[发明专利]分布式的主机漏洞扫描方法有效
申请号: | 201510239803.7 | 申请日: | 2015-05-12 |
公开(公告)号: | CN104821950B | 公开(公告)日: | 2018-05-04 |
发明(设计)人: | 雷兵;陈宏;田国华;韩宝泽 | 申请(专利权)人: | 上海携程商务有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;H04L12/24 |
代理公司: | 上海弼兴律师事务所31283 | 代理人: | 薛琦,王婧荷 |
地址: | 200335 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 主机 漏洞 扫描 方法 | ||
技术领域
本发明涉及网络安全领域,特别涉及一种分布式的主机漏洞扫描方法。
背景技术
漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用的漏洞的一种安全检测行为。漏洞扫描技术是一类重要的网络安全技术。它和防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,网络管理员能了解网络的安全设置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。网络管理员能够根据扫描的结果更正网络安全漏洞和系统中的错误设置,在黑客攻击前进行防范。
网络安全工作是防守和进攻的博弈,是保证信息安全、工作顺利开展的基石。及时准确地审视自己信息化工作的弱点,审视自己信息平台的漏洞和问题,才能在这场信息安全战争中处于先机,立于不败之地。
但是在实际应用中,对大量的主机进行漏洞扫描时,会出现漏洞扫描效率低下、无法及时准确地发现主机漏洞的问题。
发明内容
本发明要解决的技术问题是为了克服现有技术中漏洞扫描效率低下、无法及时准确发现漏洞的缺陷,提供一种能够及时准确地发现主机漏洞的分布式的主机漏洞扫描方法。
本发明是通过下述技术方案来解决上述技术问题的:
一种分布式的主机漏洞扫描方法,其特点在于,包括以下步骤:
S1、建立待扫描主机的IP地址与地理位置对应的一数据表;
S2、配置多个扫描器的地理位置信息,并将该些扫描器中的一个扫描器配置为主扫描器,其余扫描器配置为从扫描器;
S3、依次查询该数据表中与所有待扫描主机的IP地址对应的地理位置;
S4、在主扫描器中新建多个扫描任务,并将与相同地理位置对应的待扫描主机的IP地址分配至同一个扫描任务中;
S5、主扫描器将与每个地理位置对应的扫描任务分配给位于该地理位置的扫描器;
S6、各扫描器分别对扫描任务中IP地址对应的待扫描主机进行漏洞扫描,并生成漏洞扫描报表;
S7、主扫描器合并所有的漏洞扫描报表。
本方案的步骤S5中,主扫描器将与从扫描器所在地理位置对应的扫描任务分配给位于该地理位置的从扫描器,主扫描器将与其所在地理位置对应的扫描任务分配给主扫描器自身,即主扫描器既可以向从扫描器分配任务,也可以向主扫描器自身分配任务。
本发明根据待扫描主机的地理位置向位于同一地理位置的扫描器分配扫描任务,使得扫描器对与扫描器位于同一地理位置的主机进行漏洞扫描,与现有的漏洞扫描方法相比,节省了扫描器与主机的通信时间,加快了漏洞扫描任务的完成时间,能够及时得到主机中存在的漏洞情况,方便用户做出相应的处理措施。在针对大量主机的漏洞扫描任务中,本发明分布式的主机漏洞扫描方法的扫描效率尤为突出。
较佳地,步骤S6中各扫描器采用相同的扫描规则进行漏洞扫描。
本方案中,接收到扫描任务的扫描器采用相同的扫描规则对待扫描主机进行漏洞扫描,例如扫描所有主机中是否存在某个特定的插件等。
较佳地,步骤S2中还包括配置多个扫描器的认证信息,步骤S4与步骤S5之间包括:
判断主扫描器的认证信息与位于步骤S3中查询到的地理位置的扫描器的认证信息是否匹配,若是,则进入步骤S5。
本方案中,主扫描器和从扫描器均配置有认证信息。对于与某个地理位置对应的扫描任务而言,当位于该地理位置的扫描器的认证信息与主扫描器的认证信息相匹配时,主扫描器才会将该扫描任务分配给该地理位置的扫描器。当位于该地理位置的扫描器的认证信息与主扫描器的认证信息不匹配时,主扫描器不会向位于该地理位置的扫描器分配扫描任务,即与主扫描器不匹配的扫描器不对主机进行漏洞扫描。
其中,认证信息相匹配可以有多种方式,例如当认证信息为密码信息时,两个扫描器的密码信息相同即为匹配。
较佳地,步骤S7之后还包括:
S8、主扫描器输出合并后的漏洞扫描报表。
本方案中,主扫描器将合并后的漏洞扫描报表输出,供用户查询,以便用户及时对存在漏洞的主机进行修复。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海携程商务有限公司,未经上海携程商务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510239803.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:移动终端
- 下一篇:一种计算机加密方法及系统