网络安全漏洞处理系统及方法

    公开(公告)号:CN115529146B

    公开(公告)日:2024-10-29

    申请号:CN202110714440.3

    申请日:2021-06-25

    Abstract: 本发明实施例涉及网络安全技术领域,公开了一种网络安全漏洞处理系统及方法。该方法包括:目标安全监控节点监测到扫描触发事件之后,通过所述区块链基础服务向目标扫描服务节点发送设备扫描请求;所述目标扫描服务节点根据所述设备扫描请求对目标被监管设备进行安全漏洞扫描,并生成扫描结果;所述目标扫描服务节点通过所述区块链基础服务将所述扫描结果发送给所述目标安全监控节点;所述目标安全监控节点通过所述区块链基础服务将所述扫描结果发送给目标运维节点;所述目标运维节点根据所述扫描结果对所述目标被监管设备进行安全漏洞处理。通过上述方式,本发明实施例实现了漏洞扫描及修复过程的可追溯。

    漏洞排查方法、装置、电子设备、存储介质和计算机程序产品

    公开(公告)号:CN118821140A

    公开(公告)日:2024-10-22

    申请号:CN202410658377.X

    申请日:2024-05-24

    Abstract: 本实施例公开了一种漏洞排查方法、装置、电子设备、存储介质和计算机程序产品。一种漏洞排查方法包括:采集资产设备上的每个进程的运行信息和安装信息,进程包括JAVA进程和非JAVA进程;根据每个进程的运行信息,确定每个进程所属的中间件的类型;根据每个进程的安装信息,确定每个进程所属的中间件的版本;根据预先确定的漏洞与中间件的关联规则、每个进程所属的中间件的类型、以及每个进程所属的中间件的版本,确定资产设备中存在漏洞的进程,关联规则包括漏洞与中间件类型的子关联规则、以及漏洞与中间件版本的子关联规则。本实施例公开的漏洞排查方法能够覆盖现网的所有资产设备,实现对资产设备中间件漏洞的快速排查。

Patent Agency Ranking