[发明专利]漏洞扫描方法和装置、系统、电子设备、计算机可读介质在审

专利信息
申请号: 202110926107.9 申请日: 2021-08-12
公开(公告)号: CN113569256A 公开(公告)日: 2021-10-29
发明(设计)人: 刘桂霞 申请(专利权)人: 京东科技信息技术有限公司
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 北京英赛嘉华知识产权代理有限责任公司 11204 代理人: 王达佐;马晓亚
地址: 100176 北京市大兴区经济*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 漏洞 扫描 方法 装置 系统 电子设备 计算机 可读 介质
【说明书】:

本公开提供了一种漏洞扫描方法和装置,涉及云计算、数据处理等技术领域。该方法的一具体实施方式包括:接收云漏洞扫描任务;基于云漏洞扫描任务,采集至少一个云主机上的软件安装包信息;将漏洞库预处理安装包版本信息与软件安装包信息进行匹配,漏洞库预处理安装包版本信息为漏洞库中不同漏洞对应的软件的版本信息;基于漏洞库预处理安装包版本信息与软件安装包信息的匹配结果,确定具有漏洞的云主机以及该云主机的漏洞信息。该实施方式提高了云主机漏洞扫描效率。

技术领域

本公开涉及计算机技术领域,具体涉及云计算、数据处理等技术领域,尤其涉及漏洞扫描方法和装置、系统、电子设备、计算机可读介质以及计算机程序产品。

背景技术

云计算业务扩展便捷、安全可靠、整体维护成本低,使得越来越多的互联网中小型公司选择将云平台作为数据中心。云平台每时每刻都需要新增大量实例云主机,为了避免云平台被其他软件入侵,需要对云主机进行漏洞扫描。

目前的云主机漏洞扫描在云主机的设备上进行扫描,扫描任务占用资源较多,可能会对云主机的性能造成比较大的影响,并且对海量的云主机进行扫描时,会出现漏洞扫描效率低下的问题。

发明内容

本公开的实施例提出了漏洞扫描方法和装置、系统、电子设备、计算机可读介质以及计算机程序产品。

第一方面,本公开的实施例提供了一种漏洞扫描方法,该方法包括:接收云漏洞扫描任务;基于云漏洞扫描任务,采集至少一个云主机上的软件安装包信息;将漏洞库预处理安装包版本信息与软件安装包信息进行匹配,漏洞库预处理安装包版本信息为漏洞库中不同漏洞对应的软件的版本信息;基于漏洞库预处理安装包版本信息与软件安装包信息的匹配结果,确定具有漏洞的云主机以及该云主机的漏洞信息。

在一些实施例中,上述软件安装包信息从分布式数据存储器采集得到,上述方法还包括:将该云主机的标识和该云主机的漏洞信息存储入分布式数据存储器。

在一些实施例中,上述方法还包括:对预设的漏洞库中的漏洞信息进行处理,得到漏洞库预处理安装包版本信息。

在一些实施例中,上述对预设的漏洞库中的漏洞信息进行处理,得到漏洞库预处理安装包版本信息,包括:对预设的漏洞库中的漏洞信息进行预处理,得到不同软件对应的漏洞信息;对不同软件对应的漏洞信息进行安装包版本划分,得到漏洞库预处理安装包版本信息。

在一些实施例中,上述对不同软件对应的漏洞信息进行安装包版本划分,得到漏洞库预处理安装包版本信息,包括:将不同软件对应的漏洞信息按照预设的操作系统类型、操作系统版本、软件安装包名称、软件安装包版本进行划分;将操作系统类型、操作系统版本、软件安装包名称、软件安装包版本按序与各自对应的漏洞信息一一对应排列,得到漏洞库预处理安装包版本信息。

在一些实施例中,上述软件安装包信息包括:操作系统版本、软件包名、软件包版本,将漏洞库预处理安装包版本信息与软件安装包信息进行匹配,包括:确定漏洞库预处理安装包版本信息中与操作系统版本相同的软件;将确定的软件的软件安装包名称与软件包名进行匹配;响应于软件安装包名称与软件包名匹配成功,且软件包版本小于或等于软件安装包名称对应的软件安装包版本,确定具有软件包名和软件包版本的云主机为具有漏洞的云主机;在漏洞库预处理安装包版本信息中确定具有漏洞的云主机的漏洞信息。

第二方面,本公开的实施例提供了一种漏洞扫描方法,该方法包括:接收安装包版本信息任务;基于安装包版本信息任务,采集并向分布式数据存储器发送软件安装包信息,以使服务端基于从分布式数据存储器采集的软件安装包信息,通过执行如第一方面中任一实现方式描述的方法,确定具有漏洞的云主机和该云主机的漏洞信息。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于京东科技信息技术有限公司,未经京东科技信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110926107.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top