说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211122848.2 (22)申请日 2022.09.15 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310051 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 李开健 王雷 (74)专利代理 机构 杭州华进联浙知识产权代理 有限公司 3 3250 专利代理师 金无量 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 一种分布式漏洞扫描系统、 漏洞扫描 方法及 存储介质 (57)摘要 本申请涉及一种分布式漏洞扫描系统、 漏洞 扫描方法及存储介质, 其中, 该漏洞扫描方法包 括: 下发引擎启动指令, 启动多个引擎, 接收多个 引擎启动成功的信息, 发送注册消息至漏洞扫描 平台, 在接收到注册完成的信息后, 对多个引擎 的运行状态和负载程度进行检测, 并将检测结果 上报至漏洞扫描平台, 接收漏洞扫描平台下发的 任务, 并根据多个引擎类型自适应适配对应的漏 洞扫描任务下 发执行方式, 将漏洞扫描任务下发 至对应的引擎, 以及根据不同的漏洞扫描任务下 发执行方式自适应的收集对应的数据, 解决了 现 有技术中漏洞扫描平台难以对接多种不同对接 方式的引擎, 实现了通过统一的方式处理任务数 据, 降低了平台异常的排 查难度的技 术效果。 权利要求书2页 说明书9页 附图5页 CN 115499206 A 2022.12.20 CN 115499206 A 1.一种分布式漏洞 扫描系统, 其特 征在于, 所述系统包括: 多个业务平台、 漏洞 扫描平台、 一个引擎 适配器和多个引擎; 多个所述业务平台通过平台接口下发任务至所述漏洞扫描平台, 以及通过所述平台接 口获取第一扫描任务结果; 所述多个引擎通过所述一个引擎适配器与所述漏洞扫描平台进 行交互, 接收所述漏洞 扫描平台下发的任务进行漏洞 扫描; 所述一个引擎 适配器包括: 消息中心模块, 用于获取所述漏洞扫描平台下发的漏洞扫描任务以及接收所述多个引 擎上报的第二扫描任务结果; 执行模块, 用于根据 所述多个引擎类型自适应适配对应的所述漏洞扫描任务下发执行 方式以及根据不同的所述漏洞 扫描任务下发执 行方式自适应的收集对应的数据。 2.根据权利要求1所述的分布式漏洞 扫描系统, 其特 征在于, 所述引擎 适配器还包括: 管理模块, 用于对所述多个引擎的管理, 所述漏洞扫描任务的管理和所述漏洞扫描任 务结果的管理。 3.根据权利要求1所述的分布式漏洞扫描系统, 其特征在于, 所述系统还包括消息 中间 件, 所述一个引擎 适配器通过消息中间件与所述漏洞 扫描平台连接; 所述消息中间件, 用于在所述引擎适配器进行所述多个引擎管理、 扫描任务管理和扫 描结果管理时进行消息的传达和转发。 4.根据权利要求2所述的分布式漏洞扫描系统, 其特征在于, 所述管理模块包括扫描引 擎管理组件、 所述扫描任务管 理组件和扫描 结果管理组件; 其中, 所述扫描引擎管理组件用 于扫描和检测所述多个引擎的运行状态和负载程度; 所述扫描任务管理组件用于制定和分配扫描任务, 并扫描和检测各扫描引擎执行所述 漏洞扫描任务的状态和进度; 所述扫描结果管理组件用于对所述漏洞扫描任务扫描的完成度和漏洞进行记录汇总, 生成扫描结果报告。 5.根据权利要求1所述的分布式漏洞扫描系统, 其特征在于, 所述消息中心模块在接收 到所述多个引擎上报的第二扫描任务结果后, 对所述第二扫描任务结果进行格式化, 生成 所述第一扫描任务结果。 6.