[发明专利]提供服务器信息的查询服务的方法和装置有效
申请号: | 201510998211.3 | 申请日: | 2015-12-25 |
公开(公告)号: | CN105550350B | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 任建峰;梁敬彪;洪伟;曾志海 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | G06F16/953 | 分类号: | G06F16/953;G06F21/31 |
代理公司: | 11391 北京智汇东方知识产权代理事务所(普通合伙) | 代理人: | 康正德;关艳芬 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 提供 服务器 信息 查询 服务 方法 装置 | ||
1.一种提供服务器信息的查询服务的装置,其特征在于,包括:
获取单元,用于获取作为查询目标的至少一个目标服务器的标识,以及对应于每一所述目标服务器的命令信息;
过滤单元,用于按照预设的安全策略过滤所述获取单元得到的对应于每一所述目标服务器的命令信息;
发送单元,用于在所述过滤单元完成过滤之后,按照所述至少一个目标服务器的标识向每一所述目标服务器发送对应的命令信息,以使目标服务器返回命令信息的执行结果;
接收单元,用于接收来自目标服务器的所述执行结果;
其中,所述安全策略记录包括存在安全风险的程序代码的特征;
所述过滤单元用于按照预设的安全策略过滤所述对应于每一所述目标服务器的命令信息,包括:
在命令信息相互独立的部分之间将所有匹配任一所述特征的部分去除。
2.根据权利要求1所述的装置,其特征在于,所述获取单元具体包括:
接收模块,用于接收来自用户的查询指令;
解析模块,用于按照预设的配置策略解析所述接收模块得到的查询指令,以得到至少一个目标服务器的标识、对应于每一所述目标服务器的命令信息,以及对应于每一所述目标服务器的查询结果位置标识。
3.根据权利要求2所述的装置,其特征在于,所述解析模块具体包括:
判断子模块,用于判断所述接收模块得到的查询指令在所述配置策略中是否带有操作权限标识;
验证子模块,用于在所述判断子模块判定所述接收模块得到的查询指令在所述配置策略中带有操作权限标识之后,根据所述操作权限标识对用户进行操作权限验证;
解析子模块,用于在用户通过了所述操作权限验证之后,按照所述预设的配置策略解析所述接收模块得到的查询指令,以得到至少一个目标服务器的标识、对应于每一所述目标服务器的命令信息,以及对应于每一所述目标服务器的查询结果位置标识。
4.根据权利要求2所述的装置,其特征在于,该装置还包括:
提取单元,用于在来自任一目标服务器的执行结果中,按照对应的查询结果位置标识提取出对应的查询结果信息。
5.根据权利要求4所述的装置,其特征在于,该装置还包括:
生成单元,用于根据所述提取单元得到的查询结果信息按照所述预设的配置策略生成查询结果报告。
6.根据权利要求1所述的装置,其特征在于,该装置还包括:
验证单元,用于在所述发送单元向每一所述目标服务器发送对应的命令信息之前,对用户进行操作权限验证。
7.根据权利要求1至6中任意一项所述的装置,其特征在于,所述安全策略包括下述任意的一项或多项的信息:
用于滤除命令信息中预设的危险命令的过滤列表;
以用户未通过操作权限验证为应用条件,用于滤除命令信息中任何需要操作权限的命令的过滤列表;
以用户通过了相应等级的操作权限验证为应用条件,用于滤除命令信息中任何超过相应等级的操作权限的命令的过滤列表;
以检测到用户存在任一预设风险行为为应用条件,用于将命令信息限制在预设安全命令的范围内的允许列表;
以检测到用户存在任一预设高危行为为应用条件,包括滤除所有命令信息和/或锁定与该用户对应的输入接口的处理指令。
8.一种提供服务器信息的查询服务的方法,其特征在于,包括:
获取作为查询目标的至少一个目标服务器的标识,以及对应于每一所述目标服务器的命令信息;
按照预设的安全策略过滤所述对应于每一所述目标服务器的命令信息;
在完成过滤之后,按照所述至少一个目标服务器的标识向每一所述目标服务器发送对应的命令信息,以使目标服务器返回命令信息的执行结果;
接收来自目标服务器的所述执行结果;
其中,所述安全策略记录包括存在安全风险的程序代码的特征;
所述按照预设的安全策略过滤所述对应于每一所述目标服务器的命令信息,包括:
在命令信息相互独立的部分之间将所有匹配任一所述特征的部分去除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510998211.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种浏览内容预加载方法及终端
- 下一篇:一种数据管理方法和装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置