[发明专利]漏洞扫描方法和装置、系统、电子设备、计算机可读介质在审
申请号: | 202110926107.9 | 申请日: | 2021-08-12 |
公开(公告)号: | CN113569256A | 公开(公告)日: | 2021-10-29 |
发明(设计)人: | 刘桂霞 | 申请(专利权)人: | 京东科技信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京英赛嘉华知识产权代理有限责任公司 11204 | 代理人: | 王达佐;马晓亚 |
地址: | 100176 北京市大兴区经济*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞 扫描 方法 装置 系统 电子设备 计算机 可读 介质 | ||
1.一种漏洞扫描方法,所述方法包括:
接收云漏洞扫描任务;
基于所述云漏洞扫描任务,采集至少一个云主机上的软件安装包信息;
将漏洞库预处理安装包版本信息与所述软件安装包信息进行匹配,所述漏洞库预处理安装包版本信息为漏洞库中不同漏洞对应的软件的版本信息;
基于所述漏洞库预处理安装包版本信息与所述软件安装包信息的匹配结果,确定具有漏洞的云主机以及该云主机的漏洞信息。
2.根据权利要求1所述的方法,其中,所述软件安装包信息从分布式数据存储器采集得到,所述方法还包括:
将该云主机的标识和该云主机的漏洞信息存储入所述分布式数据存储器。
3.根据权利要求1或2所述的方法,所述方法还包括:对预设的漏洞库中的漏洞信息进行处理,得到所述漏洞库预处理安装包版本信息。
4.根据权利要求3所述的方法,其中,所述对预设的漏洞库中的漏洞信息进行处理,得到所述漏洞库预处理安装包版本信息,包括:
对预设的漏洞库中的漏洞信息进行预处理,得到不同软件对应的漏洞信息;
对不同软件对应的漏洞信息进行安装包版本划分,得到所述漏洞库预处理安装包版本信息。
5.根据权利要求4所述的方法,其中,所述对不同软件对应的漏洞信息进行安装包版本划分,得到所述漏洞库预处理安装包版本信息,包括:
将不同软件对应的漏洞信息按照预设的操作系统类型、操作系统版本、软件安装包名称、软件安装包版本进行划分;
将所述操作系统类型、所述操作系统版本、所述软件安装包名称、所述软件安装包版本按序与各自对应的漏洞信息一一对应排列,得到所述漏洞库预处理安装包版本信息。
6.根据权利要求1所述的方法,其中,所述软件安装包信息包括:操作系统版本、软件包名、软件包版本,所述将漏洞库预处理安装包版本信息与所述软件安装包信息进行匹配,包括:
确定所述漏洞库预处理安装包版本信息中与所述操作系统版本相同的软件;
将确定的软件的软件安装包名称与所述软件包名进行匹配;
响应于软件安装包名称与所述软件包名匹配成功,且所述软件包版本小于或等于软件安装包名称对应的软件安装包版本,确定具有所述软件包名和所述软件包版本的云主机为具有漏洞的云主机;
在所述漏洞库预处理安装包版本信息中确定所述具有漏洞的云主机的漏洞信息。
7.一种漏洞扫描方法,所述方法包括:
接收安装包版本信息任务;
基于所述安装包版本信息任务,采集并向分布式数据存储器发送软件安装包信息,以使服务端基于从所述分布式数据存储器采集的软件安装包信息,通过执行如权利要求1-6任意一项所述的漏洞扫描方法,确定具有漏洞的云主机和该云主机的漏洞信息。
8.一种漏洞扫描装置,所述装置包括:
接收单元,被配置成接收云漏洞扫描任务;
采集单元,被配置成基于所述云漏洞扫描任务,采集至少一个云主机上的软件安装包信息;
匹配单元,被配置成将漏洞库预处理安装包版本信息与所述软件安装包信息进行匹配,所述漏洞库预处理安装包版本信息为漏洞库中不同漏洞对应的软件的版本信息;
确定单元,被配置成基于所述漏洞库预处理安装包版本信息与所述软件安装包信息的匹配结果,确定具有漏洞的云主机以及该云主机的漏洞信息。
9.根据权利要求8所述的装置,其中,所述软件安装包信息从分布式数据存储器采集得到,所述装置还包括:
存储单元,被配置成将该云主机的标识和该云主机的漏洞信息存储入所述分布式数据存储器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东科技信息技术有限公司,未经京东科技信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110926107.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种手术植入物全自动阳极氧化装置
- 下一篇:一种电子商务多品类产品展售器