[發(fā)明專利]自定義流程的漏洞處理方法、裝置、電子裝置及介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202010848139.7 | 申請(qǐng)日: | 2020-08-21 |
| 公開(公告)號(hào): | CN112149128A | 公開(公告)日: | 2020-12-29 |
| 發(fā)明(設(shè)計(jì))人: | 張雙威;范淵 | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/57 | 分類號(hào): | G06F21/57 |
| 代理公司: | 杭州華進(jìn)聯(lián)浙知識(shí)產(chǎn)權(quán)代理有限公司 33250 | 代理人: | 聶磊 |
| 地址: | 310051 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 自定義 流程 漏洞 處理 方法 裝置 電子 介質(zhì) | ||
本申請(qǐng)涉及一種自定義流程的漏洞處理方法、裝置、電子裝置和存儲(chǔ)介質(zhì)。該自定義流程的漏洞處理方法包括:獲取待處理的漏洞數(shù)據(jù);確定漏洞數(shù)據(jù)的安全關(guān)聯(lián)參數(shù);根據(jù)安全關(guān)聯(lián)參數(shù)選取自定義流程實(shí)例;提取自定義流程實(shí)例的流程結(jié)構(gòu)信息,并判斷流程結(jié)構(gòu)信息是否與預(yù)設(shè)流程結(jié)構(gòu)信息匹配;在判斷到流程結(jié)構(gòu)信息與預(yù)設(shè)流程結(jié)構(gòu)信息匹配的情況下,將漏洞數(shù)據(jù)輸入自定義流程實(shí)例,并按自定義流程實(shí)例對(duì)漏洞數(shù)據(jù)進(jìn)行處理,直至自定義流程實(shí)例的所有流程節(jié)點(diǎn)對(duì)應(yīng)的任務(wù)處理人完成對(duì)漏洞數(shù)據(jù)的處理,解決了相關(guān)技術(shù)中無(wú)法漏洞管理及處理的時(shí)效性性差、漏洞處理延誤率高的問題,實(shí)現(xiàn)了自定義漏洞管理流程、提高漏洞整改效率的有益效果。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別是涉及自定義流程的漏洞處理方法、裝置、電子裝置及存儲(chǔ)介質(zhì)。
背景技術(shù)
安全漏洞是在硬件、軟件、協(xié)議的具體實(shí)現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。
在互聯(lián)網(wǎng)領(lǐng)域,各信息安全公司需要對(duì)在其開發(fā)系統(tǒng)、軟件過程中產(chǎn)生的海量的漏洞數(shù)據(jù)進(jìn)行整改,籍以修補(bǔ)漏洞,并維護(hù)硬件、軟件及系統(tǒng)的安全。
現(xiàn)有對(duì)漏洞的整改、管理采用基于流程管理實(shí)現(xiàn)的,也就是通過創(chuàng)建多個(gè)流程節(jié)點(diǎn)的流程,按流程對(duì)應(yīng)的流程節(jié)點(diǎn)逐個(gè)進(jìn)行處理,直至完成對(duì)漏洞的整改、修補(bǔ)。
但現(xiàn)有的漏洞管理是按一個(gè)固定流程執(zhí)行的,當(dāng)某一個(gè)流程節(jié)點(diǎn)對(duì)應(yīng)的任務(wù)處理人未對(duì)當(dāng)前流程節(jié)點(diǎn)對(duì)應(yīng)的處理操作進(jìn)行及時(shí)處理,會(huì)使得對(duì)漏洞管理的整個(gè)處理過程無(wú)法及時(shí)完成,進(jìn)而導(dǎo)致對(duì)應(yīng)的硬件、軟件及系統(tǒng)出現(xiàn)安全隱患問題。同時(shí),現(xiàn)有的漏洞管理不能靈活根據(jù)規(guī)則配置漏洞處理流程,導(dǎo)致漏洞管理及處理的時(shí)效性差、漏洞處理延誤率高。
