[发明专利]一种漏洞扫描引擎的拉黑状态识别方法、装置及设备有效

专利信息
申请号: 202110442875.7 申请日: 2021-04-23
公开(公告)号: CN113162933B 公开(公告)日: 2022-04-26
发明(设计)人: 刘桂珍;范渊;杨勃 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;G06F21/57
代理公司: 北京集佳知识产权代理有限公司 11227 代理人: 侯珊
地址: 310000 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 漏洞 扫描 引擎 状态 识别 方法 装置 设备
【权利要求书】:

1.一种漏洞扫描引擎的拉黑状态识别方法,其特征在于,包括:

利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描;

判断所述漏洞扫描引擎是否收到回包;

若否,则分别利用所述漏洞扫描引擎和可用性探测引擎对所述扫描对象进行可用性探测,得到可用性探测结果;

根据所述可用性探测结果对所述漏洞扫描引擎进行拉黑状态识别。

2.根据权利要求1所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,当确定所述漏洞扫描引擎未收到回包时,在分别利用所述漏洞扫描引擎和可用性探测引擎对所述扫描对象进行可用性探测之前,还包括:

重复执行所述利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描的步骤;

当重复次数达到预设值且各次扫描结果均为未收到回包时,执行所述分别利用所述漏洞扫描引擎和可用性探测引擎对所述扫描对象进行可用性探测的步骤。

3.根据权利要求1所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,根据所述可用性探测结果对所述漏洞扫描引擎进行拉黑状态识别,包括:

当所述可用性探测结果中所述漏洞扫描引擎对应的第一探测结果为不可用,且所述可用性探测引擎对应的第二探测结果为可用时,确定所述漏洞扫描引擎已被拉黑。

4.根据权利要求3所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,分别利用所述漏洞扫描引擎和可用性探测引擎对所述扫描对象进行可用性探测,得到可用性探测结果,包括:

利用漏洞扫描引擎向所述扫描对象发送第一get请求,并获取所述扫描对象的第一http响应码;

利用所述可用性探测引擎向所述扫描对象发送第二get请求,并获取所述扫描对象的第二http响应码;

当所述可用性探测结果中所述漏洞扫描引擎对应的第一探测结果为不可用,且所述可用性探测引擎对应的第二探测结果为可用时,确定所述漏洞扫描引擎已被拉黑,包括:

当所述第一http响应码为空且所述第二http响应码为非空时,确定所述漏洞扫描引擎已被拉黑。

5.根据权利要求3所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,在确定所述漏洞扫描引擎已被拉黑之后,还包括:

利用告警服务器进行告警通知操作。

6.根据权利要求5所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,在利用告警服务器进行告警通知操作之后,还包括:

检测所述漏洞扫描引擎是否已解除拉黑;

若是,则执行所述利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描的步骤。

7.根据权利要求1至6任一项所述的漏洞扫描引擎的拉黑状态识别方法,其特征在于,在利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描之前,还包括:

利用所述可用性探测引擎探测所述扫描对象是否可用;

若否,则确定所述扫描对象不可用;

若是,则执行所述利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描的步骤。

8.一种漏洞扫描引擎的拉黑状态识别装置,其特征在于,包括:

发包扫描模块,用于利用漏洞扫描引擎按照预置漏洞扫描策略对扫描对象进行发包扫描;

判断模块,用于判断所述漏洞扫描引擎是否收到回包;

探测结果获得模块,用于当确定所述漏洞扫描引擎未收到回包时,分别利用所述漏洞扫描引擎和可用性探测引擎对所述扫描对象进行可用性探测,得到可用性探测结果;

状态识别模块,用于根据所述可用性探测结果对所述漏洞扫描引擎进行拉黑状态识别。

9.一种漏洞扫描引擎的拉黑状态识别设备,其特征在于,包括:

存储器,用于存储计算机程序;

处理器,用于执行所述计算机程序时实现如权利要求1至7任一项所述漏洞扫描引擎的拉黑状态识别方法的步骤。

10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至7任一项所述漏洞扫描引擎的拉黑状态识别方法的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110442875.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top