CN102984160A - 分布式网络扫描任务处理方法和系统 - Google Patents

分布式网络扫描任务处理方法和系统 Download PDF

Info

Publication number
CN102984160A
CN102984160A CN2012105183550A CN201210518355A CN102984160A CN 102984160 A CN102984160 A CN 102984160A CN 2012105183550 A CN2012105183550 A CN 2012105183550A CN 201210518355 A CN201210518355 A CN 201210518355A CN 102984160 A CN102984160 A CN 102984160A
Authority
CN
China
Prior art keywords
scanning device
scanning
indication information
task
instruction
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012105183550A
Other languages
English (en)
Other versions
CN102984160B (zh
Inventor
李新春
路娟
刘高雷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nsfocus Technologies Inc
Nsfocus Technologies Group Co Ltd
Original Assignee
NSFOCUS Information Technology Co Ltd
Beijing NSFocus Information Security Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NSFOCUS Information Technology Co Ltd, Beijing NSFocus Information Security Technology Co Ltd filed Critical NSFOCUS Information Technology Co Ltd
Priority to CN201210518355.0A priority Critical patent/CN102984160B/zh
Publication of CN102984160A publication Critical patent/CN102984160A/zh
Application granted granted Critical
Publication of CN102984160B publication Critical patent/CN102984160B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Computer And Data Communications (AREA)

Abstract

本发明提供一种分布式网络扫描任务处理方法和系统,其中方法通过第一扫描设备向第二扫描设备发送扫描指示信息,进而由第一扫描设备向第二扫描设备发送查询指示信息,获得第二扫描设备执行网络扫描任务的状态,根据第二扫描设备执行网络扫描任务的状态,确定向第二扫描设备重新发送扫描指示信息,或者发送查询指示信息,或者发送获取指示信息,实现了对网络扫描任务处理过程的监控和管理,从而解决了现有技术中在第一扫描设备向第二扫描设备发送扫描指示信息的过程中,第一扫描设备与第二扫描设备之间出现通信故障,造成第二扫描设备无法成功接收到扫描指示信息,进而无法对网络设备进行扫描,导致分布式网络扫描任务处理的成功率较低的技术问题。

