利索能及
我要发布
收藏
专利号: 2023110718722
申请人: 智感无限(深圳)科技有限公司
专利类型:发明专利
专利状态:授权未缴费
更新日期:2024-12-10
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:包括数据采集模块、数据处理模块、数据分析模块,模块间存在连接关系;

数据采集模块,用于采集网络组件的匹配信息和扫描信息,并将采集的信息发送至数据处理模块进行处理;

数据处理模块,用于根据网络组件的匹配信息和扫描信息通过加权求和计算得到网络组件评估指数,并将计算结果发送至数据分析模块;

数据分析模块,用于根据网络组件评估指数与网络组件评估指数参考阈值进行比较,筛选出需要进行漏洞扫描的网络组件。

2.根据权利要求1所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据采集模块,用于采集网络组件的匹配信息和扫描信息;

网络组件的匹配信息包括组件相似系数,扫描信息包括扫描时间系数;

将组件相似系数、扫描时间系数分别标记为Xα、Sβ。

3.根据权利要求2所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:组件相似系数的获取逻辑如下:将新部署的网络组件中所使用的基础镜像、软件包按不同类型进行编号,编号以数字表示;

将不同编号的基础镜像、软件包与已部署的网络组件中的基础镜像、软件包进行匹配,并记录匹配成功的次数,将其标记为f1,同时记录匹配的总次数,将其标记为f2;

组件相似系数的计算表达式如下:

4.根据权利要求2所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:扫描时间系数的获取逻辑如下:将新部署的网络组件中所使用的基础镜像、软件包按不同类型进行编号,编号以数字表示;

将不同编号的基础镜像、软件包与已部署的网络组件中的基础镜像、软件包进行匹配,若匹配成功,则从历史记录中获取已匹配成功的基础镜像、软件包上一次漏洞扫描的时间节点,并通过计算得到扫描时长,表达式如下:T=|t1‑t2|,其中t1为当前评估的网络组件将要部署的时刻,t2为匹配成功的基础镜像、软件包上一次漏洞扫描的时刻;

建立扫描时长的平均值,表达式为 式中, 为扫描时长的平均值,Ti为每种匹配成功的基础镜像、软件包的扫描时长,i表示每种匹配成功的基础镜像、软件包的序列号,i={1、2、3、...、n},n为正整数;

通过扫描时长的平均值计算扫描时间系数,表达式如下: 式中,Sβ为扫描时间系数,Ti为每种匹配成功的基础镜像、软件包的扫描时长,为扫描时长的平均值。

5.根据权利要求2所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据处理模块,用于根据网络组件的匹配信息和扫描信息通过加权求和计算得到网络组件评估指数,并将计算结果发送至数据分析模块。

6.根据权利要求5所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据分析模块,用于根据网络组件评估指数与网络组件评估指数参考阈值进行比较;

若网络组件评估指数小于网络组件评估指数参考阈值,则需要对该网络组件进行漏洞扫描。

7.根据权利要求1所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据采集模块,还用于采集系统的状态信息和网络组件信息;

系统的状态信息包括连接中断频率和网络带宽利用率,网络组件信息包括交互响应时长和组件优先级量化值。

8.根据权利要求7所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据处理模块,还用于根据系统的状态信息和网络组件信息通过加权求和计算得到漏洞扫描评估指数。

9.根据权利要求8所述的一种基于大数据的网络安全漏洞自动化扫描预警管理系统,其特征在于:数据分析模块,还用于根据漏洞扫描评估指数与漏洞扫描评估指数参考阈值进行比较;

若漏洞扫描评估指数大于等于漏洞扫描评估指数参考阈值,则需要立刻对其进行扫描。