[发明专利]可动态扩展特权账号扫描类型的方法及装置有效
申请号: | 201910741102.1 | 申请日: | 2019-08-12 |
公开(公告)号: | CN110532310B | 公开(公告)日: | 2022-06-24 |
发明(设计)人: | 杨达盛;董明;周浩城;潘明政 | 申请(专利权)人: | 广州海颐信息安全技术有限公司 |
主分类号: | G06F16/25 | 分类号: | G06F16/25;G06F8/41;G06F9/445 |
代理公司: | 北京联瑞联丰知识产权代理事务所(普通合伙) 11411 | 代理人: | 郑自群 |
地址: | 510000 广东省广州市天河*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 动态 扩展 特权 账号 扫描 类型 方法 装置 | ||
1.一种可动态扩展特权账号扫描类型的方法,其特征在于,应用于特权账号扫描系统,所述特权账号扫描系统包括相互连接的扫描概况单元、任务列表单元、扫描类型配置单元、外部集成配置单元和扫描结果规则配置单元,所述任务列表单元包括相互连接的任务查询模块、任务配置模块、连接账号配置模块、外部账号导入模块、设备扫描查询模块、账号结果查询模块、账号结果导出模块、日志查询模块和集成推送模块,所述扫描类型配置单元进一步包括相互连接的扫描类型查询模块、扫描类型导入模块和自定义属性模块;实现所述的可动态扩展特权账号扫描类型的方法的装置包括:自定义扫描类型插件导入单元:用于通过所述扫描类型导入模块将自定义扫描类型插件导入到所述特权账号扫描系统;属性解析单元:用于由所述连接账号配置模块负责解析所述自定义扫描类型插件的属性且在前端页面作展示,并提供相应的属性输入框进行输入;扫描单元:用于等待相应的值输入后,点击执行扫描任务,进行该自定义扫描类型的特权账号扫描;逻辑处理单元:用于将前端页面输入的值传给所述自定义扫描类型插件的Python脚本,所述Python脚本接收到值后,对其做逻辑处理;读取单元:用于使所述特权账号扫描系统读取所述Python脚本返回的扫描结果和日志内容;查看单元:用于通过所述账号结果查询模块查看该自定义扫描类型的特权账号的扫描结果,并通过所述日志查询模块查看该自定义扫描类型的特权账号的扫描日志;所述可动态扩展特权账号扫描类型的方法包括如下步骤:A)通过所述扫描类型导入模块将自定义扫描类型插件导入到所述特权账号扫描系统;B)由所述连接账号配置模块负责解析所述自定义扫描类型插件的属性且在前端页面作展示,并提供相应的属性输入框进行输入;C)等待相应的值输入后,点击执行扫描任务,进行该自定义扫描类型的特权账号扫描;D)将前端页面输入的值传给所述自定义扫描类型插件的Python脚本,所述Python脚本接收到值后,对其做逻辑处理;E)所述特权账号扫描系统读取所述Python脚本返回的扫描结果和日志内容;F)通过所述账号结果查询模块查看该自定义扫描类型的特权账号的扫描结果,并通过所述日志查询模块查看该自定义扫描类型的特权账号的扫描日志。
2.根据权利要求1所述的一种可动态扩展特权账号扫描类型的方法,其特征在于,所述自定义扫描类型插件由一个zip包构成,所述zip包中包含有XML文件、Python脚本和XLS文件。
3.根据权利要求2所述的一种可动态扩展特权账号扫描类型的方法,其特征在于,所述XML文件用于描述该自定义扫描类型所需连接账号的属性和在所述特权账号扫描系统中连接账号配置模块的显示名称。
4.根据权利要求2所述的一种可动态扩展特权账号扫描类型的方法,其特征在于,所述Python脚本用于接收所述连接账号配置模块解析完XML文件属性,在其属性输入框中所填入的值,并将所述Python脚本执行完后的扫描结果返回给所述账号结果查询模块,将扫描日志返回给所述日志查询模块。
5.根据权利要求2所述的一种可动态扩展特权账号扫描类型的方法,其特征在于,所述XLS文件用于建立该自定义扫描类型的批量账号导入模板。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州海颐信息安全技术有限公司,未经广州海颐信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910741102.1/1.html,转载请声明来源钻瓜专利网。