一种漏洞扫描方法, 其特征在于, 应用于引擎适配器, 所述引擎适配器与多个引擎通 信连接, 所述方法包括: 下发引擎启动指令, 启动所述多个引擎; 接收所述多个引擎启动成功的信息, 发送 注册消息至漏洞扫描平台; 在接收到注册完成的信息后, 对所述多个引擎的运行状态和负载程度进行检测, 并将 检测结果上报至所述漏洞 扫描平台; 接收所述漏洞扫描平台下发的任务, 并根据 所述多个引擎类型自适应适配对应的所述 漏洞扫描任务下发执行方式, 将所述漏洞扫描任务下发至对应的所述引擎, 以及根据不同 的所述漏洞 扫描任务下发执 行方式自适应的收集对应的数据。 7.根据权利要求6所述的漏洞 扫描方法, 其特 征在于, 所述方法还 包括: 接收所述多个引擎上报的第二扫描任务结果, 并对所述第二扫描任务结果进行格式 化, 生成第一扫描任务结果, 并将所述第一扫描任务结果上报至所述漏洞 扫描平台。权 利 要 求 书 1/2 页 2 CN 115499206 A 28.根据权利要求6所述的漏洞扫描方法, 其特征在于, 所述方法还包括: 对所述漏洞扫 描任务扫描的进度和漏洞进行记录汇总, 生成扫描结果报告; 当所述任务漏洞 扫描任务完成时, 将所述任务漏洞 扫描任务从 缓存中删除。 9.一种电子装置, 包括存储器和处理器, 其特征在于, 所述存储器中存储有计算机程 序, 所述处理器被设置为运行所述计算机程序以执行权利要求6至权利要求8中任一项所述 的漏洞扫描方法。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求6 至权利要求8中任一项所述的漏洞 扫描方法的步骤。权 利 要 求 书 2/2 页 3 CN 115499206 A 3
专利 一种分布式漏洞扫描系统、漏洞扫描方法及存储介质
文档预览
中文文档
17 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共17页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:38:50
上传分享
举报
下载
原文档
(647.3 KB)
分享
友情链接
GB-T 34942-2017 信息安全技术 云计算服务安全能力评估方法.pdf
GB-T 17729-2023 长途客车内空气质量要求及检测方法.pdf
GB-T 38540-2020 信息安全技术 安全电子签章密码技术规范.pdf
GB-T 34245-2017 黄磷尾气制甲酸安全技术规程.pdf
T-CAEPI 65—2023 固定污染源烟气自动监控监测系统 运行维护技术指南.pdf
GB-T 30921.5-2016 工业用精对苯二甲酸 PTA 试验方法 第5部分:酸值的测定.pdf
GB-T 27563-2011 工业用N-甲基-2-吡咯烷酮.pdf
GB-T 16491-2022 电子式万能试验机.pdf
GB-T 19515-2023 道路车辆 可再利用率和可回收利用率 要求及计算方法.pdf
T-CES 117—2022 退役动力电池成组及评价分级技术规范.pdf
DB37-T 3642-2019 全氟己酮灭火系统设计、施工及验收规范 山东省.pdf
GB-T 18154-2000 监控式抑爆装置技术要求.pdf
GB-T 21642.3-2012 基于IP网络的视讯会议系统设备技术要求 第3部分:多点控制单元 MCU.pdf
GB-T 40211-2021 工业通信网络 网络和系统安全 术语、概念和模型 ISO 62443-1-1-2009.pdf
DB31-T 753-2022 危险场所电气防爆安全检测作业规范 上海市.pdf
GB-T 25694-2021 土方机械 滑移转向装载机.pdf
GB-T 7920.11-2006 道路施工与养护设备 沥青混合料搅拌设备 术语和商业规格.pdf
T-GXNS 005—2023 钦州市新型鱼排建设工程技术规范.pdf
DB42-T 1380-2018 农村公路工程技术标准 湖北省.pdf
GB-T 42508-2023 投资项目风险评估指南.pdf
1
/
3
17
评价文档
赞助2.5元 点击下载(647.3 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。