[发明专利]必修漏洞更新方法、必修漏洞扫描方法及相关设备在审
申请号: | 202211570852.5 | 申请日: | 2022-12-08 |
公开(公告)号: | CN116055102A | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 卢西 | 申请(专利权)人: | 成都知道创宇信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 杜杨 |
地址: | 610000 四川省成都市高新区中国*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 必修 漏洞 更新 方法 扫描 相关 设备 | ||
本申请提供一种必修漏洞更新方法、必修漏洞扫描方法及相关设备,涉及网络漏洞扫描技术领域。本申请通过获取多个待识别网络漏洞各自的漏洞匹配规则,并调用内容分发网络平台获取目标时间段内的历史网络流量数据,而后将获得的多个漏洞匹配规则分别与历史网络流量数据进行漏洞匹配,并根据多个漏洞匹配规则各自在历史网络流量数据处的漏洞匹配结果,从多个待识别网络漏洞中筛选出被利用概率较大的多个目标必修漏洞,最后通过将筛选出的多个目标必修漏洞的漏洞信息自动更新到目标漏洞扫描器中,使运维人员可以直接利用目标漏洞扫描器有效识别出信息化系统中存在哪些必修漏洞,从而有效提升系统安全运维效率,并实现必修漏洞的精准定位效果。
技术领域
本申请涉及网络漏洞扫描技术领域,具体而言,涉及一种必修漏洞更新方法、必修漏洞扫描方法及相关设备。
背景技术
随着科学技术的不断发展,信息技术的普及程度越来越高,各类信息化系统越来越多,信息化系统受到网络攻击的可能性逐渐增大,信息化系统的可被利用网络漏洞也越来越多。但值得注意的是,每个网络漏洞都有自己的利用难易度,现有网络漏洞扫描器针对信息化系统扫描出的网络漏洞往往需要由网络安全专家进行人工判别,才能确定出哪些网络漏洞属于必须修复的会影响系统安全的必修漏洞。整个必修漏洞识别方案通常会受到网络安全专家的水平高低状况影响,导致系统安全运维效率较低,且存在必修漏洞识别错误问题。
发明内容
有鉴于此,本申请的目的在于提供一种必修漏洞更新方法及装置、必修漏洞扫描方法及装置、计算机设备和可读存储介质,能够利用大数据分析技术自动地在漏洞扫描器中录入当今网络中存在的必修漏洞的具体漏洞状况,使运维人员可以直接利用对应漏洞扫描器有效识别出信息化系统中具体存在哪些必修漏洞,以提升系统安全运维效率,并实现必修漏洞的精准定位效果。
为了实现上述目的,本申请实施例采用的技术方案如下:
第一方面,本申请提供一种必修漏洞更新方法,所述方法包括:
获取多个待识别网络漏洞各自的漏洞匹配规则;
调用内容分发网络平台获取目标时间段内的历史网络流量数据;
将获得的多个漏洞匹配规则分别与所述历史网络流量数据进行漏洞匹配,得到所述多个漏洞匹配规则各自在所述历史网络流量数据处的漏洞匹配结果;
根据所述多个漏洞匹配规则各自的漏洞匹配结果,从所述多个待识别网络漏洞中筛选出被利用概率较大的多个目标必修漏洞;
将筛选出的所述多个目标必修漏洞的漏洞信息更新到目标漏洞扫描器。
在可选的实施方式中,在所述漏洞匹配结果采用对应待识别网络漏洞在所述历史网络流量数据处的漏洞出现次数进行表示的情况下,所述根据所述多个漏洞匹配规则各自的漏洞匹配结果,从所述多个待识别网络漏洞中筛选出被利用概率较大的多个目标必修漏洞的步骤,包括:
对所述多个待识别网络漏洞各自在所述历史网络流量数据处的漏洞出现次数进行降序式排列处理,得到对应的出现次数排名结果;
按照预设漏洞数目从所述多个待识别网络漏洞中,提取出在所述出现次数排名结果中排名最靠前的多个目标网络漏洞;
将提取出的每个目标网络漏洞作为一个目标必修漏洞。
在可选的实施方式中,在所述漏洞匹配结果采用对应待识别网络漏洞在所述历史网络流量数据处的漏洞使用人数进行表示的情况下,所述根据所述多个漏洞匹配规则各自的漏洞匹配结果,从所述多个待识别网络漏洞中筛选出被利用概率较大的多个目标必修漏洞的步骤,包括:
对所述多个待识别网络漏洞各自在所述历史网络流量数据处的漏洞使用人数进行降序式排列处理,得到对应的使用次数排名结果;
按照预设漏洞数目从所述多个待识别网络漏洞中,提取出在所述使用次数排名结果中排名最靠前的多个目标网络漏洞;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都知道创宇信息技术有限公司,未经成都知道创宇信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211570852.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种露天矿高压高精度喷雾降尘装置及方法
- 下一篇:一种医疗注射针头