目前針對(duì)相關(guān)技術(shù)中漏洞管理及處理的時(shí)效性性差、漏洞處理延誤率高的問題,尚未提出有效的解決方案。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供了一種自定義流程的漏洞處理方法、裝置、電子裝置及存儲(chǔ)介質(zhì),以至少解決相關(guān)技術(shù)中漏洞管理及處理的時(shí)效性性差、漏洞處理延誤率高的問題。
第一方面,本申請(qǐng)實(shí)施例提供了一種自定義流程的漏洞處理方法,包括:獲取待處理的漏洞數(shù)據(jù);確定所述漏洞數(shù)據(jù)的安全關(guān)聯(lián)參數(shù);根據(jù)所述安全關(guān)聯(lián)參數(shù)選取自定義流程實(shí)例,其中,所述自定義流程實(shí)例是根據(jù)預(yù)設(shè)安全關(guān)聯(lián)參數(shù)于預(yù)設(shè)流程引擎中生成的;提取所述自定義流程實(shí)例的流程結(jié)構(gòu)信息,并判斷所述流程結(jié)構(gòu)信息是否與預(yù)設(shè)流程結(jié)構(gòu)信息匹配;在判斷到所述流程結(jié)構(gòu)信息與預(yù)設(shè)流程結(jié)構(gòu)信息匹配的情況下,將所述漏洞數(shù)據(jù)輸入所述自定義流程實(shí)例,并按所述自定義流程實(shí)例對(duì)所述漏洞數(shù)據(jù)進(jìn)行處理,直至所述自定義流程實(shí)例的所有流程節(jié)點(diǎn)對(duì)應(yīng)的任務(wù)處理人完成對(duì)所述漏洞數(shù)據(jù)的處理,其中,所述任務(wù)處理人對(duì)所述漏洞數(shù)據(jù)進(jìn)行的處理包括以下其中之一:流轉(zhuǎn)、整改、審核。
在其中一些實(shí)施例中,確定所述漏洞數(shù)據(jù)的安全關(guān)聯(lián)參數(shù)包括:采用通用漏洞評(píng)估方法對(duì)所述漏洞數(shù)據(jù)進(jìn)行評(píng)估,得到所述安全關(guān)聯(lián)參數(shù),其中,所述安全關(guān)聯(lián)參數(shù)至少包括以下其中之一:漏洞等級(jí)、漏洞名稱、漏洞類型、漏洞服務(wù),且所述漏洞等級(jí)、所述漏洞名稱、所述漏洞類型和所述漏洞服務(wù)按漏洞嚴(yán)重程度由高到低排列。
在其中一些實(shí)施例中,提取所述自定義流程實(shí)例的流程結(jié)構(gòu)信息,并判斷所述流程結(jié)構(gòu)信息是否與預(yù)設(shè)流程結(jié)構(gòu)信息匹配包括:提取所述自定義流程實(shí)例的所有流程節(jié)點(diǎn);在所述自定義流程實(shí)例的所有流程節(jié)點(diǎn)中檢測(cè)目標(biāo)流程節(jié)點(diǎn),其中,所述目標(biāo)流程節(jié)點(diǎn)包括以下其中一種或多種:起始節(jié)點(diǎn)、更改節(jié)點(diǎn)和結(jié)束節(jié)點(diǎn);在檢測(cè)到所述目標(biāo)流程節(jié)點(diǎn)包括所述起始節(jié)點(diǎn)、至少一個(gè)所述更改節(jié)點(diǎn)和所述結(jié)束節(jié)點(diǎn)的情況下,確定所述流程結(jié)構(gòu)信息與預(yù)設(shè)流程結(jié)構(gòu)信息匹配。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010848139.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種自定義命令控制方法、裝置及注塑機(jī)系統(tǒng)
- 一種公式自定義方法及使用自定義公式的方法
- 一種報(bào)表系統(tǒng)自定義函數(shù)的實(shí)現(xiàn)方法
- 用于混淆虛擬機(jī)上的應(yīng)用程序的執(zhí)行的方法、裝置以及計(jì)算機(jī)可讀介質(zhì)
- 一種自定義腳本繪制終端及方法
- 添加自定義分詞的方法及裝置
- 用戶配置的且自定義的交互式對(duì)話應(yīng)用
- 一種應(yīng)用于晾衣機(jī)的自定義遙控系統(tǒng)及其設(shè)置方法
- 一種自定義住房單元
- 一種自定義文檔頁(yè)面生成方法及相關(guān)設(shè)備
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





