rights. The agent 303 intercepts authorisation requests made by applications 109 for resources 110 identified by URIs 111 and sends amended requests to the security system 103. An alternate authorisation mechanism 307 of the agent 303 is invoked by the security system 103, whereupon the agent 303 may selectively allow or deny the request according to the originally presented URI 111.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès

35.

Computer device and method for isolating untrusted content on a clipboard

      
Numéro d'application 15097959
Numéro de brevet 10102371
Statut Délivré - en vigueur
Date de dépôt 2016-04-13
Date de la première publication 2016-10-20
Date d'octroi 2018-10-16
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark James
  • Bezzaa, Belaid

Abrégé

A computer device and respective method provides a primary clipboard accessible from a primary user account, while a sandbox is used to isolate and contain a secondary user account. A secondary clipboard is provisioned and associated with the secondary user account. The computer device, via an agent, intercepts requests from the secondary user account such as for cut, copy or paste type clipboard operations which are ordinarily directed toward the primary clipboard, and satisfies those clipboard operation requests instead by using the secondary clipboard.

Classes IPC  ?

  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 21/52 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données

36.

Computer device and method for controlling untrusted access to a peripheral device

      
Numéro d'application 15097968
Numéro de brevet 10078751
Statut Délivré - en vigueur
Date de dépôt 2016-04-13
Date de la première publication 2016-10-20
Date d'octroi 2018-09-18
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark James
  • Goodridge, John

Abrégé

A computer device includes hardware with a connected peripheral device such as a camera or a microphone. An operating system is configured to operate the peripheral device using a device driver and a representative device object. An agent is configured to apply security attributes to the device object which permit access from a primary user account while preventing direct access to the device object by a secondary user account in a sandbox. The agent may intercept requests made toward the device object, examine each request, and then satisfy the request, when the request is allowed, by selectively arranging access to the device object from the sandboxed secondary user account.

Classes IPC  ?

  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité

37.

Method and computer device to control software file downloads

      
Numéro d'application 14721588
Numéro de brevet 09589131
Statut Délivré - en vigueur
Date de dépôt 2015-05-26
Date de la première publication 2015-11-19
Date d'octroi 2017-03-07
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device includes a download unit which downloads one or more files into a storage device. A file logging unit records a resource locator identifying a source network location of the file, when the file is downloaded, and associates the resource locator with a first fingerprint of the file. A system policy unit stores the resource locator associated with a process control policy relevant to the file. A process control unit is arranged to obtain a second fingerprint of the file upon launching a process in a runtime execution environment, retrieve the resource locator from the file logging unit by matching the second fingerprint with the first fingerprint, retrieve the process control policy from the system policy unit according to the retrieved resource locator, and selectively apply process execution privileges which determine execution of the process in the runtime execution environment according to the retrieved process control policy.

Classes IPC  ?

  • G06F 11/30 - Surveillance du fonctionnement
  • G06F 21/51 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade du chargement de l’application, p. ex. en acceptant, en rejetant, en démarrant ou en inhibant un logiciel exécutable en fonction de l’intégrité ou de la fiabilité de la source
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 21/12 - Protection des logiciels exécutables
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/54 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par ajout de routines ou d’objets de sécurité aux programmes
  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire

38.

Computer device and method for isolating untrusted content

      
Numéro d'application 14520208
Numéro de brevet 09177237
Statut Délivré - en vigueur
Date de dépôt 2014-10-21
Date de la première publication 2015-05-28
Date d'octroi 2015-11-03
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark
  • Goodridge, John

Abrégé

b. Access to the or each printer 500 is controlled by an agent 300 on the computer device 200.

Classes IPC  ?

  • G06K 15/00 - Dispositions pour produire une présentation visuelle permanente des données de sortie
  • G06F 3/12 - Sortie numérique vers une unité d'impression
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 9/48 - Lancement de programmes Commutation de programmes, p. ex. par interruption
  • G06F 17/30 - Recherche documentaire; Structures de bases de données à cet effet

39.

Computer device and method for isolating untrusted content

      
Numéro d'application 14520220
Numéro de brevet 09734441
Statut Délivré - en vigueur
Date de dépôt 2014-10-21
Date de la première publication 2015-05-28
Date d'octroi 2017-08-15
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark
  • Goodridge, John

Abrégé

b. Access to the mapped network drive 420 is controlled by an agent 300 on the computer device 200.

