[发明专利]一种基于网络资产的漏洞管理系统有效
申请号: | 202110165058.1 | 申请日: | 2021-02-06 |
公开(公告)号: | CN112822210B | 公开(公告)日: | 2023-01-03 |
发明(设计)人: | 介银娟;王文庆;毕玉冰;陈燕;宋润;高原英;邓楠轶;董夏昕;崔逸群;刘超飞;朱博迪;杨东;杨新民 | 申请(专利权)人: | 华能国际电力股份有限公司;西安热工研究院有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/57 |
代理公司: | 西安智大知识产权代理事务所 61215 | 代理人: | 弋才富 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络 资产 漏洞 管理 系统 | ||
1.一种基于网络资产的漏洞管理系统,其特征在于,基于CPU硬件及网络环境,包括漏洞库模块(1)、漏洞信息展示模块(2)、漏洞检索模块(3)、更新漏洞库模块(4)以及漏洞库导出模块(5);
所述漏洞库模块(1)用于将检测到的漏洞信息进行分类,包括:中国国家信息安全漏洞库CNNVD、国家信息安全漏洞共享平台CNVD、公共漏洞和暴露CVE;
所述漏洞信息展示模块(2)用于展示CNNVD、CNVD、CVE三种不同分类下具体的漏洞信息,每条漏洞信息中包含漏洞编号、漏洞描述、发布时间;
所述漏洞检索模块(3)对漏洞信息进行筛选,并展示在漏洞信息展示模块(2)中,用户可在漏洞信息展示模块(2)中直接查看;
所述更新漏洞库模块(4)对网络资源进行提取,将获取到有用的信息交给实体管道,实体管道对数据进行过滤、去重,存储到MongoDB数据库中,不断重复这个过程到结束日期停止,完成增量更新检测;
所述漏洞库导出模块(5)用于在CNNVD、CNVD、CVE三种不同分类的漏洞库下,选择开始和结束的日期,从MongoDB数据库中导出漏洞;
所述漏洞检索模块(3)包括编号检索模块(31)和关键字检索模块(32);所述编号检索模块(31)用于在CNNVD、CNVD、CVE三种不同分类的漏洞库下,采用Scrapy框架中的项目管道Item Pipeline接收漏洞信息,将输入的编号作为条件,对漏洞信息进行筛选,将筛选出来符合条件的信息进行HTML解析并整理,展示在漏洞信息展示模块(2)中,用户在漏洞信息展示模块(2)中直接查看;所述关键字检索模块(32)用于在CNNVD、CNVD、CVE三种不同分类的漏洞库下,采用Scrapy框架中的项目管道Item Pipeline接收漏洞信息,将输入的关键字作为条件,对漏洞信息进行筛选,将筛选出来符合条件的信息进行HTML解析并整理,展示在漏洞信息展示模块(2)中,用户可在漏洞信息展示模块(2)中直接查看;
所述更新漏洞库模块(4)包括完整检测模块(41)和增量检测模块(42);所述完整检测模块(41)用于在CNNVD、CNVD、CVE三种不同分类的漏洞库下,Scrapy引擎发送请求到调度器,调度器将URL地址发送给下载器,下载器将向服务器请求得到的网络资源交给蜘蛛Spider,Spider对网络资源进行提取,将获取到有用的信息交给实体管道,实体管道对数据进行过滤、去重,存储到MongoDB数据库中,不断重复这个过程到最新的日期停止,完成完整更新检测;所述增量检测模块(42)用于在CNNVD、CNVD、CVE三种不同分类的漏洞库下,选择开始检测的日期,Scrapy引擎发送请求到调度器,调度器将URL地址发送给下载器,下载器将向服务器请求得到的网络资源交给蜘蛛Spider,Spider对网络资源进行提取,将获取到有用的信息交给实体管道,实体管道对数据进行过滤、去重,存储到MongoDB数据库中,不断重复这个过程到结束日期停止,完成增量更新检测。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华能国际电力股份有限公司;西安热工研究院有限公司,未经华能国际电力股份有限公司;西安热工研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110165058.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据血缘关系管理分析方法
- 下一篇:一种电缆固定组件