[發(fā)明專(zhuān)利]一種漏洞掃描系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011578611.6 | 申請(qǐng)日: | 2020-12-28 |
| 公開(kāi)(公告)號(hào): | CN112507346A | 公開(kāi)(公告)日: | 2021-03-16 |
| 發(fā)明(設(shè)計(jì))人: | 馮繼強(qiáng);姚長(zhǎng)飛;王爽 | 申請(qǐng)(專(zhuān)利權(quán))人: | 蘇州極光無(wú)限信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57;G06F9/445 |
| 代理公司: | 蘇州威世朋知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 32235 | 代理人: | 楊林潔 |
| 地址: | 215000 江蘇省蘇州市工*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 漏洞 掃描 系統(tǒng) | ||
本發(fā)明公開(kāi)了一種漏洞掃描系統(tǒng),包括:Master主機(jī)和若干Slave主機(jī);所述Master主機(jī)用于:存儲(chǔ)若干漏洞掃描任務(wù)、且將漏洞掃描任務(wù)發(fā)送給Slave主機(jī);所述Slave主機(jī)用于:在接收到漏洞掃描任務(wù)時(shí),基于所述漏洞掃描任務(wù)進(jìn)行漏洞掃描,且會(huì)將掃描結(jié)果發(fā)送給Master主機(jī)。該漏洞掃描系統(tǒng)能夠以較快的速度進(jìn)行漏洞掃描。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全領(lǐng)域,尤其涉及一種漏洞掃描系統(tǒng)。
背景技術(shù)
在計(jì)算機(jī)中,芯片,軟件和網(wǎng)絡(luò)等都有可能存在漏洞,而漏洞掃描是指基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描等手段對(duì)指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè),發(fā)現(xiàn)可利用漏洞的一種安全檢測(cè)(滲透攻擊)行為;其能夠提前對(duì)計(jì)算機(jī)系統(tǒng)的安全性進(jìn)行檢測(cè),對(duì)于提高計(jì)算機(jī)系統(tǒng)的安全性大有裨益。
漏洞掃描一般包括三大步:第一步、信息收集,即用漏洞掃描器掃描系統(tǒng),把所有的漏洞都收集起來(lái),掃描發(fā)現(xiàn)網(wǎng)絡(luò)IP(Internet Protocol,網(wǎng)際互連協(xié)議)、OS(OperatingSystem,操作系統(tǒng))、服務(wù)、配置和漏洞;第二步、定義掃描方式內(nèi)容和目標(biāo)信息管理,即把這些信息收集起來(lái),進(jìn)行格式化的篩選,挑最高威脅的去解決,解決之后會(huì)對(duì)這些信息進(jìn)行標(biāo)注,表示我已經(jīng)排除掉了。格式化信息,并進(jìn)行篩選、分組、定義優(yōu)先級(jí);第三步、信息輸出,即對(duì)企業(yè)里面不同層級(jí)的人員輸出相應(yīng)的報(bào)告。向不同層級(jí)的人群展示足夠的信息量,生成報(bào)告和導(dǎo)出數(shù)據(jù)。其類(lèi)型一般包括:主動(dòng)掃描、被動(dòng)掃描和基于Agent的掃描。
在實(shí)際中,一個(gè)計(jì)算機(jī)系統(tǒng)中往往包含有很多的計(jì)算機(jī),導(dǎo)致漏洞掃描的任務(wù)很繁重,因此,設(shè)計(jì)一個(gè)具有很強(qiáng)的漏洞掃描功能的系統(tǒng),就成為一個(gè)亟待解決的問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明的主要目的在于提供一種漏洞掃描系統(tǒng)。
為達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:一種漏洞掃描系統(tǒng),包括:Master主機(jī)和若干Slave主機(jī);所述Master主機(jī)用于:存儲(chǔ)若干漏洞掃描任務(wù)、且將漏洞掃描任務(wù)發(fā)送給Slave主機(jī);所述Slave主機(jī)用于:在接收到漏洞掃描任務(wù)時(shí),基于所述漏洞掃描任務(wù)進(jìn)行漏洞掃描,且會(huì)將掃描結(jié)果發(fā)送給Master主機(jī)。
作為本發(fā)明實(shí)施例的一種改進(jìn),所述Master主機(jī)中存儲(chǔ)若干漏洞掃描任務(wù)、以及每個(gè)漏洞掃描任務(wù)對(duì)應(yīng)的唯一標(biāo)志符,所述Master主機(jī)還用于:將所述若干漏洞掃描任務(wù)發(fā)送給每個(gè)Slave主機(jī);所述“將漏洞掃描任務(wù)發(fā)送給Slave主機(jī)”具體包括:將漏洞掃描任務(wù)對(duì)應(yīng)的唯一標(biāo)識(shí)符發(fā)送給Slave主機(jī);所述“在接收到漏洞掃描任務(wù)時(shí),基于所述漏洞掃描任務(wù)進(jìn)行漏洞掃描”具體包括:獲取所述唯一標(biāo)識(shí)符對(duì)應(yīng)的第一漏洞掃描任務(wù),基于第一漏洞掃描任務(wù)進(jìn)行漏洞掃描。
作為本發(fā)明實(shí)施例的一種改進(jìn),所述Master主機(jī)在接收到新的第二漏洞掃描任務(wù)時(shí),會(huì)將第二漏洞掃描任務(wù)發(fā)送給每個(gè)Slave主機(jī);所述Master主機(jī)在探測(cè)到第三漏洞掃描任務(wù)被更新時(shí),會(huì)將更新后的第三漏洞掃描任務(wù)發(fā)送給每個(gè)Slave主機(jī),所述Slave主機(jī)會(huì)刪除舊的的第三漏洞掃描任務(wù)、且保存新的第三漏洞掃描任務(wù);所述Master主機(jī)在探測(cè)到第四漏洞掃描任務(wù)被刪除時(shí),會(huì)從每個(gè)Salve主機(jī)上刪除第四漏洞掃描任務(wù)。
作為本發(fā)明實(shí)施例的一種改進(jìn),所述漏洞掃描任務(wù)包括至少包括:網(wǎng)頁(yè)的URL地址和掃描腳本。
作為本發(fā)明實(shí)施例的一種改進(jìn),所述漏洞掃描任務(wù)包括至少包括:掃描腳本、被掃描主機(jī)的IP地址和端口號(hào)。
作為本發(fā)明實(shí)施例的一種改進(jìn),所述掃描腳本為基于Python語(yǔ)言的腳本。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于蘇州極光無(wú)限信息技術(shù)有限公司,未經(jīng)蘇州極光無(wú)限信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011578611.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





