[發明專利]一種系統漏洞掃描方法在審
| 申請號: | 201410195915.2 | 申請日: | 2014-05-12 |
| 公開(公告)號: | CN103955647A | 公開(公告)日: | 2014-07-30 |
| 發明(設計)人: | 劉姍梅;柴繼文 | 申請(專利權)人: | 國家電網公司;國網四川省電力公司電力科學研究院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F17/30 |
| 代理公司: | 成都行之專利代理事務所(普通合伙) 51220 | 代理人: | 梁田 |
| 地址: | 100000 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 系統漏洞 掃描 方法 | ||
1.一種系統漏洞掃描方法,其特征在于,所述方法包括:
基于定時調度任務進行掃描啟動;
基于漏洞庫對系統進行漏洞掃描,獲得掃描結果;
基于所述掃描結果,生成漏洞報告;
基于所述漏洞報告,生成通知信息通知管理人員。
2.根據權利要求1所述的方法,其特征在于,所述漏洞庫具有自動更新功能,所述漏洞庫能夠更新獲取漏洞信息。
3.根據權利要求1所述的方法,其特征在于,所述基于漏洞庫對系統進行漏洞掃描,獲得掃描結果,具體包括:
獲得所述系統的系統信息;
將所述系統信息與所述漏洞庫中的信息進行匹配,獲得匹配結果;
基于所述匹配結果,獲得所述掃描結果。
4.根據權利要求1所述的方法,其特征在于,所述漏洞報告包括但不限于:漏洞名稱、漏洞危險等級、漏洞修復方式。
5.根據權利要求4所述的方法,其特征在于,所述漏洞危險等級具體分為:無危險漏洞、低級漏洞危險、中級漏洞危險、高級漏洞危險,其中,當沒有漏洞時,為所述無漏洞危險,當漏洞的個數大于等于1個小于等于3個時為所述低級漏洞危險,當漏洞的個數大于3個小于等于5個時為所述中級漏洞危險,當漏洞的個數大于5個時為所述高級漏洞危險。
6.根據權利要求5所述的方法,其特征在于,所述基于所述漏洞報告,生成通知信息通知管理人員具體包括:
基于所述漏洞報告,獲得漏洞危險等級;
基于所述漏洞危險等級,生成通知方式,其中,若所述漏洞危險等級為無危險漏洞,則不通知管理人員;若所述漏洞危險等級為低級漏洞危險,則通過郵件方式通知管理人員;若所述漏洞危險等級為中級漏洞危險,則通過郵件和短信方式同時通知管理人員;若所述漏洞危險等級為高級漏洞危險,則通過郵件、短信、微信方式同時通知管理人員。
7.根據權利要求1所述的方法,其特征在于,所述基于定時調度任務進行掃描啟動具體包括:
制定定時調度任務;
進行定時調度判斷,若滿足條件,則開始掃描;若不滿足條件,則掃描任務隊列。
8.根據權利要求1所述的方法,其特征在于,所述掃描方法具體為使用java開發BS模式,根據JAVA跨平臺特性能夠在安裝有JVM解釋器的平臺下使用,不存在平臺局限性,能夠應用于包括但不限于Windows和Linux平臺。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網四川省電力公司電力科學研究院,未經國家電網公司;國網四川省電力公司電力科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410195915.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于磁化煤粉的耐磨軟管
- 下一篇:一種高強度輸送管道





