[发明专利]漏洞态势检测方法、装置、服务器及可读存储介质在审
申请号: | 201711444011.9 | 申请日: | 2017-12-27 |
公开(公告)号: | CN108200029A | 公开(公告)日: | 2018-06-22 |
发明(设计)人: | 孙耀辉 | 申请(专利权)人: | 北京知道创宇信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 王文红 |
地址: | 100000 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供一种漏洞态势检测方法、装置、服务器及可读存储介质。该方法包括:对各个漏洞库的漏洞更新情况进行监测,在监测到存在漏洞更新时,获取更新的漏洞的漏洞信息;根据漏洞信息对每个IP的端口扫描数据进行匹配,以从多个IP中筛选出可能受该漏洞影响的至少一个目标IP;针对每个目标IP,对该目标IP进行漏洞验证,并根据验证结果判断该目标IP是否存在漏洞;在判断结果为是时,向该目标IP对应的主机发送漏洞修复建议。由此,能够在漏洞爆发时,通过漏洞信息筛选出可能受该漏洞影响的目标IP,并对这些目标IP进行漏洞验证,从而在较短时间内完成漏洞扫描,并且能够获取到受影响的主机数量和具体IP,并对其进行漏洞应急。 | ||
搜索关键词: | 漏洞 目标IP 漏洞信息 可读存储介质 服务器 更新 筛选 验证 端口扫描 漏洞扫描 漏洞修复 判断结果 验证结果 主机发送 漏洞库 监测 检测 匹配 主机 应急 | ||
【主权项】:
1.一种漏洞态势检测方法,其特征在于,应用于服务器,所述服务器中存储有多个IP以及每个IP的端口扫描数据,所述方法包括:对各个漏洞库的漏洞更新情况进行监测,在监测到存在漏洞更新时,获取更新的漏洞的漏洞信息;根据所述漏洞信息对每个IP的端口扫描数据进行匹配,以从所述多个IP中筛选出可能受该漏洞影响的至少一个目标IP;针对每个目标IP,对该目标IP进行漏洞验证,并根据验证结果判断该目标IP是否存在漏洞;在判断结果为是时,向该目标IP对应的主机发送漏洞修复建议。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京知道创宇信息技术有限公司,未经北京知道创宇信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711444011.9/,转载请声明来源钻瓜专利网。