Description

分布式网络扫描任务处理方法和系统
技术领域
本发明涉及网络安全技术,尤其涉及分布式网络扫描任务处理方法和系统。
背景技术
分布式网络扫描任务处理系统用于对互联网中各网络节点的网络设备进行扫描并集中管理,包括第一扫描设备和至少一台第二扫描设备,第一扫描设备和第二扫描设备部署于不同的网络节点上。通过第一扫描设备发送扫描指示信息,第二扫描设备根据第一扫描设备发送的扫描指示信息执行对网络设备进行扫描的网络扫描任务,以获得包含网络设备的安全策略缺陷信息的扫描结果,网络扫描任务执行完毕,第二扫描设备向第一扫描设备发送扫描结果,从而根据第一扫描设备接收的扫描结果,对网络设备的安全漏洞进行处理。
现有技术中,在第一扫描设备向第二扫描设备发送扫描指示信息的过程中,由于分布式网络扫描任务处理系统应用于互联网中,且第一扫描设备和第二扫描设备设置于不同的网络节点上,第一扫描设备与第二扫描设备之间出现易出现网络延时、设备断电或设备关机的通信故障,造成第二扫描设备无法成功接收到扫描指示信息,或者第一扫描设备无法接收完整扫描结果,导致分布式网络扫描任务处理的成功率降低,用户体验差。
发明内容
本发明提供一种分布式网络扫描任务处理方法和系统,用于提高分布式网络扫描任务处理的成功率。
本发明的一个方面是提供一种分布式网络扫描任务处理系统,包括第一扫描设备和至少一个第二扫描设备,
其中,所述第一扫描设备,包括:
任务下发模块,用于生成扫描指示信息,建立与所述扫描指示信息对应的虚拟任务,所述扫描指示信息用于指示所述第二扫描设备对网络设备执行网络扫描任务;向所述第二扫描设备发送所述扫描指示信息;
查询模块,用于向所述第二扫描设备以第一时间间隔发送查询指示信息,以使得所述第二扫描设备根据所述查询指示信息,向所述第一扫描设备发送执行所述网络扫描任务的状态;
虚拟任务模块,用于根据所述网络扫描任务的状态更新所述虚拟任务的状态;
所述任务下发模块,还用于若所述虚拟任务的状态为接收所述扫描指示信息失败,请求提供重新下发指令,接收所述重新下发指令,根据所述重新下发指令重新发送所述扫描指示信息;
结果获取模块,用于若所述虚拟任务的状态为执行所述网络扫描任务完毕,向所述第二扫描设备发送获取指示信息,以使得所述第二扫描设备根据所述获取指示信息向所述第一扫描设备发送扫描结果;若所述第一扫描设备接收所述扫描结果失败,请求提供重新获取指令,接收所述重新获取指令,根据所述重新获取指令重新发送所述获取指示信息;
所述虚拟任务模块,还用于利用所述虚拟任务,存储所述第二扫描设备发送的所述扫描结果;
其中,所述第二扫描设备,包括:
任务执行管理模块,用于根据所述查询指示信息,查询执行所述网络扫描任务的状态,向所述第一扫描设备发送所述网络扫描任务的状态;
扫描结果上传模块,用于根据所述获取指示信息向所述第一扫描设备发送扫描结果。
本发明的另一个方面是提供一种分布式网络扫描任务处理方法,包括
第一扫描设备生成扫描指示信息,建立与所述扫描指示信息对应的虚拟任务,所述扫描指示信息用于指示第二扫描设备对网络设备执行网络扫描任务;
所述第一扫描设备向所述第二扫描设备发送所述扫描指示信息;
所述第一扫描设备向所述第二扫描设备以第一时间间隔发送查询指示信息;所述第二扫描设备根据所述查询指示信息,查询执行所述网络扫描任务的状态,向所述第一扫描设备发送所述网络扫描任务的状态;所述第一扫描设备根据所述网络扫描任务的状态更新所述虚拟任务的状态;
若所述虚拟任务的状态为接收所述扫描指示信息失败,所述第一扫描设备请求提供重新下发指令,接收所述重新下发指令,根据所述重新下发指令重新发送所述扫描指示信息;
若所述虚拟任务的状态为执行所述网络扫描任务完毕,所述第一扫描设备向所述第二扫描设备发送获取指示信息;所述第二扫描设备根据所述获取指示信息向所述第一扫描设备发送扫描结果;
若所述第一扫描设备接收所述扫描结果失败,所述第一扫描设备请求提供重新获取指令,接收所述重新获取指令,根据所述重新获取指令重新发送所述获取指示信息;所述第一扫描设备利用所述虚拟任务,存储所述第二扫描设备发送的所述扫描结果。