Classes IPC  ?

  • G06F 11/00 - Détection d'erreursCorrection d'erreursContrôle de fonctionnement
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire
  • G06F 12/16 - Protection contre la perte de contenus de mémoire
  • G08B 23/00 - Alarmes réagissant à des conditions indésirables ou anormales, non spécifiées
  • G06K 15/00 - Dispositions pour produire une présentation visuelle permanente des données de sortie
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 3/12 - Sortie numérique vers une unité d'impression
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 9/48 - Lancement de programmes Commutation de programmes, p. ex. par interruption
  • G06F 17/30 - Recherche documentaire; Structures de bases de données à cet effet

40.

Computer device and method for isolating untrusted content

      
Numéro d'application 14520221
Numéro de brevet 09715646
Statut Délivré - en vigueur
Date de dépôt 2014-10-21
Date de la première publication 2015-05-28
Date d'octroi 2017-07-25
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark
  • Goodridge, John

Abrégé

a.

Classes IPC  ?

  • G06F 7/04 - Contrôle d'égalité, c.-à-d. pour valeurs égales ou non
  • G06F 17/30 - Recherche documentaire; Structures de bases de données à cet effet
  • H04N 7/16 - Systèmes à secret analogiquesSystèmes à abonnement analogiques
  • G06K 15/00 - Dispositions pour produire une présentation visuelle permanente des données de sortie
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 3/12 - Sortie numérique vers une unité d'impression
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 9/48 - Lancement de programmes Commutation de programmes, p. ex. par interruption

41.

DEFENDPOINT

      
Numéro d'application 1211285
Statut Enregistrée
Date de dépôt 2014-04-30
Date d'enregistrement 2014-04-30
Propriétaire AVECTO LTD (Royaume‑Uni)
Classes de Nice  ?
  • 09 - Appareils et instruments scientifiques et électriques
  • 41 - Éducation, divertissements, activités sportives et culturelles
  • 42 - Services scientifiques, technologiques et industriels, recherche et conception

Produits et services

Computer programs; computer software; downloadable computer software; computer software provided on carriers/digital media. Training services; education services; providing of training in relation to computer software; consultancy, advisory and information services for or in relation to any or all of the aforementioned services in this class. Design and development of computer software; computer software development; computer software technical support services; providing temporary use of non-downloadable computer software; consultancy, advisory and information services for or in relation to any or all of the aforementioned services in this class.

42.

AVECTO

      
Numéro d'application 1187234
Statut Enregistrée
Date de dépôt 2013-11-22
Date d'enregistrement 2013-11-22
Propriétaire AVECTO LTD (Royaume‑Uni)
Classes de Nice  ?
  • 09 - Appareils et instruments scientifiques et électriques
  • 41 - Éducation, divertissements, activités sportives et culturelles
  • 42 - Services scientifiques, technologiques et industriels, recherche et conception

Produits et services

Computer programs; computer software; downloadable computer software; computer software provided on carriers/digital media. Training services; education services; providing of training in relation to computer software; consultancy, advisory and information services for or in relation to any or all of the aforementioned services in this class. Design and development of computer software; computer software development; computer software technical support services; providing temporary use of non-downloadable computer software; consultancy, advisory and information services for or in relation to any or all of the aforementioned services in this class.

43.

METHOD AND COMPUTER DEVICE FOR HANDLING COM OBJECTS

      
Numéro d'application GB2013050963
Numéro de publication 2013/156764
Statut Délivré - en vigueur
Date de dépôt 2013-04-16
Date de publication 2013-10-24
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark
  • Goodridge, John

Abrégé

A computer device and method are provided to handle COM objects. A COM creating unit (800) intercepts a request for creation of an elevated COM object by a first user process (120a), determines whether the first user process (120a) is entitled to access the COM object, and creates the COM object without elevated privileges. A COM implementing unit (900) intercepts a second user process (120b) that implements the COM object, confirms that the second user process (120b) is entitled to access the COM object and elevates the privilege level of the second user process (120b) to implement the elevated COM object.

Classes IPC  ?

  • G06F 21/52 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données

44.

