[发明专利]一种漏洞的去重处理方法、装置、设备及存储介质在审
申请号: | 202111598260.X | 申请日: | 2021-12-24 |
公开(公告)号: | CN114297661A | 公开(公告)日: | 2022-04-08 |
发明(设计)人: | 李蓉;王泽政;李鹏超;尚程;裴广浩;王伟;贾子昕;傅强;梁彧;蔡琳;田野;王杰;杨满智;金红;陈晓光 | 申请(专利权)人: | 恒安嘉新(北京)科技股份公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F16/955 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 郭德霞 |
地址: | 100086 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 漏洞 处理 方法 装置 设备 存储 介质 | ||
1.一种漏洞的去重处理方法,其特征在于,包括:
获取待检测漏洞集,并滤除所述待检测漏洞集中包含有漏洞编号的漏洞,得到第一去重漏洞集;
根据与第一去重漏洞集中各漏洞分别对应的漏洞类型,获取与所述各漏洞分别对应的漏洞描述信息;
根据与所述各漏洞分别对应的漏洞描述信息以及与漏洞类型匹配的去重算法,进行二次去重,得到第二去重漏洞集。
2.根据权利要求1所述的方法,其特征在于,滤除所述待检测漏洞集中包含有漏洞编号的漏洞,得到第一去重漏洞集,包括:
获取所述待检测漏洞集中各漏洞的漏洞编号字段;
如果确定第一目标漏洞的漏洞编号字段的字段值不为空,则从所述待检测漏洞集中滤除所述第一目标漏洞。
3.根据权利要求2所述的方法,其特征在于,在从所述待检测漏洞集中滤除所述第一目标漏洞之后,还包括:
根据所述第一目标漏洞的漏洞编号字段的字段值,对所述第一目标漏洞进行重复漏洞的归类。
4.根据权利要求1所述的方法,其特征在于,根据与第一去重漏洞集中各漏洞分别对应的漏洞类型,获取与所述各漏洞分别对应的漏洞描述信息,包括:
针对所述第一去重漏洞集中漏洞类型为系统漏洞的第一类漏洞,获取统一资源定位符URL以及系统漏洞成因作为所述漏洞描述信息;
针对所述第一去重漏洞集中漏洞类型为产品漏洞的第二类漏洞,获取企业名称、产品名称、产品型号、产品版本号和产品漏洞成因作为所述漏洞描述信息。
5.根据权利要求4所述的方法,其特征在于,根据与所述各漏洞分别对应的漏洞描述信息以及与漏洞类型匹配的去重算法,进行二次去重,包括:
获取与当前处理的目标第一类漏洞对应的目标URL,并在管理平台中查询是否存在与所述目标URL相同的已存储系统漏洞;
若是,则获取与所述目标第一类漏洞对应的目标系统漏洞成因,并在所述管理平台中查询是否存在与所述目标系统漏洞成因相同的已存储系统漏洞;
若是,则从所述第一去重漏洞集中滤除所述目标第一类漏洞。
6.根据权利要求4所述的方法,其特征在于,根据与所述各漏洞分别对应的漏洞描述信息以及与漏洞类型匹配的去重算法,进行二次去重,包括:
获取与当前处理的目标第二类漏洞对应的目标企业名称,并在管理平台中查询是否存在与所述目标企业名称相同的已存储产品漏洞;
若是,则获取与当前处理的目标第二类漏洞对应的目标产品名称,并在管理平台中查询是否存在与所述目标产品名称相同的已存储产品漏洞;
若是,则获取与当前处理的目标第二类漏洞对应的目标产品型号,并在管理平台中查询是否存在与所述目标产品型号相同的已存储产品漏洞;
若是,则获取与当前处理的目标第二类漏洞对应的目标产品版本号,并在管理平台中查询是否存在与所述目标产品版本号相同的已存储产品漏洞;
若是,则获取与当前处理的目标第二类漏洞对应的目标产品漏洞成因,并在管理平台中查询是否存在与所述目标产品漏洞成因相同的已存储产品漏洞;
若是,则从所述第一去重漏洞集中滤除所述目标第二类漏洞。
7.根据权利要求1-6任一项所述的方法,其特征在于,由漏洞管理平台或者企业漏洞管理平台执行,在根据与所述各漏洞分别对应的漏洞描述信息以及与漏洞类型匹配的去重算法,进行二次去重,得到第二去重漏洞集之后,还包括:
将所述第二去重漏洞集中的各漏洞发送至审核平台进行审核验证,并获取与所述各漏洞分别对应的审核验证结果;
若由漏洞管理平台执行,根据审核验证结果,对各所述各漏洞依次进行归档、处置和发布处理;
若由企业漏洞管理平台执行,根据审核验证结果,对各所述各漏洞依次进行定级、修复以及复测处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于恒安嘉新(北京)科技股份公司,未经恒安嘉新(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111598260.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种请求处理方法及系统
- 下一篇:一种基于光纤光栅的输电线路监测装置和方法