本发明提供的分布式网络扫描任务处理方法和系统,通过第一扫描设备向第二扫描设备发送扫描指示信息,第一扫描设备向第二扫描设备发送查询指示信息,第一扫描设备根据第二扫描设备执行网络扫描任务的状态,确定是否重新向第二扫描设备发送扫描指示信息,以及第一扫描设备向第二扫描设备发送获取指示信息,以使第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果,第一扫描设备根据接收扫描结果是否失败,确定是否重新向第二扫描设备发送获取指示信息,提高了分布式网络扫描任务处理的成功率,从而提升用户体验。
附图说明
图1为本发明一实施例提供的分布式网络扫描任务处理方法流程示意图;
图2为本发明另一实施例提供的分布式网络扫描任务处理方法流程示意图;
图3为本发明另一实施例提供的分布式网络扫描任务处理系统结构示意图;
图4为本发明另一实施例提供的分布式网络扫描任务处理系统中第一扫描设备结构示意图;
图5为本发明另一实施例提供的分布式网络扫描任务处理系统中第二扫描设备结构示意图。
具体实施方式
为使本申请实施例的目的、技术方案和优点更加清楚,下面将结合本申请实施例中的附图,对本申请实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本申请一部分实施例,而不是全部的实施例。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
图1为本发明一实施例提供的分布式网络扫描任务处理方法流程示意图,如图1所示,包括:
101、第一扫描设备生成扫描指示信息,建立与扫描指示信息对应的虚拟任务,扫描指示信息用于指示第二扫描设备对网络设备执行网络扫描任务。
具体的,第一扫描设备生成扫描指示信息,扫描指示信息用于指示第二扫描设备执行对网络设备进行扫描的网络扫描任务,以获得网络设备的扫描结果,扫描指示信息包括网络扫描任务的标识和第二扫描设备的标识。虚拟任务用于存储网络扫描任务的状态,以及扫描结果。其中,扫描结果包含安全策略缺陷信息,网络扫描任务的状态包括未接收、等待执行、正在执行和执行完毕。
102、第一扫描设备向第二扫描设备发送扫描指示信息。
具体的,第一扫描设备根据第二扫描设备的标识向第二扫描设备发送扫描指示信息。
103、第一扫描设备向第二扫描设备以第一时间间隔发送查询指示信息。
其中,查询指示信息包含网络扫描任务的标识,用于指示第二扫描设备根据网络扫描任务的标识查询网络扫描任务的状态,第一时间间隔可为固定值。
104、第二扫描设备根据查询指示信息,查询网络扫描任务的状态,向第一扫描设备发送网络扫描任务的状态。
具体的,第二扫描设备接收第一扫描设备发送的查询指示信息,第二扫描设备根据查询指示信息,向第一扫描设备发送查询响应信息,查询响应信息用于指示第二扫描设备执行网络扫描任务的状态,以使得第一扫描设备根据第二扫描设备执行所述网络扫描任务的状态,确定是否重新向所述第二扫描设备发送扫描指示信息,以及确定是否向第二扫描设备发送获取指示信息,以使第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果。
105、第一扫描设备根据网络扫描任务的状态更新虚拟任务的状态。
具体的,第一扫描设备接收第二扫描设备根据查询指示信息发送的查询响应信息,根据查询响应信息指示的网络扫描任务的状态更新虚拟任务的状态,实现了对网络扫描任务的监控。例如:网络扫描任务的状态为未接收,则更新虚拟任务的状态为接收扫描指示信息失败;网络扫描任务的状态为执行完毕,则更新虚拟任务的状态为执行网络扫描任务完毕。
106、若虚拟任务的状态为接收扫描指示信息失败,第一扫描设备请求提供重新下发指令,接收重新下发指令,根据重新下发指令重新发送扫描指示信息。
其中,重新下发指令用于指示第一扫描设备重新发送扫描指示信息。
