[发明专利]网络资产管理与漏洞治理系统在审
申请号: | 201810395830.7 | 申请日: | 2018-04-27 |
公开(公告)号: | CN108712396A | 公开(公告)日: | 2018-10-26 |
发明(设计)人: | 陈志华;王文佳;麦浩镔;吉威炎;罗成威;刘洋 | 申请(专利权)人: | 广东省信息安全测评中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/57 |
代理公司: | 深圳新创友知识产权代理有限公司 44223 | 代理人: | 王震宇 |
地址: | 510098 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞 联网主机 应用组件 网络资产管理 治理系统 脆弱性 信息收集子系统 操作系统类型 网络应用程序 指纹收集模块 主机操作系统 修复 安全漏洞 服务端口 感知模块 基础信息 人员操作 收集模块 网络资产 协议交互 信息系统 修复工具 应用程序 应用系统 远程目标 指纹识别 指纹信息 自动运行 发现 感知 主机 探测 服务 治理 分析 | ||
1.一种网络资产管理与漏洞治理系统,包括网络资产信息收集子系统,其特征在于,所述网络资产信息收集子系统包括:
基础信息收集模块,其经配置以发现联网主机,进行主机操作系统的指纹识别,以探测出远程目标主机的操作系统类型;
应用组件指纹收集模块,其经配置以发现包括网络应用程序或组件的版本、服务端口、协议交互特征中的一种或多种应用程序或组件指纹信息;
脆弱性感知模块,其经配置以对联网主机及其系统的脆弱性进行感知分析,以发现操作系统、服务、应用组件的脆弱点,寻找联网主机、其系统、服务、应用组件中可能存在的漏洞;
漏洞处置与修复工具模块,通过漏洞治理人员操作和/或自动运行的方式,针对所找到的联网主机及其系统、服务、应用组件的漏洞进行漏洞处置和/或修复,以实现漏洞治理。
2.如权利要求1所述的资产管理系统,其特征在于,所述基础信息收集模块通过向目标主机发送一系列TCP和UDP数据包,接收应答数据包,并检测应答数据包中的每一个数据项,再与指纹数据库对比,通过分析对比探测出远程目标主机的操作系统类型。
3.如权利要求1或2所述的网络资产管理与漏洞治理系统,其特征在于,所述基础信息收集模块包括:
主机发现子模块,其经配置以根据设定策略,查询IP地址库将目标地区转换成IP范围,根据扫描设定多个扫描进程和/或线程,探测目标机器相应端口,每个端口收到一种符合规则的回应包,则判断端口开放,每个主机只有一个开放端口,则判断主机存活,将存活主机的IP、开放的端口及协议信息存入活动主机库;优选地,所述设定策略包括扫描目标地区、扫描协议、端口范围、使用的扫描技术和规避技术;
拓扑发现子模块,其经配置以通过发送特定的探测包,发现网络中的各个节点以及它们互连关系;优选地,所述节点包括路由器和主机;
系统指纹信息收集子模块,其经配置以利用建立不同操作系统、不同协议栈的指纹数据库,检测目标主机的TCP和UDP应答数据包,识别系统和协议栈指纹信息;
服务指纹信息收集子模块,其经配置以从服务指纹库选取相应的探测指纹发送至相应的端口,通过返回的包里的指纹进行匹配,判断是否含有相应的组件。
4.如权利要求3所述的网络资产管理与漏洞治理系统,其特征在于,所述系统指纹信息收集子模块使用TCP/IP协议栈指纹来识别不同的操作系统和设备,优选地,所述系统指纹信息收集子模块经配置通过如下方式来进行系统识别:
分析各类系统特征,建立已知系统的指纹特征,将此指纹特征存入系统指纹库,作为指纹对比的样本库;
设定系统侦测任务,选择侦测的目标主机,然后启动系统侦测任务;该任务分别挑选一个开放和一个关闭的端口,向其发送经过预先设定好的TCP/UDP/ICMP数据包,探测返回的数据包并根据返回的数据包生成一份系统指纹;优选地,所述目标主机从活动主机中选择;
将探测生成的指纹与系统指纹库进行对比,查找匹配的系统;
优选地,如果系统无法精确匹配,则以概率的方式确定可能的系统。
5.如权利要求1至4任一项所述的网络资产管理与漏洞治理系统,其特征在于,所述应用组件指纹收集模块通过进行基于Web服务、服务端语言、Web开发框架、Web应用、前端库及第三方组件识别中的一种或多种来收集指纹信息,其中通过采用组件服务探测技术识别Web开发框架,其中通过应用组件页面探测技术和组件服务探测技术探测Web网站后台采用何种语言,其中通过服务组件页面探测技术来探测Web应用,优选地抓取网站的一个或几个页面与指纹库的指纹相匹配来判别相应的Web应用程序,其中采用页面探测技术探测Web空间,优选地页面探测技术包括通过页面的CLASSID来进行识别。
6.如权利要求1至5任一项所述的网络资产管理与漏洞治理系统,其特征在于,所述脆弱性感知模块进行系统漏洞扫描、数据库漏洞扫描、Web应用漏洞扫描中的一种或多种;优选地,所述脆弱性感知模块通过后台建立的漏洞库对所扫描的漏洞进行自动匹配,并自动确认漏洞的CVE编号和是否已有利用方式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东省信息安全测评中心,未经广东省信息安全测评中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810395830.7/1.html,转载请声明来源钻瓜专利网。