[發(fā)明專利]一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法有效
| 申請?zhí)枺?/td> | 202110616576.0 | 申請日: | 2021-06-03 |
| 公開(公告)號(hào): | CN113067840B | 公開(公告)日: | 2021-08-24 |
| 發(fā)明(設(shè)計(jì))人: | 宋彥春;鄭昭翼;胡惠 | 申請(專利權(quán))人: | 江蘇天翼安全技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F21/53;G06F21/57 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市雨*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 插件 漏洞 響應(yīng) 網(wǎng)架 實(shí)現(xiàn) 方法 | ||
1.一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,包括:
搭建云化沙箱管理平臺(tái),用于將仿真沙箱放在云端,仿真沙箱通過kvm的方式,模擬最新漏洞組件,通過網(wǎng)絡(luò)中的漏洞組件識(shí)別,快速更新仿真沙箱,來達(dá)到最新漏洞的快速檢測和響應(yīng);
在用戶端安裝蜜罐系統(tǒng),所述系統(tǒng)集成漏洞檢測引擎,當(dāng)檢測到最新漏洞組件的漏洞時(shí),通過無線網(wǎng)絡(luò)請求云化沙箱管理平臺(tái),請求更新所述仿真沙箱,并實(shí)時(shí)接收云化沙箱管理平臺(tái)發(fā)送漏洞預(yù)警數(shù)據(jù);
所述仿真沙箱的制作通過kvm高交互技術(shù)模式,安裝對應(yīng)協(xié)議版本服務(wù),形成kvm 鏡像格式仿真沙箱文件,并通過加密壓縮,將其推送到云化沙箱管理平臺(tái)上去,供用戶更新;
系統(tǒng)自動(dòng)將最新安全漏洞通過插件方式更新到云化沙箱管理平臺(tái)上的最新仿真沙箱環(huán)境,云化沙箱管理平臺(tái)接收到該最新安全漏洞后,通過無線網(wǎng)絡(luò)將漏洞預(yù)警消息發(fā)送給用戶,并將該最新安全漏洞測試代碼下發(fā)給蜜罐,蜜罐通過漏洞測試代碼測試,驗(yàn)證該用戶網(wǎng)絡(luò)里面是否存在該最新安全漏洞,如果存在該最新安全漏洞,則會(huì)請求從云化沙箱管理平臺(tái)下載安裝仿真沙箱,檢測該最新安全漏洞的攻擊。
2.根據(jù)權(quán)利要求1所述的一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,所述漏洞測試代碼為Poc,導(dǎo)入運(yùn)行poc需要的庫,包括socket,struct,sys,netaddr模塊。
3.根據(jù)權(quán)利要求1所述的一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,所述仿真沙箱文件包括加密碼的kvm仿真沙箱系統(tǒng)的漏洞示列文件和配置文件。
4.根據(jù)權(quán)利要求3所述的一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,所述配置文件為json格式文件,配置文件內(nèi)容包括:name:漏洞鏡像的名字,alias:漏洞鏡像別名,type:漏洞鏡像的名稱,system:漏洞鏡像所用的操作系統(tǒng),zipSha1:漏洞鏡像壓縮包的Sha1值,zipName:漏洞鏡像壓縮包的名稱,feature:漏洞鏡像能進(jìn)行的操作特征。
5.根據(jù)權(quán)利要求1-4任一項(xiàng)所述的一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,所述仿真沙箱的更新步驟包括:
步驟1,下載安裝仿真沙箱kvm鏡像源至用戶本地;
步驟2,校驗(yàn)zipsha1,校驗(yàn)正確進(jìn)入步驟3,校驗(yàn)錯(cuò)誤則升級失敗;
步驟3,根據(jù)漏洞鏡像的名字測試運(yùn)行,升級之前,運(yùn)行一遍該仿真沙箱,如果程序檢測到仿真沙箱正常,則升級仿真沙箱,如果測試不正常,檢測到仿真沙箱異常,則停止升級,如果運(yùn)行正確則升級成功,如果運(yùn)行錯(cuò)誤則升級失敗。
6.根據(jù)權(quán)利要求5所述的一種云化插件式漏洞響應(yīng)的蜜網(wǎng)架構(gòu)實(shí)現(xiàn)方法,其特征在于,所述仿真沙箱更新后,會(huì)自動(dòng)生成與所述仿真沙箱屬于同一類的仿真沙箱,和資產(chǎn)混雜在一起,混淆攻擊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇天翼安全技術(shù)有限公司,未經(jīng)江蘇天翼安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110616576.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫構(gòu)建方法、裝置、漏洞庫及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 時(shí)刻響應(yīng)
- 第一響應(yīng)和第二響應(yīng)
- 需求響應(yīng)方法和需求響應(yīng)系統(tǒng)
- 響應(yīng)裝置及其集成電路、響應(yīng)方法及響應(yīng)系統(tǒng)
- 響應(yīng)處理方法及響應(yīng)處理裝置
- 響應(yīng)裝置及網(wǎng)絡(luò)響應(yīng)方法
- 響應(yīng)生成方法、響應(yīng)生成裝置和響應(yīng)生成程序
- 響應(yīng)車輛、響應(yīng)車輛管理系統(tǒng)和響應(yīng)車輛控制系統(tǒng)
- 斷電響應(yīng)
- 響應(yīng)裝置、響應(yīng)方法及存儲(chǔ)介質(zhì)





