[发明专利]一种虚拟化平台下windows虚拟机漏洞扫描的方法有效
申请号: | 201610214964.5 | 申请日: | 2016-04-08 |
公开(公告)号: | CN105844162B | 公开(公告)日: | 2019-03-29 |
发明(设计)人: | 党艳平;赵亮;阳晓宇;张通;胡永伟 | 申请(专利权)人: | 北京北信源软件股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F9/455 |
代理公司: | 北京连城创新知识产权代理有限公司 11254 | 代理人: | 郝学江 |
地址: | 100081 北京市海淀区中关村*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种虚拟化平台下windows虚拟机漏洞扫描的方法,包括以下步骤:(1)在每个物理节点部署一台安全虚拟机;(2)获取虚拟机磁盘文件;(3)将步骤(2)获取的磁盘实时数据文件,通过磁盘挂载的方式,挂载到安全虚拟机上;(4)安全虚拟机对获取的磁盘实时文件分析;(5)安全虚拟机获取对应于虚拟机操作系统的漏洞信息和漏洞扫描元数据文件;(6)安全虚拟机依据漏洞扫描元数据文件通过磁盘文件分析逐一检测步骤(5)中获取的对应于虚拟机操作系统的漏洞的修复状况。本发明的有益效果是:扫描过程不占用虚拟机自身资源,可做到用户无感知;无需逐一向虚拟机中部署安全代理;扫描不依赖虚拟机是否运行。 | ||
搜索关键词: | 一种 虚拟 平台 windows 虚拟机 漏洞 扫描 方法 | ||
【主权项】:
1.一种虚拟化平台下windows虚拟机漏洞扫描的方法,其特征在于:在虚拟化平台下对虚拟机做快照、克隆和磁盘文件分析,获取虚拟机磁盘文件数据,再经过对磁盘文件分析获取虚拟机漏洞情况;包括以下步骤:(1)在每个物理节点部署一台安全虚拟机;(2)获取虚拟机磁盘文件,对开机态下的虚拟机做实时快照、克隆链接获取磁盘实时数据文件,对关机态虚拟机或模板虚拟机,直接卸载其操作系统的磁盘获取磁盘实时数据文件;(3)将步骤(2)获取的磁盘实时数据文件,通过磁盘挂载的方式,挂载到安全虚拟机上;(4)安全虚拟机对获取的磁盘实时数据文件中进行分析,从而获取虚拟机操作系统信息;(5)安全虚拟机获取对应于虚拟机操作系统的漏洞基础信息文件和漏洞检测元数据文件,所述的漏洞基础信息文件和漏洞检测元数据文件部署、存放在一个独立的服务器中,或直接存放在安全虚拟机中;(6)安全虚拟机依据漏洞检测元数据文件,通过磁盘文件分析逐一检测步骤(5)中获取的对应于虚拟机操作系统的漏洞的修复状况;其中,在步骤(4)、(6)中,针对虚拟机磁盘文件的分析,是针对磁盘文件中操作系统所在分区下的文件进行分析、检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京北信源软件股份有限公司,未经北京北信源软件股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610214964.5/,转载请声明来源钻瓜专利网。
- 上一篇:清洗机排汽装置
- 下一篇:一种数据库帐号安全集中管控方法