[發(fā)明專利]一種計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的裝置及其方法有效
| 申請(qǐng)?zhí)枺?/td> | 200610011853.0 | 申請(qǐng)日: | 2006-04-30 |
| 公開(公告)號(hào): | CN101064736A | 公開(公告)日: | 2007-10-31 |
| 發(fā)明(設(shè)計(jì))人: | 王磊 | 申請(qǐng)(專利權(quán))人: | 飛塔信息科技(北京)有限公司 |
| 主分類號(hào): | H04L29/14 | 分類號(hào): | H04L29/14;H04L12/28 |
| 代理公司: | 北京律誠(chéng)同業(yè)知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 梁揮;徐金國(guó) |
| 地址: | 100085北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計(jì)算機(jī)網(wǎng)絡(luò) 風(fēng)險(xiǎn) 評(píng)估 裝置 及其 方法 | ||
1、一種計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的裝置,其特征在于,包括:
網(wǎng)關(guān),獲得網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息;
掃描代理服務(wù)器,與所述網(wǎng)關(guān)相連,用于從所述網(wǎng)關(guān)處獲得網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息;及
漏洞掃描器,用于從所述掃描代理服務(wù)器處獲得所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息,并根據(jù)所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息及其自身的配置建立掃描策略,并根據(jù)所述掃描策略對(duì)內(nèi)網(wǎng)或直接對(duì)內(nèi)網(wǎng)的目標(biāo)設(shè)備進(jìn)行掃描。
2、根據(jù)權(quán)利要求1所述的裝置,其特征在于,所述漏洞掃描器通過虛擬專用網(wǎng)隧道、SSH安全協(xié)議、SSL協(xié)議和/或預(yù)先設(shè)定的一安全協(xié)議從所述掃描代理服務(wù)器獲得所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息。
3、根據(jù)權(quán)利要求2所述的裝置,其特征在于,所述漏洞掃描器上進(jìn)一步包括一客戶端模塊,用于實(shí)現(xiàn)其與所述掃描代理服務(wù)器和所述網(wǎng)關(guān)的通信。
4、根據(jù)權(quán)利要求1、2或3所述的裝置,其特征在于,所述漏洞掃描器上進(jìn)一步包括一掃描結(jié)果分析模塊,用于分析掃描網(wǎng)絡(luò)主機(jī)的結(jié)果并生成漏洞報(bào)告和/或補(bǔ)救報(bào)告。
5、根據(jù)權(quán)利要求4所述的裝置,其特征在于,進(jìn)一步包括多個(gè)子網(wǎng)網(wǎng)關(guān)和所述子網(wǎng)網(wǎng)關(guān)相連的用于獲得所述多個(gè)子網(wǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息的多個(gè)子網(wǎng)掃描代理服務(wù)器。
6、根據(jù)權(quán)利要求1-3或5中任一權(quán)利要求所述的裝置,其特征在于,所述漏洞掃描器為設(shè)置有漏洞掃描軟件的個(gè)人電腦或包含漏洞掃描模塊的運(yùn)算設(shè)備。
7、根據(jù)權(quán)利要求1-3或5中任一權(quán)利要求所述的裝置,其特征在于,所述網(wǎng)關(guān)、掃描代理服務(wù)器及漏洞掃描器為集成在一起的一個(gè)設(shè)備。
8、一種利用權(quán)利要求1所述裝置的計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的方法,其特征在于,包括:
步驟1,掃描代理服務(wù)器從網(wǎng)關(guān)處獲得網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息;
步驟2,漏洞掃描器從掃描代理服務(wù)器處獲取所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息;
