利索能及
我要发布
收藏
专利号: 2017114922037
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种漏洞扫描方法,所述方法包括:截取待扫描流量数据;

判断所截取的待扫描流量数据是否为动态数据;

当所截取的待扫描流量数据是动态数据时,则查询所述待扫描流量数据是否存在参数;

当所述扫描流量数据存在参数时,则获取所述待扫描流量数据的类型;

获取与所述待扫描流量数据的类型对应的漏洞扫描规则;

通过所述漏洞扫描规则对所述待扫描流量数据进行漏洞扫描。

2.根据权利要求1所述的方法,其特征在于,所述截取待扫描流量数据的步骤之后,还包括:获取当前资源占用率;

若所述当前资源占用率超过阈值时,则获取备扫描服务器的资源占用率;

选取所述备扫描服务器的资源占用率最低的备扫描服务器继续执行判断所截取的待扫描流量数据是否为动态数据的步骤。

3.根据权利要求2所述的方法,其特征在于,所述获取当前资源占用率的步骤之前,还包括:判断当前扫描服务器是否出现故障;

若当前扫描服务器未出现故障,则继续执行获取当前资源占用率的步骤;

若当前扫描服务器出现故障,则获取备扫描服务器的资源占用率;

选取所述备扫描服务器的资源占用率最低的备扫描服务器继续执行判断所截取的待扫描流量数据是否为动态数据的步骤。

4.根据权利要求1所述的方法,其特征在于,所述截取待扫描流量数据的步骤之后,还包括:统计截取所述待扫描流量数据的截取次数;

根据所述截取次数启动对应数量的扫描服务器;

将所述待扫描流量数据分配至所启动的扫描服务器中以继续执行判断所截取的待扫描流量数据是否为动态数据的步骤。

5.根据权利要求1至4任意一项所述的方法,其特征在于,所述通过所述漏洞扫描规则对所述待扫描流量数据进行漏洞扫描的步骤之后,还包括:接收针对所述待扫描流量数据的漏洞扫描规则调整指令;

根据所述漏洞扫描规则调整指令获取漏洞扫描补充规则;

通过所述漏洞扫描补充规则对所述待扫描流量数据进行漏洞扫描。

6.根据权利要求1至4任意一项所述的方法,其特征在于,所述截取待扫描流量数据的步骤,包括:通过预先设置在客户端的代理程序截取待扫描流量数据。

7.根据权利要求1至4任意一项所述的方法,其特征在于,所述截取待扫描流量数据的步骤,包括:接收核心交换机根据所截取到的待扫描流量数据生成的镜像流量数据作为待扫描流量数据。

8.一种漏洞扫描装置,其特征在于,所述装置包括:流量截取模块,用于截取待扫描流量数据;

数据判断模块,用于判断所截取的待扫描流量数据是否为动态数据;

查询模块,用于当所截取的待扫描流量数据是动态数据时,则查询所述待扫描流量数据是否存在参数;

流量类型获取模块,用于当所述待扫描流量数据存在参数时,则获取所述待扫描流量数据的类型;

规则获取模块,用于获取与所述待扫描流量数据的类型对应的漏洞扫描规则;

扫描模块,用于通过所述漏洞扫描规则对所述待扫描流量数据进行漏洞扫描。

9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至7中任一项所述方法的步骤。

10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法的步骤。