具体的,若虚拟任务的状态为接收扫描指示信息失败,第一扫描设备请求用户提供重新下发指令,接收用户提供的重新下发指令,根据重新下发指令重新发送扫描指示信息。
可选地,若所述虚拟任务的状态为接收所述扫描指示信息失败,所述第一扫描设备以时间间隔指数递增方式重复发送所述扫描指示信息,若重复发送所述扫描指示信息的次数超过第一预设阈值,则停止按时间间隔指数递增方式重复发送所述扫描指示信息。
107、若虚拟任务的状态为执行网络扫描任务完毕,第一扫描设备向第二扫描设备发送获取指示信息;第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果;第一扫描设备利用虚拟任务,存储第二扫描设备发送的扫描结果。
其中,获取指示信息用于指示第二扫描设备向第一扫描设备发送扫描结果。
108、若第一扫描设备接收扫描结果失败,第一扫描设备请求提供重新获取指令,接收重新获取指令,根据重新获取指令重新发送获取指示信息。
其中,重新获取指令用于指示第一扫描设备重新发送获取指示信息。
具体的,若第一扫描设备接收扫描结果失败,第一扫描设备请求用户提供重新获取指令,接收用户提供的重新获取指令,根据重新获取指令重新发送获取指示信息。
可选地,若所述第一扫描设备接收所述扫描结果失败,则所述第一扫描设备以第二时间间隔重复发送所述获取指示信息,若重复发送次数超过第二预设阈值,则停止以第二时间间隔重复发送所述获取指示信息。其中,第二时间间隔可为固定值。
进一步,第一扫描设备请求提供结果查看指令,接收结果查看指令,根据结果查看指令,输出扫描结果。
具体的,第一扫描设备请求用户提供结果查看指令,接收用户提供的结果查看指令,根据结果查看指令,输出扫描结果。
本实施例中,通过第一扫描设备向第二扫描设备发送扫描指示信息,第一扫描设备向第二扫描设备发送查询指示信息,第一扫描设备根据第二扫描设备执行网络扫描任务的状态,确定是否重新向第二扫描设备发送扫描指示信息,以及第一扫描设备向第二扫描设备发送获取指示信息,以使第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果,第一扫描设备根据接收扫描结果是否失败,确定是否重新向第二扫描设备发送获取指示信息,提高了分布式网络扫描任务处理的成功率,从而提升用户体验。
图2为本发明另一实施例提供的网络扫描任务处理方法流程示意图,如图2所示,包括:
201、第一扫描设备生成扫描指示信息,建立与扫描指示信息对应的虚拟任务。
其中,扫描指示信息用于指示第二扫描设备执行对网络设备进行扫描的网络扫描任务,以获得网络设备的扫描结果。
具体的,第一扫描设备生成扫描指示信息,扫描指示信息用于指示第二扫描设备执行对网络设备进行扫描的网络扫描任务,以获得所述网络设备的扫描结果,即安全策略缺陷。
需要说明的是,在第一扫描设备生成扫描指示信息之前可建立网络扫描任务,将该网络扫描任务加入任务队列,当预定生成扫描指示信息时刻到来时,从任务队列中取出该网络扫描任务,利用该网络扫描任务生成扫描指示信息。第一扫描设备向第二扫描设备发送扫描指示信息之前,还可检查网络是否存在故障,以及确认是否需要向第二扫描设备发送该网络扫描任务。
202、第一扫描设备向第二扫描设备下发网络扫描任务。
具体的,第一扫描设备向第二扫描设备发送扫描指示信息。扫描指示信息用于指示第二扫描设备执行网络扫描任务。
203、第一扫描设备确认网络扫描任务是否下发成功,若是则执行204,否则,执行202。
具体的,向第二扫描设备以第一时间间隔发送查询指示信息,以使第二扫描设备根据查询指示信息,查询网络扫描任务的状态,向第一扫描设备发送网络扫描任务的状态。其中,网络扫描任务的状态可为未接收、等待执行、正在执行或执行完毕。第二扫描设备根据查询指示信息,向第一扫描设备发送查询响应信息,以使得第一扫描设备根据第二扫描设备执行网络扫描任务的状态,第一扫描设备确认虚拟任务的状态是否为接收扫描指示信息失败,若虚拟任务的状态为接收扫描指示信息失败,以时间间隔指数递增方式重复执行202,若重复发送扫描指示信息的次数超过第一预设阈值,则停止按时间间隔指数递增方式重复发送扫描指示信息,第一扫描设备请求提供重新下发指令,接收重新下发指令,根据重新下发指令重新执行202。查询响应信息中包含网络扫描任务的状态。其中,当查询响应信息指示网络扫描任务的状态为正在执行时,查询响应信息还可包含网络扫描任务的进度信息,例如:已完成比率。
