一种漏洞扫描方法及装置
    2.
    发明公开

    公开(公告)号:CN117040906A

    公开(公告)日:2023-11-10

    申请号:CN202311153158.8

    申请日:2023-09-07

    Inventor: 胡毅勋 张延佳

    Abstract: 本申请公开了一种漏洞扫描方法及装置,应用于信息安全领域。上述方法如下:从扫描任务队列中获取第一扫描任务,第一扫描任务包括:第一目标用户以及第一任务目标;从漏洞扫描引擎资源池中,获取第一漏洞扫描引擎;针对第一目标用户所对应的第一企业网络,动态构建第一逻辑网络隧道,并将第一漏洞扫描引擎连接至第一逻辑网络隧道中;利用第一漏洞扫描引擎扫描第一任务目标。通过在云端设置有漏洞扫描引擎,并针对下发扫描任务的企业所对应的企业网络,构建逻辑网络隧道以连接漏洞扫描引擎,从而可以利用漏洞扫描引擎对扫描任务中的任务目标进行扫描,以此打通企业内网,为企业提供内网扫描服务。

    一种信息的获取方法、装置及电子设备

    公开(公告)号:CN107426166B

    公开(公告)日:2019-11-29

    申请号:CN201710348733.8

    申请日:2017-05-17

    Abstract: 本申请提供了一种信息的获取方法、装置及电子设备,本发明中当判断出所述预设IP地址被资产使用,对所述资产的每个端口进行扫描,得到所述资产的操作系统信息和每个所述端口的端口特征信息,对所述资产中运行的每个软件的软件端口进行扫描,得到每个所述软件的生厂商信息和生产日期信息,将所述预设IP地址、所述资产的操作系统信息、每个所述端口的端口特征信息和每个所述软件的生厂商信息和生产日期信息进行汇总,得到所述资产的资产信息。本发明中资产的资产信息能够自动生成,解决了现有技术中预先建立的资产数据库是运维人员采用编码的方式编码得到,人工编码费时费力的问题。

    一种网络安全控制方法及装置

    公开(公告)号:CN105871638B

    公开(公告)日:2019-03-12

    申请号:CN201610391325.6

    申请日:2016-06-03

    Inventor: 张延佳

    Abstract: 本发明提供一种网络安全控制方法及装置,在获取到工控网络中任意一个待监测的业务交互元数据对象后,均可以基于自身记录的交互信息得到对应的响应指标实测值,并根据交互信息,从工控网络交互基线中获取与自身对应的响应指标基线值,进而基于响应指标实测值与响应指标基线值的偏离范围与预设范围的比较来指示待监测的业务交互元数据对象对应的IP对之间的业务是否正常,实现对工控网络中IP对之间的业务的自动监测,因此当待监测的业务交互元数据对象对应的IP对之间的业务异常的情况下,提升IP对之间通信的安全性,以此提高工控网络的信息安全。

    一种网络安全控制方法及装置

    公开(公告)号:CN105871638A

    公开(公告)日:2016-08-17

    申请号:CN201610391325.6

    申请日:2016-06-03

    Inventor: 张延佳

    CPC classification number: H04L41/06 H04L43/0823 H04L63/1408 H04L65/1066

    Abstract: 本发明提供一种网络安全控制方法及装置,在获取到工控网络中任意一个待监测的业务交互元数据对象后,均可以基于自身记录的交互信息得到对应的响应指标实测值,并根据交互信息,从工控网络交互基线中获取与自身对应的响应指标基线值,进而基于响应指标实测值与响应指标基线值的偏离范围与预设范围的比较来指示待监测的业务交互元数据对象对应的IP对之间的业务是否正常,实现对工控网络中IP对之间的业务的自动监测,因此当待监测的业务交互元数据对象对应的IP对之间的业务异常的情况下,提升IP对之间通信的安全性,以此提高工控网络的信息安全。

Patent Agency Ranking