步驟3,漏洞掃描器根據(jù)其配置及獲得的所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息建立掃描策略,并根據(jù)所述掃描策略對(duì)內(nèi)網(wǎng)或直接對(duì)內(nèi)網(wǎng)的目標(biāo)設(shè)備進(jìn)行掃描;
步驟4,漏洞掃描器分析掃描結(jié)果,生成網(wǎng)絡(luò)主機(jī)漏洞報(bào)告和/或補(bǔ)救報(bào)告。
9、根據(jù)權(quán)利要求8所述的方法,其特征在于,所述根據(jù)所述掃描策略對(duì)內(nèi)網(wǎng)或直接對(duì)內(nèi)網(wǎng)的目標(biāo)設(shè)備進(jìn)行掃描的步驟進(jìn)一步包括該漏洞掃描器通過掃描代理服務(wù)器或直接通過網(wǎng)關(guān)發(fā)送和/或接收掃描數(shù)據(jù)包的步驟。
10、根據(jù)權(quán)利要求9所述的方法,其特征在于,當(dāng)所述內(nèi)網(wǎng)是一個(gè)樹形多層結(jié)構(gòu),所述步驟2進(jìn)一步包括如未獲得整個(gè)網(wǎng)絡(luò)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息,則重復(fù)所述步驟1,直至獲取整個(gè)網(wǎng)絡(luò)的全部拓?fù)湫畔⒌牟襟E。
11、根據(jù)權(quán)利要求8、9或10所述的方法,其特征在于,所述漏洞掃描器通過虛擬專用網(wǎng)隧道、SSH安全協(xié)議、SSL協(xié)議和/或預(yù)先設(shè)定的一安全協(xié)議從所述掃描代理服務(wù)器獲得所述網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于飛塔信息科技(北京)有限公司,未經(jīng)飛塔信息科技(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200610011853.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 連接公共網(wǎng)絡(luò)中的VPN用戶
- 提供到可配置專用計(jì)算機(jī)網(wǎng)絡(luò)的訪問
- 動(dòng)態(tài)遷移計(jì)算機(jī)網(wǎng)絡(luò)
- 動(dòng)態(tài)遷移計(jì)算機(jī)網(wǎng)絡(luò)
- 提供到可配置專用計(jì)算機(jī)網(wǎng)絡(luò)的訪問
- 提供對(duì)遠(yuǎn)程服務(wù)的本地安全網(wǎng)絡(luò)訪問
- 提供到可配置專用計(jì)算機(jī)網(wǎng)絡(luò)的訪問
- 一種Web服務(wù)調(diào)度方法及調(diào)度系統(tǒng)
- 一種基于大數(shù)據(jù)的計(jì)算機(jī)網(wǎng)絡(luò)智能分析平臺(tái)
- 將終端設(shè)備接入遠(yuǎn)程計(jì)算機(jī)網(wǎng)絡(luò)的方法
- 風(fēng)險(xiǎn)監(jiān)視裝置、風(fēng)險(xiǎn)監(jiān)視系統(tǒng)、風(fēng)險(xiǎn)監(jiān)視方法
- 風(fēng)險(xiǎn)控制方法及風(fēng)險(xiǎn)控制裝置
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)分層
- 風(fēng)險(xiǎn)判定裝置、風(fēng)險(xiǎn)判定方法以及風(fēng)險(xiǎn)判定程序
- 風(fēng)險(xiǎn)評(píng)價(jià)系統(tǒng)以及風(fēng)險(xiǎn)評(píng)價(jià)方法
- 風(fēng)險(xiǎn)管理裝置、風(fēng)險(xiǎn)管理方法以及風(fēng)險(xiǎn)管理程序
- 風(fēng)險(xiǎn)測(cè)算方法和風(fēng)險(xiǎn)測(cè)算系統(tǒng)
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 風(fēng)險(xiǎn)評(píng)估方法及風(fēng)險(xiǎn)評(píng)估裝置
- 生成評(píng)估方案的方法及裝置
- 一種基于PDCA環(huán)的評(píng)估方法及裝置
- 金融產(chǎn)品評(píng)估系統(tǒng)及方法
- 一種軍事演習(xí)演練量化評(píng)估系統(tǒng)
- 一種通過聲音進(jìn)行質(zhì)量評(píng)估的方法及裝置
- 一種項(xiàng)目評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種品性循環(huán)評(píng)估方法
- 基于組件的評(píng)估模型裝配方法及系統(tǒng)
- 一種綜合評(píng)估的方法和系統(tǒng)
- 產(chǎn)品的質(zhì)量評(píng)估方法及裝置