204、第一扫描设备根据网络扫描任务的状态更新虚拟任务的状态。
205、第一扫描设备查询网络扫描任务的状态。
具体的,第一扫描设备以第一时间间隔发送查询指示信息,以使第二扫描设备根据查询指示信息,查询网络扫描任务的状态,向第一扫描设备发送网络扫描任务的状态。或者具体的,第一扫描设备发送要求提供进度查询指令的界面,接收进度查询指令,根据进度查询指令发送进度查询指示信息,以使得第二扫描设备根据进度查询指示信息发送执行网络扫描任务的进度。
需要说明的是,第一时间间隔可为固定值。
206、第一扫描设备根据网络扫描任务的状态更新虚拟任务的状态。
207、第一扫描设备确认网络扫描任务是否执行完毕。
具体的,第一扫描设备根据虚拟任务状态确认网络扫描任务是否执行完毕,若虚拟任务状态为执行网络扫描任务完毕,则第一扫描设备确认网络扫描任务是否执行完毕,若是,则执行208,否则执行205。
208、第一扫描设备向第二扫描设备获取扫描结果。
具体的,第一扫描设备向第二扫描设备发送获取指示信息,获取指示信息用于指示第二扫描设备采用断点续传的方式发送网络设备的扫描结果,提高了第一网络设备获取网络设备的扫描结果的成功率,同时减少了由于第二扫描设备重复发送第一扫描设备已接收的网络设备的扫描结果所占用的带宽资源,也减少了由于重复发送已接收的网络设备的扫描结果所需的时间,从而提高了网络扫描任务的处理效率。
209、第二扫描设备向第一扫描设备发送扫描结果。
210、第一扫描设备确认接收扫描结果是否成功,若是,则执行211,否则执行208。
具体的,若所述第一扫描设备接收所述扫描结果失败,则所述第一扫描设备以第二时间间隔重复执行208,若重复发送次数超过第二预设阈值,则停止以第二时间间隔重复发送所述获取指示信息,第一扫描设备请求用户提供重新获取指令,接收所述重新获取指令,根据所述重新获取指令重新执行208。
211、第一扫描设备更新虚拟任务的状态。
具体的,第一扫描设备更新虚拟任务的状态为已完成之后,第一扫描设备还可利用虚拟任务,存储第二扫描设备发送的所述扫描结果,以及请求用户提供结果查看指令,接收结果查看指令,根据结果查看指令,输出扫描结果。
本实施例中,通过第一扫描设备向第二扫描设备发送扫描指示信息,第一扫描设备向第二扫描设备发送查询指示信息,第一扫描设备根据第二扫描设备执行网络扫描任务的状态,确定是否重新向第二扫描设备发送扫描指示信息,以及第一扫描设备向第二扫描设备发送获取指示信息,以使第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果,第一扫描设备根据接收扫描结果是否失败,确定是否重新向第二扫描设备发送获取指示信息,提高了分布式网络扫描任务处理的成功率,从而提升用户体验。
图3为本发明另一实施例提供的分布式网络扫描任务处理系统结构示意图,如图3所示,包括:第一扫描设备41和第二扫描设备42。
其中,图4为本实施例提供的分布式网络扫描任务处理系统中第一扫描设备结构示意图,如图4所示,第一扫描设备41,包括:任务下发模块411,用于生成扫描指示信息,建立与扫描指示信息对应的虚拟任务,扫描指示信息用于指示第二扫描设备对网络设备执行网络扫描任务;向第二扫描设备发送扫描指示信息。查询模块412,用于向第二扫描设备以第一时间间隔发送查询指示信息,以使得第二扫描设备根据查询指示信息,向第一扫描设备发送执行网络扫描任务的状态。虚拟任务模块413,用于根据网络扫描任务的状态更新虚拟任务的状态。任务下发模块411,还用于若虚拟任务的状态为接收扫描指示信息失败,请求提供重新下发指令,接收重新下发指令,根据重新下发指令重新发送扫描指示信息。结果获取模块414,用于若虚拟任务的状态为执行网络扫描任务完毕,向第二扫描设备发送获取指示信息,以使得第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果;若第一扫描设备接收扫描结果失败,请求提供重新获取指令,接收重新获取指令,根据重新获取指令重新发送获取指示信息。
