[发明专利]针对网络和脆弱性扫描仪的控制设备和方法有效

专利信息
申请号: 201580043453.5 申请日: 2015-08-11
公开(公告)号: CN107004092B 公开(公告)日: 2020-09-22
发明(设计)人: M·埃格特;P·迈耶;D·豪恩施泰因 申请(专利权)人: 德国电信股份有限公司
主分类号: G06F21/57 分类号: G06F21/57
代理公司: 上海专利商标事务所有限公司 31100 代理人: 亓云;陈斌
地址: 德国*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 针对 网络 脆弱 扫描仪 控制 设备 方法
【说明书】:

发明涉及一种针对用于检查计算机系统(200)存在安全间隙的网络和脆弱性扫描仪(110)的控制设备(100),该控制设备具有:第一接口(101‑1),用于选择包括定义计算机系统(200)的检查的参数数据的测试简档,其中该参数数据包括来自该计算机系统的用户的管理注册数据;以及第二接口(101‑2),用于向网络和脆弱性扫描仪传送该测试简档的参数数据。

技术领域

本发明涉及针对用于测试计算机系统存在安全脆弱性的网络和脆弱性扫描仪的控制设备。

背景技术

在用于测试计算机系统存在安全脆弱性的网络和脆弱性扫描仪中,执行测试首先要求由用户手动调整大量参数。使用网络和脆弱性扫描仪因此与高级别的管理和维护相关联。管理负担例如包括创建被准许使用网络和脆弱性扫描仪的用户或仅在设想访问有限范围的功能的情况下键入对用户的许可。为了执行该测试,输入附加参数,例如在执行测试之前创建资产以便在数据库中永久记录目标系统。另外,当记录目标系统时,传递多个附加参数,例如目标系统的口令或其他登录信息。

现有的网络和脆弱性扫描仪经常不给予定义何时可实际上执行测试的特定依赖性的选项。例如,当针对目标系统的不正确登录数据已被传递时,没有防止执行测试的选项。在该情形中,可根据尽力型办法来执行诸测试。

测试经常仅在项目的后期开发阶段执行,这意味着故障消除发生在完成项目之前不久并延迟释放。测试的执行由安全专家来执行并需要功能测试和安全测试的协调。

发明内容

本发明所解决的问题是简化计算机系统存在安全脆弱性的测试。

根据本发明的第一方面,该问题由针对用于测试计算机系统存在安全脆弱性的网络和脆弱性扫描仪的控制设备来解决,该控制设备包括:第一接口,用于选择包括定义计算机系统的测试的参数数据的测试简档;以及第二接口,用于向网络和脆弱性扫描仪传送该测试简档的参数数据。因此达成了技术优势,例如诸参数被合并到测试简档中并向网络和脆弱性扫描仪传送完整的参数集。通过选择测试简档,网络和脆弱性扫描仪的操作得以简化。控制设备可在计算机上实现。参数数据包括计算机系统的用户的管理登录数据。

在控制设备的有利实施例中,网络和脆弱性扫描仪可以模块化方式链接至该控制设备的第一或第二接口。因此达成了技术优势,例如控制设备可耦合至多个不同的网络和脆弱性扫描仪。

在控制设备的另一有利实施例中,第一或第二接口被设计成以密码学加密方式向网络和脆弱性扫描仪传送参数数据。因此达成了技术优势,例如防止参数数据的未经授权读取。

在控制设备的另一有利实施例中,第一或第二接口被设计成产生至用户终端的经密码学加密连接。因此还达成了技术优势,例如防止连接的未经授权截取。

在控制设备的另一有利实施例中,该控制设备被设计成认证用户。因此达成了技术优势,例如仅经授权的用户可使用控制设备来控制网络和脆弱性扫描仪。

在控制设备的另一有利实施例中,控制设备被设计成在第二接口处自动检测网络和脆弱性扫描仪的型号。因此达成了技术优势,例如可取决于网络和脆弱性扫描仪而使用不同的测试简档。

在控制设备的另一有利实施例中,控制设备被设计成基于网络和脆弱性扫描仪的型号来确定测试简档。因此达成了技术优势,例如可由控制设备基于网络和脆弱性扫描仪来预选测试简档。

在控制设备的另一有利实施例中,控制设备被设计成基于计算机系统的操作系统来确定测试简档。因此达成了技术优势,例如可基于目标系统的操作系统来预选测试简档且可取决于该操作系统而执行不同的测试。

在控制设备的另一有利实施例中,控制设备被设计成基于计算机系统的逻辑目的地地址来确定测试简档。因此达成了技术优势,例如可取决于目的地地址而执行不同的测试。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于德国电信股份有限公司,未经德国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201580043453.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top