[發明專利]一種大規模終端設備安全評估方法、系統及計算機設備有效
| 申請號: | 202011302275.2 | 申請日: | 2020-11-19 |
| 公開(公告)號: | CN112417459B | 公開(公告)日: | 2022-10-28 |
| 發明(設計)人: | 胡濱;彭克堅;諸俊;朱天宇;瞿煒超;陳新秀;王廣平 | 申請(專利權)人: | 上海浦東發展銀行股份有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京三友知識產權代理有限公司 11127 | 代理人: | 許曼;賈磊 |
| 地址: | 200002 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 大規模 終端設備 安全 評估 方法 系統 計算機 設備 | ||
1.一種大規模終端設備安全評估方法,其特征在于,包括:
向被管控的終端設備發送信息采集腳本或在所述終端設備的計劃任務中添加所述信息采集腳本,其中所述信息采集腳本用于分析確定終端設備相關的軟硬件信息、以及采集終端設備使用時間信息及終端設備使用的操作系統信息,所述終端設備相關的軟硬件信息包括:未更新軟件時間信息、未安裝軟件信息、違規軟件安裝信息;所述信息采集腳本中設置有隨機函數,還用于利用隨機函數確定各終端設備發送信息的時間點,根據時間點上傳終端設備相關的軟硬件信息、終端設備使用時間信息及終端設備使用的操作系統信息;
根據所述信息采集腳本發送的終端設備相關的軟硬件信息、終端設備使用時間信息及終端設備使用的操作系統信息,確定安全評估模型的參數信息,其中,所述安全評估模型包括各參數的扣分算法,安全評估模型的參數信息為統計值;
利用所述安全評估模型,對各參數信息進行評分;
根據各參數信息的得分,計算終端設備的綜合安全評分;
根據所述綜合安全評分,確定終端設備的安全程度;
根據所述信息采集腳本發送的終端設備相關的軟硬件信息、終端設備使用時間信息及終端設備使用的操作系統信息,確定安全評估模型的參數信息包括:
根據未更新軟件時間信息,計算在各預設時間段內未更新病毒庫和/或補丁的終端設備個數;
根據未安裝軟件信息,計算未安裝各預設殺毒軟件的終端設備個數;
根據違規軟件安裝信息,計算安裝各預設違規軟件的終端設備個數;
根據終端設備使用時間信息,計算出廠日期滿足各預設判斷條件的終端設備個數;
根據終端設備使用的操作系統信息,計算使用各預設操作系統的終端設備個數。
2.如權利要求1所述的方法,其特征在于,還包括:
當所述安全程度低于預定閾值時,確定解決策略并將其發送至運維人員。
3.如權利要求1所述的方法,其特征在于,所述信息采集腳本還用于采集終端設備的管理員賬號信息;
所述方法還包括:利用管理員編碼規則,對所述管理員賬號信息進行違法判斷,若判斷結果為違法登錄,則發出告警信息。
4.如權利要求1所述的方法,其特征在于,所述信息采集腳本還用于采集終端設備的設備標識信息;
確定安全評估模型的多個參數信息之前,還包括:
利用所述終端設備的設備標識信息,對信息采集腳本發送的信息相關的軟硬件信息做去重處理。
5.如權利要求1所述的方法,其特征在于,利用所述安全評估模型,對各參數信息進行評分,包括:
對于所述參數信息下的每一參數,從所述預設安全評估模型中查找與所述參數相對應的扣分算法;
利用查找到的扣分算法,對所述參數進行計算,得到所述參數的得分。
6.如權利要求1所述的方法,其特征在于,根據所述參數信息的得分,計算終端設備的綜合安全評分,包括利用如下公式計算終端設備的綜合安全評分:
S=X+f1(X1)+f2(X2)+f3(X3)+f4(X4)+f5(X5);
其中,X為總分,f1為操作系統信息X1相關的扣分算法集合,f2為終端設備使用時間信息X2相關的扣分算法集合,f3為未更新軟件時間信息X3相關的扣分算法集合,f4為未安裝軟件信息X4相關的扣分算法集合,f5為違規軟件安裝信息X5相關的扣分算法集合。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海浦東發展銀行股份有限公司,未經上海浦東發展銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011302275.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種金屬制品加工用的帶有噴涂功能的打磨裝置
- 下一篇:一種便于拆卸的衣帽間