虚拟任务模块413,还用于利用虚拟任务,存储第二扫描设备发送的扫描结果。
图5为本实施例提供的分布式网络扫描任务处理系统中第二扫描设备结构示意图,如图5所示,第二扫描设备42,包括:
任务执行管理模块421,用于根据查询指示信息,查询执行网络扫描任务的状态,向第一扫描设备发送网络扫描任务的状态。
扫描结果上传模块422,用于根据获取指示信息向第一扫描设备发送扫描结果。
具体的,第一扫描设备41中的任务下发模块411生成扫描指示信息,建立与扫描指示信息对应的虚拟任务,向第二扫描设备发送扫描指示信息,查询模块412向第二扫描设备以第一时间间隔发送查询指示信息,以使得第二扫描设备根据查询指示信息,向第一扫描设备发送网络扫描任务的状态。任务执行管理模块421根据查询指示信息,查询网络扫描任务的状态,向第一扫描设备发送网络扫描任务的状态。虚拟任务模块413根据网络扫描任务的状态更新虚拟任务的状态。若虚拟任务的状态为接收扫描指示信息失败,任务下发模块411请求提供重新下发指令,接收重新下发指令,根据重新下发指令重新发送扫描指示信息。若虚拟任务的状态为执行网络扫描任务完毕,结果获取模块414向第二扫描设备发送获取指示信息,扫描结果上传模块422根据获取指示信息向第一扫描设备发送扫描结果,若第一扫描设备接收扫描结果失败,结果获取模块414请求提供重新获取指令,接收重新获取指令,根据重新获取指令重新发送获取指示信息,否则,虚拟任务模块413利用虚拟任务,存储第二扫描设备发送的扫描结果。
进一步,任务下发模块411,还用于若虚拟任务的状态为接收扫描指示信息失败,以时间间隔指数递增方式重复发送扫描指示信息,若重复发送次数超过第一预设阈值,则停止按时间间隔指数递增方式重复发送扫描指示信息。结果获取模块414,还用于若第一扫描设备接收扫描结果失败,以第二时间间隔重复发送获取指示信息,若重复发送次数超过第二预设阈值,则停止以第二时间间隔重复发送获取指示信息。查询模块412,还用于若虚拟任务状态为正在执行网络扫描任务,请求提供进度查询指令,接收进度查询指令,根据进度查询指令发送进度查询指示信息,以使得第二扫描设备根据进度查询指示信息发送执行网络扫描任务的进度。
进一步,第二扫描设备42还包括扫描模块423,用于根据扫描指示信息,执行网络扫描任务。虚拟任务模块413,还用于请求提供结果查看指令,接收所述结果查看指令,根据所述结果查看指令,输出所述扫描结果。
具体的,扫描模块423接收扫描指示信息,根据扫描指示信息,执行网络扫描任务,生成扫描结果。扫描结果上传模块422根据获取指示信息向第一扫描设备发送扫描结果。虚拟任务模块413请求提供结果查看指令,接收所述结果查看指令,根据所述结果查看指令,输出所述扫描结果。
本实施例中,通过第一扫描设备向第二扫描设备发送扫描指示信息,第一扫描设备向第二扫描设备发送查询指示信息,第一扫描设备根据第二扫描设备执行网络扫描任务的状态,确定是否重新向第二扫描设备发送扫描指示信息,以及第一扫描设备向第二扫描设备发送获取指示信息,以使第二扫描设备根据获取指示信息向第一扫描设备发送扫描结果,第一扫描设备根据接收扫描结果是否失败,确定是否重新向第二扫描设备发送获取指示信息,提高了分布式网络扫描任务处理的成功率,从而提升用户体验。
本领域普通技术人员可以理解:实现上述各方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成。前述的程序可以存储于一计算机可读取存储介质中。该程序在执行时,执行包括上述各方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (10)

