[发明专利]针对网络和脆弱性扫描仪的控制设备和方法有效
| 申请号: | 201580043453.5 | 申请日: | 2015-08-11 |
| 公开(公告)号: | CN107004092B | 公开(公告)日: | 2020-09-22 |
| 发明(设计)人: | M·埃格特;P·迈耶;D·豪恩施泰因 | 申请(专利权)人: | 德国电信股份有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 亓云;陈斌 |
| 地址: | 德国*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 针对 网络 脆弱 扫描仪 控制 设备 方法 | ||
1.一种针对用于测试计算机系统(200)存在安全脆弱性的网络和脆弱性扫描仪(110)的控制设备(100),所述控制设备(100)包括:
第一接口(101-1),用于选择包括定义所述计算机系统(200)的测试的参数数据的测试简档,其中所述参数数据包括所述计算机系统(200)的用户(107)的管理登录数据;以及
第二接口(101-2),用于向所述网络和脆弱性扫描仪(110)传送所述测试简档的所述参数数据,
其中所述控制设备(100)被配置成:
在所述用户(107)已使用口令登录所述控制设备(100)之后,接收所述计算机系统(200)的网络地址和所述计算机系统(200)的所述用户(107)的管理登录数据;以及
使用所接收到的网络地址和所述用户(107)的管理登录数据来查明所述网络是否可到达所述计算机系统(200)并且所述用户(107)的登录管理数据是否是所述计算机系统(200)的管理登录,
其中所述控制设备(100)还被配置成定义并确定测试运行的逻辑,其中在脆弱性测试之后通过将所述脆弱性测试的结果用作依从性测试的输入参数来执行所述依从性测试。
2.根据权利要求1所述的控制设备(100),其特征在于,所述网络和脆弱性扫描仪(110)能以模块化方式链接至所述控制设备(100)的所述第二接口(101-2)。
3.根据权利要求1所述的控制设备(100),其特征在于,所述第二接口(101-2)被设计成以经密码学加密方式向所述网络和脆弱性扫描仪(110)传送所述参数数据。
4.根据权利要求1所述的控制设备(100),其特征在于,所述第一接口(101-1)被设计成产生至用户终端(105、115)的经密码学加密连接。
5.根据权利要求1所述的控制设备(100),其特征在于,所述控制设备(100)被设计成认证所述用户(107)。
6.根据权利要求1所述的控制设备(100),其特征在于,所述控制设备(100)被设计成在所述第二接口(101-2)处自动检测所述网络和脆弱性扫描仪(110)的型号。
7.根据权利要求6所述的控制设备(100),其特征在于,所述控制设备(100)被设计成基于所述网络和脆弱性扫描仪(110)的所述型号来确定所述测试简档。
8.根据权利要求1所述的控制设备(100),其特征在于,所述控制设备(100)被设计成基于所述计算机系统(200)的操作系统来确定所述测试简档。
9.根据权利要求1所述的控制设备(100),其特征在于,所述控制设备(100)被设计成基于所述计算机系统(200)的逻辑目的地地址来确定所述测试简档。
10.一种针对用于测试计算机系统(200)存在安全脆弱性的网络和脆弱性扫描仪(110)的控制方法,所述控制方法包括以下步骤:
在控制设备(100)上选择测试简档,所述测试简档包括定义所述计算机系统(200)的测试的参数数据,其中所述参数数据包括所述计算机系统(200)的用户(107)的管理登录数据;以及
从所述控制设备(100)向所述网络和脆弱性扫描仪(110)传送所述测试简档的所述参数数据,
其中所述方法进一步包括:
在所述用户(107)已使用口令登录所述控制设备(100)之后,接收所述计算机系统(200)的网络地址和所述计算机系统(200)的所述用户(107)的管理登录数据;
使用所接收到的网络地址和所述用户(107)的管理登录数据来查明所述网络是否可到达所述计算机系统(200)并且所述用户(107)的登录管理数据是否是所述计算机系统(200)的管理登录;以及
借助于所述控制设备(100)来定义并确定测试运行的逻辑,其中在脆弱性测试之后通过将所述脆弱性测试的结果用作依从性测试的输入参数来执行所述依从性测试。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于德国电信股份有限公司,未经德国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580043453.5/1.html,转载请声明来源钻瓜专利网。