Method and computer device for handling COM objects having elevated privileges

      
Numéro d'application 13847406
Numéro de brevet 09171183
Statut Délivré - en vigueur
Date de dépôt 2013-03-19
Date de la première publication 2013-10-17
Date d'octroi 2015-10-27
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s)
  • Austin, Mark James
  • Goodridge, John

Abrégé

A computer device and method are provided to handle COM objects. A COM creating unit intercepts a request for creation of an elevated COM object by a first user process, determines whether the first user process is entitled to access the COM object, and creates the COM object without elevated privileges. A COM implementing unit intercepts a second user process that implements the COM object, confirms that the second user process is entitled to access the COM object and elevates the privilege level of the second user process to implement the elevated COM object.

Classes IPC  ?

  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 21/52 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données
  • G06F 21/60 - Protection de données
  • G06F 21/54 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par ajout de routines ou d’objets de sécurité aux programmes
  • G06F 9/44 - Dispositions pour exécuter des programmes spécifiques

45.

METHOD AND COMPUTER DEVICE TO CONTROL SOFTWARE FILE DOWNLOADS

      
Numéro d'application GB2012052935
Numéro de publication 2013/079936
Statut Délivré - en vigueur
Date de dépôt 2012-11-28
Date de publication 2013-06-06
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device (200) includes a download unit (210) which downloads one or more files (302) into a storage device (205). A file logging unit (220) is arranged to record a resource locator (300) identifying a source network location (301) of the file (302), when the file (302) is downloaded, and to associate the resource locator (300) with a first fingerprint (303) of the file (302). A system policy unit (230) stores the resource locator (300) associated with a process control policy (305) relevant to the file (302). A process control unit (240) is arranged to obtain a second fingerprint of the file (302) upon launching a process in a runtime execution environment (203), retrieve the resource locator (300) from the file logging unit (220) by matching the second fingerprint with the first fingerprint (303), retrieve the process control policy (305) from the system policy unit according to the retrieved resource locator (300), and selectively apply process execution privileges which determine execution of the process in the runtime execution environment (203) according to the retrieved process control policy (305).

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée

46.

Method and computer device to control software file downloads

      
Numéro d'application 13689614
Numéro de brevet 09069950
Statut Délivré - en vigueur
Date de dépôt 2012-11-29
Date de la première publication 2013-05-30
Date d'octroi 2015-06-30
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device includes a download unit which downloads one or more files into a storage device. A file logging unit records a resource locator identifying a source network location of the file, when the file is downloaded, and associates the resource locator with a first fingerprint of the file. A system policy unit stores the resource locator associated with a process control policy relevant to the file. A process control unit is arranged to obtain a second fingerprint of the file upon launching a process in a runtime execution environment, retrieve the resource locator from the file logging unit by matching the second fingerprint with the first fingerprint, retrieve the process control policy from the system policy unit according to the retrieved resource locator, and selectively apply process execution privileges which determine execution of the process in the runtime execution environment according to the retrieved process control policy.

Classes IPC  ?

  • G06F 11/30 - Surveillance du fonctionnement
  • G06F 21/51 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade du chargement de l’application, p. ex. en acceptant, en rejetant, en démarrant ou en inhibant un logiciel exécutable en fonction de l’intégrité ou de la fiabilité de la source
  • G06F 21/55 - Détection d’intrusion locale ou mise en œuvre de contre-mesures
  • G06F 21/56 - Détection ou gestion de programmes malveillants, p. ex. dispositions anti-virus
  • G06F 21/12 - Protection des logiciels exécutables
  • G06F 21/53 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par exécution dans un environnement restreint, p. ex. "boîte à sable" ou machine virtuelle sécurisée
  • G06F 21/54 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par ajout de routines ou d’objets de sécurité aux programmes
  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • G06F 12/14 - Protection contre l'utilisation non autorisée de mémoire

47.

Method and apparatus for controlling access to a resource in a computer device

      
Numéro d'application 13630667
Numéro de brevet 09443081
Statut Délivré - en vigueur
Date de dépôt 2012-09-28
Date de la première publication 2013-04-04
Date d'octroi 2016-09-13
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device and method are described for controlling access to a resource. An execution environment executes a user process with access privileges according to a user security context. A security unit controls access to resources according to the user security context, with the user process making system calls to the security unit. A proxy hook module embedded within the user process intercepts the system call and generates a proxy resource access request. A proxy service module in a privileged security context validates the proxy resource access request from the proxy hook module and, if validated, obtains and returns a resource handle that permits access to the desired resource by the user process.

Classes IPC  ?

