[发明专利]一种自动化安全漏洞扫描系统和方法有效
申请号: | 202010666239.8 | 申请日: | 2020-07-10 |
公开(公告)号: | CN111931182B | 公开(公告)日: | 2022-06-21 |
发明(设计)人: | 齐增田 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 济南诚智商标专利事务所有限公司 37105 | 代理人: | 李修杰 |
地址: | 215100 江苏省苏州市吴*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种自动化安全漏洞扫描系统和方法,该系统包括端口与服务信息确认模块、服务与版本对照库模块和插件调用模块;端口与服务信息确认模块用于响应和分发用户请求,探测系统是否在线、确认操作系统类型、探测端口状态和确定服务版本。服务与版本对照库模块通过发送打桩器打通服务与所述端口与服务信息确认模块的连接,并发送诱导包至服务所在的网络,收集诱导包生成的多维数据,并对多维数据进行降维作为服务标识。插件调用模块通过服务的关键字调用需要的漏洞扫描插件。基于该系统,还提出了扫描方法。本发明降低人工成本,而且提高漏洞的覆盖率,降低系统的安全风险。能够自动化扫描单个系统甚至整个局域网的系统安全漏洞。 | ||
搜索关键词: | 一种 自动化 安全漏洞 扫描 系统 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010666239.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种实时快照扩容方法和系统
- 下一篇:一种应用于水务管网的预警防护系统及方法