[发明专利]基于端口识别的自动化漏洞探测系统及方法在审

专利信息
申请号: 201811051288.X 申请日: 2018-09-10
公开(公告)号: CN109033844A 公开(公告)日: 2018-12-18
发明(设计)人: 张攀 申请(专利权)人: 四川长虹电器股份有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06Q10/00
代理公司: 四川省成都市天策商标专利事务所 51213 代理人: 吴瑞芳
地址: 621000 四*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 端口识别 快速扫描 漏洞探测 漏洞 存储模块 端口协议 服务版本 验证模块 资产分类 自动化 修复 安全检测 分类存储 漏洞发现 企业资产 人力成本 输出检测 数字资产 应急响应 展示模块 指纹识别 精细化 可视化 运维 资产 验证 交付 筛选 输出 攻击 保证
【权利要求书】:

1.基于端口识别的自动化漏洞探测系统,其特征在于,包括基于TCP半连接的端口快速扫描模块、端口协议识别模块、资产分类存储模块、漏洞验证模块、资产可视化展示模块;

所述端口快速扫描模块用于对数字资产IP段进行扫描,通过端口识别企业的数字资产开放的服务,并将结果输出至端口协议识别模块;

所述端口协议识别模块用于识别当前端口使用的协议、服务的类型;

所述资产分类存储模块用于将端口快速扫描模块扫描的数据进行分类存储以及对端口协议识别模块识别到的数据进行分类存储;

所述漏洞验证模块用于调用攻击验证载荷对资产分类存储模块内存储的资产数据进行漏洞验证,并将验证结果保存至后台数据库;

所述资产可视化展示模块用于从资产分类存储模块中提取经扫描的资产特征进行展示或对后台数据库中保存的数据进行展示。

2.根据权利要求1所述的基于端口识别的自动化漏洞探测系统,其特征在于,所述资产分类存储模块中依据端口特征对数据进行分类,所述端口特征至少分为:基于http协议的端口特征、基于mysql服务的端口特征、基于redis服务的端口特征、基于smb协议的端口特征。

3.根据权利要求1所述的基于端口识别的自动化漏洞探测系统,其特征在于,所述漏洞验证模块验证的漏洞至少包含:Struts 2远程代码执行漏洞、Bash破壳漏洞、redis未授权漏洞、java反序列化漏洞、SMB远程命令执行漏洞。

4.根据权利要求1所述的基于端口识别的自动化漏洞探测系统,其特征在于,所述资产分类存储模块中还存储有以下数据:URL、ip地址、ip地址对应的端口指纹、服务特征版本。

5.基于端口识别的自动化漏洞探测方法,其特征在于,包括如权利要求1所述的基于端口识别的自动化漏洞探测系统,具体包含以下步骤:

A.端口快速扫描模块对待扫描列表中录入的数字资产IP段进行扫描,确认企业的数字资产开放的服务类型,同时,将探测到的端口信息传递至端口协议识别模块;

B.端口协议识别模块判断当前端口使用的协议、服务的类型,并将探测到的数据分类存储于资产分类存储模块;

C.漏洞验证模块调用攻击验证载荷对资产分类存储模块内存储的资产数据进行漏洞验证;

D.将步骤C的验证结果保存至后台数据库并将验证结果发送至运维人员。

6.根据权利要求5所述的基于端口识别的自动化漏洞探测方法,其特征在于,还包括步骤E:

E.资产可视化展示模块从资产分类存储模块中提取所有扫描的资产特征进行展示或提取后台数据库中保存的数据进行展示。

7.根据权利要求5所述的基于端口识别的自动化漏洞探测方法,其特征在于,所述资产可视化展示模块提取数据进行展示时是以一个维度进行提取。

8.根据权利要求5所述的基于端口识别的自动化漏洞探测方法,其特征在于,所述步骤B中资产分类存储模块将数据进行分类存储时是以端口特征为分类依据,所述端口特征分为:基于http协议的端口特征、基于mysql服务的端口特征、基于redis服务的端口特征、基于smb协议的端口特征。

9.根据权利要求5所述的基于端口识别的自动化漏洞探测方法,其特征在于,所述步骤C具体为漏洞验证模块提取需要验证的一种类型漏洞并结合攻击载荷需要的参数对资产分类存储模块内存储的数据进行特定的漏洞验证,其中,所述特定的漏洞验证动作为应用或者服务器的相关漏洞。

10.根据权利要求9所述的基于端口识别的自动化漏洞探测方法,其特征在于,所述特定的漏洞包含SQL注入攻击、Bash远程代码执行漏洞、Struts2远程代码执行漏洞。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川长虹电器股份有限公司,未经四川长虹电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811051288.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top