  • G06F 21/22 - par limitation de l'accès à des programmes ou processus ou par limitation de leur manipulation
  • G06F 21/54 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par ajout de routines ou d’objets de sécurité aux programmes
  • G06F 21/33 - Authentification de l’utilisateur par certificats

48.

METHOD AND APPARATUS FOR CONTROLLING ACCESS TO A RESOURCE IN A COMPUTER DEVICE

      
Numéro d'application GB2012052394
Numéro de publication 2013/045928
Statut Délivré - en vigueur
Date de dépôt 2012-09-27
Date de publication 2013-04-04
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device (200) and method are described for controlling access to a resource (115). An execution environment (203) executes a user process (120) with access privileges according to a user security context (121). A security unit (250) controls access to resources (115, 125) according to the user security context (121a), with the user process (120) making system calls (501 ) to the security unit (250). A proxy hook module (310) embedded within the user process (120) intercepts the system call (501 ) and generates a proxy resource access request (502). A proxy service module (320) in a privileged security context (111 ) validates the proxy resource access request (502) from the proxy hook module (310) and, if validated, obtains and returns a resource handle that permits access to the desired resource (115) by the user process (120).

Classes IPC  ?

  • G06F 21/54 - Contrôle des utilisateurs, des programmes ou des dispositifs de préservation de l’intégrité des plates-formes, p. ex. des processeurs, des micrologiciels ou des systèmes d’exploitation au stade de l’exécution du programme, p. ex. intégrité de la pile, débordement de tampon ou prévention d'effacement involontaire de données par ajout de routines ou d’objets de sécurité aux programmes

49.

COMPUTER DEVICE WITH ANTI-TAMPER RESOURCE SECURITY

      
Numéro d'application GB2012052135
Numéro de publication 2013/030583
Statut Délivré - en vigueur
Date de dépôt 2012-08-31
Date de publication 2013-03-07
Propriétaire AVECTO LIMITED (Royaume‑Uni)
Inventeur(s) Austin, Mark

Abrégé

A computer device (200) provides an execution environment (203) that supports a plurality of processes (110, 120). A plurality of key resources (115) are associated with a security application (110) that may perform process elevation to grant privileged access rights to a user process (120). A security module (210) is arranged to control access to the key resources (115) using an access control list. An anti-tamper mechanism (240) creates a protection group (117) as a local security group and adds a deny access control entry (116a) to the access control list (116). The anti-tamper mechanism (240) intercepts the user process (120) and creates a revised access token (122b) identifying the user process (120) as a member of the protection group (117). The security module (210) matches the protection group (117) in the revised access token 122b of the user process (120) against the deny access control entry 1 16a in the access control list (116) of the key resources (115) thereby restricting access by the user process (120) even though the user process otherwise has privileges which would allow access to those resources (115).

Classes IPC  ?

  • G06F 21/24 - par protection directe des données, p.ex. par étiquetage

50.

Computer device with anti-tamper resource security

      
Numéro d'application 13601686
Numéro de brevet 08826419
Statut Délivré - en vigueur
Date de dépôt 2012-08-31
Date de la première publication 2013-03-07
Date d'octroi 2014-09-02
Propriétaire Avecto Limited (Royaume‑Uni)
Inventeur(s) Austin, Mark James

Abrégé

A computer device provides an execution environment that supports a plurality of processes. A plurality of key resources are associated with a security application that may perform process elevation to grant privileged access rights to a user process. A security module controls access to the key resources using an access control list. An anti-tamper mechanism creates a protection group as a local security group and adds a deny access control entry to the access control list. The anti-tamper mechanism intercepts the user process and creates a revised access token identifying the user process as a member of the protection group. The security module matches the protection group in the revised access token of the user process against the deny access control entry in the access control list of the key resources thereby restricting access by the user process even though the user process otherwise has privileges to access those resources.

Classes IPC  ?

  • H04L 9/32 - Dispositions pour les communications secrètes ou protégéesProtocoles réseaux de sécurité comprenant des moyens pour vérifier l'identité ou l'autorisation d'un utilisateur du système
  • G06F 21/00 - Dispositions de sécurité pour protéger les calculateurs, leurs composants, les programmes ou les données contre une activité non autorisée
  • G06F 21/62 - Protection de l’accès à des données via une plate-forme, p. ex. par clés ou règles de contrôle de l’accès
  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes