[发明专利]一种漏洞修复的方法、装置及存储介质在审

专利信息
申请号: 202111499400.8 申请日: 2021-12-09
公开(公告)号: CN114357453A 公开(公告)日: 2022-04-15
发明(设计)人: 宋兵;梅世超;肖钦文;朱怡晓;刘花婷 申请(专利权)人: 神州绿盟成都科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F8/65;G06F8/61
代理公司: 北京同达信恒知识产权代理有限公司 11291 代理人: 李迪
地址: 610015 四川省成都市中国(四川)*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 漏洞 修复 方法 装置 存储 介质
【说明书】:

本公开涉及网络安全领域,公开了一种漏洞修复的方法、装置及存储介质,该方法为:通过漏洞扫描组件对内部组件进行漏洞检测的过程中,若检测到内部组件中有需要修复漏洞的目标内部组件,则通过漏洞扫描组件基于检测到的目标内部组件的漏洞信息,经第一连接通路向宿主机发送修复包请求,内部组件包括宿主机和至少一个安全组件,在经第二连接通路接收到宿主机针对修复包请求返回的修复包后,运用修复包对目标内部组件中需要修复的漏洞进行修复,上述第一连接通路是漏洞扫描组件和内部组件之间通过管理网桥建立的连接通路,第二连接通路是漏洞扫描组件和内部组件之间通过虚拟接口建立的连接通路,提升了一体化安全设备内部漏洞检测的效率和准确性。

技术领域

本公开涉及网络安全技术领域,提供了一种漏洞修复的方法、装置及存储介质。

背景技术

一体化安全设备对外能够与多种安全能力连接,并为所连接的各种安全能力提供多维立体防护效果。上述一体化安全设备本身实现了关键服务容器化封装以及安全能力虚拟化管理,因此,其具有统一管理、可弹性扩展的特点,能够为网络、主机、应用、数据提供一站式安全防护。

但是,一体化安全设备内部的宿主机和安全组件的漏洞检测、修复更新和日志统计等,目前主要依赖运维人员手工单点进行处理,或者,通过手动定期更新升级包的方式来处理。这种人工检测的方式存在效率低下、响应不及时和被动滞后等的问题,尤其在遭遇诸如0day等漏洞时,运维人员无法及时检测漏洞的情况下可能会对一体化安全设备的运行带来重大的影响。

发明内容

本公开实施例提供一种漏洞修复的方法、装置及存储介质,用以保障一体化安全设备内部漏洞检测的效率和准确性。

本公开提供的具体技术方案如下:

第一方面,本公开实施例提供了一种漏洞修复的方法,方法应用于一体化安全设备,方法包括:

通过漏洞扫描组件对内部组件进行漏洞检测的过程中,若通过漏洞扫描组件检测到内部组件中有需要修复漏洞的目标内部组件,则通过漏洞扫描组件基于检测到的目标内部组件的漏洞信息,经第一连接通路向宿主机发送修复包请求;其中,内部组件包括宿主机和至少一个安全组件;

在经第二连接通路接收到宿主机针对修复包请求返回的修复包后,通过漏洞扫描组件运用修复包对目标内部组件中需要修复的漏洞进行修复;

其中,第一连接通路是漏洞扫描组件和内部组件之间通过管理网桥建立的连接通路,第二连接通路是漏洞扫描组件和内部组件之间通过虚拟接口建立的连接通路。

可选地,通过漏洞扫描组件对内部组件进行漏洞检测之前,还包括:

通过漏洞扫描组件确定各个内部组件的管理口和业务口;

通过漏洞扫描组件建立各个管理口与管理网桥之间的管理通路,并通过管理网桥为各个管理口分别配置第一目的地址,将携带有第一目的地址的管理通路作为第一连接通路;

通过漏洞扫描组件为各个业务口配置虚拟接口,建立虚拟接口与数据包处理框架之间的流量通路,并触发数据包处理框架内置的代理网桥为各个业务口分别配置第二目的地址,将携带有第二目的地址的流量通路作为第二连接通路。

可选地,漏洞信息通过以下方式确定:

若通过漏洞扫描组件检测到内部组件中有需要修复漏洞的目标内部组件,则确定检测到的需要修复的漏洞对应的漏洞级别,以及,确定内部组件对应的第一目的地址和第二目的地址;

通过漏洞扫描组件将漏洞级别、第一目的地址和第二目的地址均作为漏洞信息。

可选地,经第一连接通路向宿主机发送修复包请求之后,在经第二连接通路接收到宿主机针对修复包请求返回的修复包之前,还包括:

通过宿主机在漏洞扫描组件中,查找是否存在与修复包请求对应的漏洞扫描组件;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于神州绿盟成都科技有限公司,未经神州绿盟成都科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111499400.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top