1.一种分布式网络扫描任务处理系统,其特征在于,包括第一扫描设备和至少一个第二扫描设备,
其中,所述第一扫描设备,包括:
任务下发模块,用于生成扫描指示信息,建立与所述扫描指示信息对应的虚拟任务,所述扫描指示信息用于指示所述第二扫描设备对网络设备执行网络扫描任务;向所述第二扫描设备发送所述扫描指示信息;
查询模块,用于向所述第二扫描设备以第一时间间隔发送查询指示信息,以使得所述第二扫描设备根据所述查询指示信息,向所述第一扫描设备发送执行所述网络扫描任务的状态;
虚拟任务模块,用于根据所述网络扫描任务的状态更新所述虚拟任务的状态;
所述任务下发模块,还用于若所述虚拟任务的状态为接收所述扫描指示信息失败,请求提供重新下发指令,接收所述重新下发指令,根据所述重新下发指令重新发送所述扫描指示信息;
结果获取模块,用于若所述虚拟任务的状态为执行所述网络扫描任务完毕,向所述第二扫描设备发送获取指示信息,以使得所述第二扫描设备根据所述获取指示信息向所述第一扫描设备发送扫描结果;若所述第一扫描设备接收所述扫描结果失败,请求提供重新获取指令,接收所述重新获取指令,根据所述重新获取指令重新发送所述获取指示信息;
所述虚拟任务模块,还用于利用所述虚拟任务,存储所述第二扫描设备发送的所述扫描结果;
其中,所述第二扫描设备,包括:
任务执行管理模块,用于根据所述查询指示信息,查询执行所述网络扫描任务的状态,向所述第一扫描设备发送所述网络扫描任务的状态;
扫描结果上传模块,用于根据所述获取指示信息向所述第一扫描设备发送所述扫描结果。
2.根据权利要求1所述的分布式网络扫描任务处理系统,其特征在于,
所述任务下发模块,还用于若所述虚拟任务的状态为接收所述扫描指示信息失败,以时间间隔指数递增方式重复发送所述扫描指示信息,若重复发送次数超过第一预设阈值,则停止按时间间隔指数递增方式重复发送所述扫描指示信息。
3.根据权利要求1所述的分布式网络扫描任务处理系统,其特征在于,还包括:
所述结果获取模块,还用于若所述第一扫描设备接收所述扫描结果失败,以第二时间间隔重复发送所述获取指示信息,若重复发送次数超过第二预设阈值,则停止以第二时间间隔重复发送所述获取指示信息。
4.根据权利要求1所述的分布式网络扫描任务处理系统,其特征在于,还包括:
所述查询模块,还用于若所述虚拟任务状态为正在执行所述网络扫描任务,请求提供进度查询指令,接收所述进度查询指令,根据所述进度查询指令发送进度查询指示信息,以使得所述第二扫描设备根据所述进度查询指示信息发送执行所述网络扫描任务的进度。
5.根据权利要求1-4任一权利要求所述的分布式网络扫描任务处理系统,其特征在于,
所述虚拟任务模块,还用于请求提供结果查看指令,接收所述结果查看指令,根据所述结果查看指令,输出所述扫描结果。
6.一种分布式网络扫描任务处理方法,其特征在于,包括:
第一扫描设备生成扫描指示信息,建立与所述扫描指示信息对应的虚拟任务,所述扫描指示信息用于指示第二扫描设备对网络设备执行网络扫描任务;
所述第一扫描设备向所述第二扫描设备发送所述扫描指示信息;
所述第一扫描设备向所述第二扫描设备以第一时间间隔发送查询指示信息;所述第二扫描设备根据所述查询指示信息,查询所述网络扫描任务的状态,向所述第一扫描设备发送所述网络扫描任务的状态;所述第一扫描设备根据所述网络扫描任务的状态更新所述虚拟任务的状态;
若所述虚拟任务的状态为接收所述扫描指示信息失败,所述第一扫描设备请求提供重新下发指令,接收所述重新下发指令,根据所述重新下发指令重新发送所述扫描指示信息;
若所述虚拟任务的状态为执行所述网络扫描任务完毕,所述第一扫描设备向所述第二扫描设备发送获取指示信息;所述第二扫描设备根据所述获取指示信息向所述第一扫描设备发送扫描结果;所述第一扫描设备利用所述虚拟任务,存储所述第二扫描设备发送的所述扫描结果;
若所述第一扫描设备接收所述扫描结果失败,所述第一扫描设备请求提供重新获取指令,接收所述重新获取指令,根据所述重新获取指令重新发送所述获取指示信息。
7.根据权利要求6所述的分布式网络扫描任务处理方法,其特征在于,还包括:
若所述虚拟任务的状态为接收所述扫描指示信息失败,所述第一扫描设备以时间间隔指数递增方式重复发送所述扫描指示信息,若重复发送所述扫描指示信息的次数超过第一预设阈值,则停止按时间间隔指数递增方式重复发送所述扫描指示信息。
8.根据权利要求6所述的分布式网络扫描任务处理方法,其特征在于,还包括:
若所述第一扫描设备接收所述扫描结果失败,则所述第一扫描设备以第二时间间隔重复发送所述获取指示信息,若重复发送次数超过第二预设阈值,则停止以第二时间间隔重复发送所述获取指示信息。
9.根据权利要求6所述的分布式网络扫描任务处理方法,其特征在于,还包括:
若所述虚拟任务状态为正在执行所述网络扫描任务,所述第一扫描设备请求提供进度查询指令,接收所述进度查询指令,根据所述进度查询指令发送进度查询指示信息,以使得所述第二扫描设备根据所述进度查询指示信息发送执行所述网络扫描任务的进度。
10.根据权利要求6-9任一权利要求所述的分布式网络扫描任务处理方法,其特征在于,还包括:
所述第一扫描设备请求提供结果查看指令,接收所述结果查看指令,根据所述结果查看指令,输出所述扫描结果。
CN201210518355.0A 2012-12-05 2012-12-05 分布式网络扫描任务处理方法和系统 Active CN102984160B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210518355.0A CN102984160B (zh) 2012-12-05 2012-12-05 分布式网络扫描任务处理方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210518355.0A CN102984160B (zh) 2012-12-05 2012-12-05 分布式网络扫描任务处理方法和系统

