[發明專利]一種漏洞預警及應急響應自動告警系統在審
| 申請號: | 201710514837.1 | 申請日: | 2017-06-29 |
| 公開(公告)號: | CN107426191A | 公開(公告)日: | 2017-12-01 |
| 發明(設計)人: | 王耀;張旸;王立博;盧國燦;劉文強;郭馳 | 申請(專利權)人: | 上海凱岸信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京金蓄專利代理有限公司11544 | 代理人: | 孫巍 |
| 地址: | 200085 上海市虹*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 漏洞 預警 應急 響應 自動 告警 系統 | ||
1.一種漏洞預警及應急響應自動告警系統,其特征在于:包括資產識別引擎,所述資產識別引擎根據預設規則定時定期運行對自身資產范圍進行探測,建立連接,識別獲取資產原始信息,并將資產原始信息存進數據庫中;
資產信息處理引擎,所述資產信息處理引擎運行將數據庫中的資產原始信息進行處理,生成數據表,并存入數據庫;
漏洞情報搜集引擎,所述漏洞情報搜集引擎獲取最新的漏洞預警公告,并獲取受影響的系統以及修補方法;
漏洞分析引擎,所述漏洞分析引擎對從所述漏洞情報搜集引擎中提取的信息進行情報內容分割,在確定漏洞范圍后,查找涉及的資產信息并對資產漏洞進行分析;
漏洞檢測引擎,所述漏洞檢測引擎錄入更新成插件,等待所述漏洞分析引擎將插件模塊化調用,將待檢測的系統地址添加進隊列,調用相應插件模塊執行檢測,對結果進行返回;
告警引擎,當漏洞分析引擎得出當前開啟的服務屬于異常時,所述告警引擎通過讀取系統負責人列表中預留的郵箱發送告警信息。
2.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述資產識別引擎的預設規則至少包括:資產探測定時周期、TCP連接超時時間、CMS識別規則、代碼語言識別規則、組件容器識別規則、端口探測范圍、服務類型識別規則以及資產探測范圍。
3.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述資產原始信息至少包括端口、IP地址、組件版本、組件容器、hostname、腳本語言、CMS、服務類型以及服務版本。
4.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述數據表中至少包括IP地址、端口、運行的服務類型、服務版本號以及管理者郵箱。
5.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述漏洞情報搜集引擎多線程循環執行,從所述資產信息處理引擎中取出服務名稱作為參數,獲取最新漏洞預警公告的內容;所述最新漏洞預警公告來源至少包括第三方公司的漏洞預警信息、可信漏洞庫最新漏洞以及接入的SRC應急響應中心。
6.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述漏洞分析引擎通過如下步驟進行漏洞分析:
(1)從數據庫中將所述資產信息處理引擎存儲的資產服務版本號和所述漏洞情報搜集引擎中獲得的最新的漏洞預警公告內容中受影響的版本進行比對分析;
(2)如果資產服務版本符合漏洞范圍,先查詢數據庫中的已記錄的漏洞信息表;
(3)如果存在標志位,表示已進行告警,不再告警;如果不存在標志位,則調用所述告警引擎進行告警,并將漏洞信息IP添加進數據庫,同時在數據庫中添加所述漏洞信息的標志位。
7.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述漏洞分析引擎通過如下步驟進行漏洞分析:
(1)從數據庫中將所述資產信息處理引擎存儲的資產服務版本號和所述漏洞情報搜集引擎中獲得的最新的漏洞預警公告內容中受影響的版本進行比對分析;
(2)如果資產服務版本不符合漏洞范圍,先查詢數據庫漏洞標志位,如果沒有,直接調用所述告警引擎發郵件告知管理者。
8.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:當從漏洞分析引擎得出當前開啟的服務符合受影響范圍時,調用告警引擎讀取管理者列表中預留的郵箱發送告警信息;對于非服務版本問題、無版本信息及特殊情況,當漏洞檢測引擎得出受漏洞影響結果時,告警引擎讀取管理者列表中預留的郵箱發送告警信息。
9.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述漏洞預警及應急響應自動告警系統還包括用于實時監測系統工作和獲取負載均衡情況的心跳檢測模塊。
10.根據權利要求1所述的漏洞預警及應急響應自動告警系統,其特征在于:所述漏洞預警及應急響應自動告警系統還包括用于顯示任務列表的任務隊列選項模塊、用于管理插件和前臺添加的插件編寫模塊、用于統計系統信息的統計選項模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海凱岸信息科技有限公司,未經上海凱岸信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710514837.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:信息直播的方法、裝置及系統
- 下一篇:用于多進程的數據同步方法





