[发明专利]用于应用的安全和风险评估及测试的系统和方法在审
申请号: | 201680058022.0 | 申请日: | 2016-10-04 |
公开(公告)号: | CN108604330A | 公开(公告)日: | 2018-09-28 |
发明(设计)人: | A·赫尔奈克;J·陈 | 申请(专利权)人: | 内特弗利克斯股份有限公司 |
主分类号: | G06Q10/10 | 分类号: | G06Q10/10;G06F11/36;G06Q10/06 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 11038 | 代理人: | 刘凤香 |
地址: | 美国加*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用 关联 处理装置 安全 服务器 安全测试系统 依赖关系信息 应用安全系统 测试模块 存储系统 发送信息 风险分数 风险评估 计算环境 计算装置 网络接收 信息计算 应用安全 数据库 检索 测试 监测 配置 评估 通信 部署 | ||
1.一种应用安全系统,所述系统包括:
应用安全服务器,具有与一个或多个存储系统通信的处理装置;
多个计算装置,所述计算装置运行被配置用于通过网络接收和发送信息的多个应用实例;
安全测试系统,包括多个安全测试模块,其中所述测试模块包括与第一应用相关联的第一测试模块,所述第一应用与一个或多个所述应用实例相关联;以及
其中所述应用安全服务器的所述处理装置:
检索与所述第一应用相关的信息,所述信息包括所述第一应用的当前的依赖关系信息,
计算所述第一应用的安全风险分数,所述安全风险分数是基于与所述第一应用相关的所述信息来计算的,
确定与所述第一应用相关联的安全优先级,所述第一应用的所述安全优先级基于所述第一应用的所述安全风险分数,以及
在应用安全信息的数据库中将所述第一应用的所述安全优先级与所述第一应用相关联。
2.根据权利要求1所述的应用安全系统,其中所述应用安全服务器与所述安全测试系统通信以访问与所述第一应用相关联的测试信息,所述测试信息指示所述第一测试模块被用于测试所述第一应用的最近的测试时间。
3.根据权利要求2所述的应用安全系统,其中所述第一应用的所述安全风险分数是基于所述第一测试模块被用于测试所述第一应用的所述最近的测试时间以及与所述第一应用相关联的测试时间表来计算的。
4.根据权利要求1所述的应用安全系统,其中与所述第一应用相关的所述信息包括以下中的至少一个:
所述第一应用的部署的实例的计数;
与所述第一应用相关联的标签,所述标签指示所述第一应用包含或有权访问敏感信息;
所述第一应用与之通信的应用的计数;
从所述互联网对所述第一应用的可访问性;以及
所述第一应用的当前的依赖关系信息。
5.根据权利要求4所述的应用安全系统,其中所述第一应用的部署的实例的计数为第一实时计数,并且所述第一应用与之通信的应用的计数为第二实时计数。
6.根据权利要求1所述的应用安全系统,还包括云架构,所述云架构通过网络与所述应用安全服务器通信,所述云架构包括多个部署的应用实例,并且其中所述第一应用与所述部署的应用实例中的至少一个通信。
7.根据权利要求6所述的应用安全系统,其中所述云架构包括被配置用于向所述云架构报告与部署的应用相关的信息的监测服务,所述部署的应用的信息包括部署的应用实例的计数以及与所述部署的应用相关联的安全信息。
8.根据权利要求1所述的应用安全系统,其中所述应用安全服务器包括基于在每个应用的初始化时从每个应用接收的信息的应用之间的依赖关系的映射。
9.根据权利要求1所述的应用安全系统,其中所述应用安全服务器的所述处理装置与所述安全测试系统通信,以改变与所述第一应用相关联的测试方案。
10.根据权利要求9所述的应用安全系统,其中所述测试方案包括在测试所述第一应用时要应用的一个或多个测试模块以及指出所述测试模块何时将被应用于测试所述第一应用的时间表。
11.一种应用安全系统,包括:
处理装置,所述处理装置与一个或多个存储装置通信,所述一个或多个存储装置包括存储在其上的指令;以及
网络接口,所述网络接口使得所述处理装置能够通过网络与一个或多个其它装置通信,并且其中所述处理装置运行所述指令以:
通过所述网络接收在计算环境中部署的应用的列表;
计算所述应用的列表中包括的第一应用的安全风险分数;
确定与所述第一应用相关联的安全优先级,所述第一应用的所述安全优先级基于所述第一应用的所述安全风险分数;以及
通过所述网络将所述计算环境中部署的应用的划分优先级后的列表发送到客户端装置以在用户界面中向所述客户端装置的用户显示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于内特弗利克斯股份有限公司,未经内特弗利克斯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680058022.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:保质期估计系统
- 下一篇:一种信息提醒方法以及移动设备
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理