[发明专利]一种基于自主授权的云端漏洞扫描策略配置方法及装置有效
| 申请号: | 201711316024.8 | 申请日: | 2017-12-12 |
| 公开(公告)号: | CN108183887B | 公开(公告)日: | 2020-12-29 |
| 发明(设计)人: | 姜淑琴;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 杭州中成专利事务所有限公司 33212 | 代理人: | 周世骏 |
| 地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 自主 授权 云端 漏洞 扫描 策略 配置 方法 装置 | ||
本发明涉及计算机网络技术,旨在提供一种基于自主授权的云端漏洞扫描策略配置方法及装置。该种基于自主授权的云端漏洞扫描策略配置方法具体为:通过用户提交的策略需求,在云端记录用户特征识别码与策略需求单;在云端进行安全策略配置,并生成用户授权码;将授权码下发用户,执行对应的扫描策略后获得扫描日志文件。该种基于自主授权的云端漏洞扫描策略配置装置包括策略需求用户信息记录单元、授权码生成单元、扫描单元、机器学习单元。本发明对用户需求的针对性强,可根据用户策略需求精确配置扫描策略,不会扫描用户不需要的漏洞。
技术领域
本发明是关于计算机网络技术领域,特别涉及一种基于自主授权的云端漏洞扫描策略配置方法及装置。
背景技术
由于因特网的迅速发展,信息社会时代里计算机网络技术得到了广泛的应用,使得信息的处理和传递突破了时间和地域的限制,实现了人们生活与工作的网络化与全球化。然而,随着网络逐渐渗透到人们工作和生活的每个角落,网络安全日益成为关系到人们生活安全、国家安全和主权、社会稳定和繁荣的重要问题。大多数情况下,黑客通过一些简单的扫描程序去寻找存在安全漏洞的服务器,进而攻击那些配置不当的服务器,并以此为跳板攻击更多的服务器。所以,针对安全漏洞的扫描,打上相应补丁或者修改相应的配置可以有效的阻止绝大部分攻击行为。
由于漏洞扫描产品的特殊性,扫描策略的更新十分频繁,人工授权无法做到实时响应所有用户的每一个扫描策略授权管理。故现有授权方式均采用批量授权整个扫描策略组的形式,而采用此种授权方式的主要缺点为,针对客户需求的响应速度慢;针对性差,无法根据用户策略需求精确配置扫描策略;并且需要人工授权,容易产生错误,不易于管理,不易维护,灵活度差。
现有专利中,专利CN 102624717 A采用扫描漏洞并自动配置安全策略的方式,虽然摆脱了人工授权管理的模式,但无法针对客户需求精确配置扫描策略,而是笼统的将所有漏洞一律均加入安全策略配置中,降低了针对用户特定需求的扫描效率。
专利CN 103944882 A利用计算环境下进行云桌面授权管理,虽然同样摆脱了人工授权方式,但局限于云桌面管理,对于漏洞扫描这种适用平台广泛,需要管理策略数量庞大的情况并不适用。
专利CN 105938533 A仅从漏洞扫描的算法方式上进行了改进,并未从根本上精确针对用户策略需求配置扫描策略。
专利CN 102903029 A采用了云计算的方式对资源进行分域授权,但仍旧没有摆脱需要管理人员的弊端,无法实现自主授权模式。
专利CN 104412561 A用于云服务器的凭证授权,主要用于不同客户端设备之间的授权传递,但是不同客户端之间的授权传递会导致产品利益受损,并不适用于商业授权中的集中管理授权模式。
专利CN 103152319 A则主要是根据控制计算机系统通信连接的位置进行授权延展,这种授权方式强烈依赖于通信连接的位置信息,这样的授权方式会导致在无法确定连接位置的时候不能进行授权延展,使此种授权方式适用范围不够广泛。
上述云授权与漏洞扫描策略配置集中在对少量策略配置、人工授权、客户端之间授权或者基于位置等信息进行授权。而对自主授权的云端漏洞扫描策略配置方法均无涉及。
因此,研制一种基于自主授权的云端漏洞扫描策略配置方法及相应装置,无疑具有良好的前景。
发明内容
本发明的主要目的在于克服现有技术中的不足,提供一种基于自主授权的云端漏洞扫描策略配置方法,能有效提高用户扫描效率与准确性,可迅速对用户策略需求单进行响应,并减少认证管理人员的误操作与负担。为解决上述技术问题,本发明的解决方案是:
提供一种基于自主授权的云端漏洞扫描策略配置方法,包括下述步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711316024.8/2.html,转载请声明来源钻瓜专利网。





