[发明专利]综合检测大数据漏洞和不安全配置的脆弱性扫描系统在审
申请号: | 202110912600.5 | 申请日: | 2021-08-10 |
公开(公告)号: | CN113591096A | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 董丽萍;余睿渊 | 申请(专利权)人: | 北京凌云信安科技有限公司;厦门腾云信安科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京市京大律师事务所 11321 | 代理人: | 方晓明 |
地址: | 102206 北京市昌平区沙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 综合 检测 数据 漏洞 不安全 配置 脆弱 扫描 系统 | ||
1.一种综合检测大数据漏洞和不安全配置的脆弱性扫描系统,其特征在于,所述系统包括:
资产管理模块,用于发现目标网络中的存活主机、网络设备、数据库,自动生成网络拓扑和查看各资产的详细信息;
漏洞检测模块,用于对大数据组件进行安全漏洞检测,生成漏洞描述和漏洞修复建议;
配置核查模块,用于对大数据环境的各个组件进行安全配置合规性检查,确定大数据平台组件中的不安全配置;
报表管理模块,用于采用报表和图形的形式对扫描结果进行分析,得到漏洞风险级别、漏洞类别、漏洞描述、漏洞类型、漏洞解决办法;
快捷升级模块,用于通过网络或者本地数据包,对漏洞库、软件进行在线升级、本地升级、定时升级;
分布式管理模块,用于向下级引擎下达扫描任务,接收下级引擎上传的扫描结果,进行统一分析,生成整体的大数据脆弱性扫描报告。
2.根据权利要求1所述的综合检测大数据漏洞和不安全配置的脆弱性扫描系统,其特征在于,所述漏洞检测模块还用于对大数据组件进行远程执行代码漏洞、命令注入漏洞、访问控制漏洞、权限提升漏洞、拒绝服务漏洞、信息泄露漏洞的安全漏洞检测。
3.根据权利要求1所述的综合检测大数据漏洞和不安全配置的脆弱性扫描系统,其特征在于,所述配置核查模块还用于对大数据环境的大数据采集组件、大数据存储组件、大数据处理组件进行安全配置合规性检查,确定大数据平台组件中用户访问权限控制、日志记录完整性、文件权限最小化、帐号权限最小化、服务连接数限制、传输加密、接口认证的不安全配置。
4.根据权利要求1所述的综合检测大数据漏洞和不安全配置的脆弱性扫描系统,其特征在于,所述分布式管理模块还包括:
自评估单元,用于下级引擎自行新建扫描任务,对大规模网络的实时、定时的大数据脆弱性进行扫描和风险评估。
5.根据权利要求1所述的综合检测大数据漏洞和不安全配置的脆弱性扫描系统,其特征在于,还包括:
漏洞预警单元,用于在最新的高风险漏洞信息公布之时,通过邮件或者电话的方式向用户进行通告,并且提供相应的预防措施;
漏洞扫描单元,用于对目标大数据平台进行漏洞扫描,并采用风险评估模型对大数据的漏洞和不安全配置进行检测,发现脆弱性,进行优先级排序,生成脆弱性扫描报告;
漏洞修复单元,用于提供系统的安全配置建议和补丁的有效下载链接;
漏洞审计单元,用于追踪、记录、验证漏洞管理的成效,同时启动定时扫描任务进行对比分析和成效验证。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京凌云信安科技有限公司;厦门腾云信安科技有限公司,未经北京凌云信安科技有限公司;厦门腾云信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110912600.5/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置