[发明专利]一种安全公告的发布监控方法、系统及装置在审
申请号: | 201811623834.2 | 申请日: | 2018-12-28 |
公开(公告)号: | CN109768973A | 公开(公告)日: | 2019-05-17 |
发明(设计)人: | 林佳晓 | 申请(专利权)人: | 易票联支付有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州嘉权专利商标事务所有限公司 44205 | 代理人: | 谭英强;何文聪 |
地址: | 510000 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 监控对象 监控 系统及装置 安全公告 网页内容 数据包 预设 服务器 并发送到服务器 读取 查找 函数生成 网页安全 小型企业 有效减少 返回 网站 研发 发布 预算 应用 | ||
本发明公开了一种安全公告的发布监控方法、系统及装置,方法包括:通过UserAgent函数生成随机UA;根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;从服务器返回的HTTP响应数据包中读取出网页内容;从网页内容中查找监控对象,并根据查找情况执行对应的处理。本发明通过设定监控地址和监控对象实现针对网站及特定内容的监控与通知,而且本发明实现方法简单,能有效减少成本,适应了创业公司和小型企业自主研发能力缺乏、预算投入不足的情况。本发明可广泛应用于网页安全技术领域。
技术领域
本发明涉及网页安全技术领域,尤其涉及一种安全公告的发布监控方法、系统及装置。
背景技术
近几年,随着各类信息安全事件频繁发生,越来越多的政府和企业单位开始重视信息安全建设。
政企单位的信息系统技术架构上往往采用了许多不同的第三方组件,如Apache、Struct2、JAVA等。这些组件可能会不定时被发现存在不同风险等级的安全漏洞,严重的安全漏洞可能会对信息系统造成严重影响。因此政企单位信息技术相关负责人员需要及时得知本单位信息系统涉及的第三方组件的安全漏洞信息并及时修复,才能有效防止本单位信息系统受到黑客攻击。
为了及时获取与本单位信息系统相关的安全漏洞信息,业界一般是通过购买安全厂商的威胁情报服务、软件或设备,也有一些大型厂商会自主研发相关的软件。对于一些不具备自主研发能力,和足够预算购买服务的小型企业或创业公司,很难实现以上两种方案。
发明内容
为了解决上述技术问题,本发明的目的是提供一种能及时获取安全漏洞信息的安全公告的发布监控方法、系统及装置。
本发明所采取的技术方案是:
一种安全公告的发布监控方法,包括以下步骤:
通过UserAgent函数生成随机UA;
根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
从服务器返回的HTTP响应数据包中读取出网页内容;
从网页内容中查找监控对象,并根据查找情况执行对应的处理。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的从网页内容中查找监控对象,并根据查找情况执行对应的处理,这一步骤具体包括:
当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的当查找到监控对象时,调用短信发送接口发出通知短信,这一步骤具体包括:
当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
根据接口请求包调用短信发送接口发出通知短信。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的监控对象为漏洞编号。
本发明所采用的另一个技术方案是:
一种安全公告的发布监控系统,包括:
UA生成单元,用于通过UserAgent函数生成随机UA;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于易票联支付有限公司,未经易票联支付有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811623834.2/2.html,转载请声明来源钻瓜专利网。