针对网络防火墙在私有云平台安全防护上的单调与缺陷,提出了一种基于进程资源监控的安全监测方法(PAMon)。首先利用虚拟机监控器获取平台上虚拟机的物理资源信息;然后通过映射表重构进程资源信息;再对重构的进程信息从关键进程、进程隐藏和进程占用资源异常三方面分析恶意进程;最后对分析出的恶意进程进行了适当的处理。实验结果表明,PAMon不仅可以有效地检测出恶意程序,而且反馈给防火墙的信息可以进一步增强网络防火墙的防御能力。