网络安全漏洞处理系统及方法

    公开(公告)号:CN115529146B

    公开(公告)日:2024-10-29

    申请号:CN202110714440.3

    申请日:2021-06-25

    Abstract: 本发明实施例涉及网络安全技术领域,公开了一种网络安全漏洞处理系统及方法。该方法包括:目标安全监控节点监测到扫描触发事件之后,通过所述区块链基础服务向目标扫描服务节点发送设备扫描请求;所述目标扫描服务节点根据所述设备扫描请求对目标被监管设备进行安全漏洞扫描,并生成扫描结果;所述目标扫描服务节点通过所述区块链基础服务将所述扫描结果发送给所述目标安全监控节点;所述目标安全监控节点通过所述区块链基础服务将所述扫描结果发送给目标运维节点;所述目标运维节点根据所述扫描结果对所述目标被监管设备进行安全漏洞处理。通过上述方式,本发明实施例实现了漏洞扫描及修复过程的可追溯。

    漏洞排查方法、装置、电子设备、存储介质和计算机程序产品

    公开(公告)号:CN118821140A

    公开(公告)日:2024-10-22

    申请号:CN202410658377.X

    申请日:2024-05-24

    Abstract: 本实施例公开了一种漏洞排查方法、装置、电子设备、存储介质和计算机程序产品。一种漏洞排查方法包括:采集资产设备上的每个进程的运行信息和安装信息,进程包括JAVA进程和非JAVA进程;根据每个进程的运行信息,确定每个进程所属的中间件的类型;根据每个进程的安装信息,确定每个进程所属的中间件的版本;根据预先确定的漏洞与中间件的关联规则、每个进程所属的中间件的类型、以及每个进程所属的中间件的版本,确定资产设备中存在漏洞的进程,关联规则包括漏洞与中间件类型的子关联规则、以及漏洞与中间件版本的子关联规则。本实施例公开的漏洞排查方法能够覆盖现网的所有资产设备,实现对资产设备中间件漏洞的快速排查。

    漏洞检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118821134A

    公开(公告)日:2024-10-22

    申请号:CN202311260544.7

    申请日:2023-09-27

    Abstract: 本申请提供了一种漏洞检测方法、装置、电子设备及存储介质,涉及技术领域为:计算机及互联网技术领域。方法包括:从每一终端获取对应的设备指纹信息;其中,设备指纹信息用于表征每一终端对应的预定程序类型组件的使用情况;利用确定的目标漏洞检测集对每一终端的设备指纹信息进行过滤,确定与目标漏洞检测集内的检测规则匹配的目标设备指纹信息;其中,目标漏洞检测集属于多个预设漏洞检测集,每一预设漏洞检测集是针对对应的漏洞配置的。提高了对预定程序类型组件的漏洞排查准确性。

Patent Agency Ranking