Publications (2)

Publication Number Publication Date
CN102984160A true CN102984160A (zh) 2013-03-20
CN102984160B CN102984160B (zh) 2015-10-21

Family

ID=47857903

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210518355.0A Active CN102984160B (zh) 2012-12-05 2012-12-05 分布式网络扫描任务处理方法和系统

Country Status (1)

Country Link
CN (1) CN102984160B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108366412A (zh) * 2018-01-04 2018-08-03 福州瑞芯微电子股份有限公司 一种wifi定位扫描方法和装置
CN113704763A (zh) * 2021-09-02 2021-11-26 北京珞安科技有限责任公司 流水线式设备扫描探测方法
CN114025014A (zh) * 2021-10-29 2022-02-08 北京恒安嘉新安全技术有限公司 一种资产探测方法、装置、电子设备及存储介质

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008157065A2 (en) * 2007-06-15 2008-12-24 Microsoft Corporation Optimization of distributed anti-virus scanning
CN102195876A (zh) * 2011-03-21 2011-09-21 北京神州绿盟信息安全科技股份有限公司 一种网络任务分配设备、系统和方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008157065A2 (en) * 2007-06-15 2008-12-24 Microsoft Corporation Optimization of distributed anti-virus scanning
CN102195876A (zh) * 2011-03-21 2011-09-21 北京神州绿盟信息安全科技股份有限公司 一种网络任务分配设备、系统和方法

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108366412A (zh) * 2018-01-04 2018-08-03 福州瑞芯微电子股份有限公司 一种wifi定位扫描方法和装置
CN108366412B (zh) * 2018-01-04 2020-11-20 瑞芯微电子股份有限公司 一种wifi定位扫描方法和装置
CN113704763A (zh) * 2021-09-02 2021-11-26 北京珞安科技有限责任公司 流水线式设备扫描探测方法
CN113704763B (zh) * 2021-09-02 2022-03-25 北京珞安科技有限责任公司 流水线式设备扫描探测方法
CN114025014A (zh) * 2021-10-29 2022-02-08 北京恒安嘉新安全技术有限公司 一种资产探测方法、装置、电子设备及存储介质
CN114025014B (zh) * 2021-10-29 2024-01-30 北京恒安嘉新安全技术有限公司 一种资产探测方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
CN102984160B (zh) 2015-10-21

Similar Documents

Publication Publication Date Title
WO2018202177A1 (zh) Zigbee设备的固件升级方法和装置
US20160275123A1 (en) Pipeline execution of multiple map-reduce jobs
CN110995513B (zh) 物联网系统中的数据发送、接收方法、物联网设备及平台
CN109309631A (zh) 一种基于通用网络文件系统写入数据的方法及装置
CN105099706A (zh) 一种数据通信方法、用户设备和服务器
US20160299482A1 (en) Automatic inspection and monitoring method based on time domain slotting control
US9430221B2 (en) Device and method for updating firmware of a rackmount server system
CN103034527A (zh) 混合虚拟化云计算资源优化控制方法与系统
CN103944974A (zh) 一种协议报文处理方法、控制器故障处理方法及相关设备
CN103177368A (zh) 用于电子商务系统的对账方法和系统
US10365848B2 (en) Space reservation for distributed storage systems
CN109086168A (zh) 一种利用硬件备份固态硬盘写速度的方法及其系统
CN105808374A (zh) 一种快照处理方法及相关设备
CN104484167A (zh) 任务处理方法及装置
CN104408068A (zh) 一种报表数据处理方法及相关设备
CN102984160A (zh) 分布式网络扫描任务处理方法和系统
CN104866528A (zh) 多平台数据采集方法及系统
CN101986659B (zh) 数据实时传输的方法及系统
CN105808345A (zh) 数据处理方法、加速引擎、控制板和系统
CN105471654A (zh) 一种基于fc网络的配置数据自动加载方法
CN106339176A (zh) 中间文件处理方法、客户端、服务器和系统
CN103714059A (zh) 一种更新数据的方法及装置
CN103117955B (zh) 消息传输方法及装置、系统
CN104052624A (zh) 一种配置管理方法及装置
CN104580328A (zh) 虚拟机迁移方法、装置及系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: 100089 3rd floor, Yitai building, 4 Beiwa Road, Haidian District, Beijing

Patentee after: NSFOCUS Technologies Group Co.,Ltd.

Patentee after: NSFOCUS TECHNOLOGIES Inc.

Address before: 100089 3rd floor, Yitai building, 4 Beiwa Road, Haidian District, Beijing

Patentee before: NSFOCUS INFORMATION TECHNOLOGY Co.,Ltd.

Patentee before: NSFOCUS TECHNOLOGIES Inc.

CP01 Change in the name or title of a patent holder