[发明专利]基于多引擎漏洞扫描关联分析的脆弱性管理系统有效

专利信息
申请号: 201810507423.0 申请日: 2018-05-24
公开(公告)号: CN108737425B 公开(公告)日: 2021-06-08
发明(设计)人: 余精彩 申请(专利权)人: 北京凌云信安科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京众合诚成知识产权代理有限公司 11246 代理人: 文芳
地址: 101401 北京市*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明提出了一种基于多引擎漏洞扫描关联分析的脆弱性管理系统,包括:资产探测管理模块,探测扫描网络中的资产信息;系统漏洞扫描模块,根据资产信息对网络设备、操作系统、应用服务和数据库进行漏洞扫描和分析,支持智能服务识别;Web漏洞扫描模块根据资产信息自动化解析数据并进行扫描,对发现的WEB漏洞进行验证,记录下扫描漏洞发现的测试数据包;数据库安全扫描模块;安全基线核查模块;工控漏洞扫描模块;APP漏洞扫描模块;WIFI安全检测模块;报表关联分析模块;全网分布式管理模块。本发明能够将检查结果与信息安全等级保护的合规库进行关联分析,生成满足规范要求的等级保护测评报告,全面满足不同客户的安全需求。
搜索关键词: 基于 引擎 漏洞 扫描 关联 分析 脆弱 管理 系统
【主权项】:
1.一种基于多引擎漏洞扫描关联分析的脆弱性管理系统,其特征在于,包括:资产探测管理模块,用于探测扫描网络中的资产信息,包括各项主机、网络设备和数据库的信息,识别各项资产的属性、服务及操作系统;系统漏洞扫描模块,用于根据所述资产信息对网络设备、操作系统、应用服务和数据库四个方面进行漏洞扫描和分析,并支持智能服务识别、授权登录扫描、安全优化扫描;Web漏洞扫描模块,用于根据所述资产信息自动化解析json、base64数据并进行扫描,支持自定义Cookie进行深入检测,并支持被动扫描和用户录入url链接,对发现的WEB漏洞进行验证,记录下扫描漏洞发现的测试数据包,并对注入漏洞,自动识别数据库类型;数据库安全扫描模块,用于内置数据库漏洞知识库,根据所述数据库漏洞知识库中的扫描策略,提供授权检测和非授权检测的扫描检测方式,对数据库进行安全检测,检测完成后自动生成检测报告,所述检测报告包括检测出的漏洞描述和修复建议;安全基线核查模块,用于根据所述资产信息支持多种协议远程登录目标系统的基线核查,对目标系统进行自动化的基线检测、分析,并提供专业的配置加固建议与合规性报表;工控漏洞扫描模块,用于根据所述资产信息检测工业控制系统中的各项IT设备和系统;APP漏洞扫描模块,用于根据所述资产信息对Android系统上的移动应用APP进行漏洞扫描,采用静态分析的方式,发现APK中存在的安全风险,并对APK进行病毒检查;WIFI安全检测模块,用于根据所述资产信息对WiFi无线网进行安全检测,识别接入点和WiFi信道,实时分析802.11a/b/g/n/ac无线网络存在的安全风险,并进行WiFi的弱密码检测,支持无线网络安全风险统计及展示,并生成WiFi安全检测报告;报表关联分析模块,用于采用报表和图形的形式对扫描结果进行分析,通过预定义、自定义和多角度多层次的分析扫描结果,并将检查结果与信息安全等级保护的合规库进行关联分析,生成满足规范要求的等级保护测评报告,保障等级保护工作高效准确执行。全网分布式管理模块,用于采用分布式管理功能,向下级引擎下达扫描任务,接收下级引擎上传的扫描结果,进行统一分析并生成整体扫描报告,下级引擎自行新建扫描任务,满足自评估的需要,实现了对大规模网络的实时、定时的漏洞扫描和风险评估。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京凌云信安科技有限公司,未经北京凌云信安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201810507423.0/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top