CN110210228A - 一种主机设备漏洞扫描方法及系统 - Google Patents

一种主机设备漏洞扫描方法及系统 Download PDF

Info

Publication number
CN110210228A
CN110210228A CN201910343484.2A CN201910343484A CN110210228A CN 110210228 A CN110210228 A CN 110210228A CN 201910343484 A CN201910343484 A CN 201910343484A CN 110210228 A CN110210228 A CN 110210228A
Authority
CN
China
Prior art keywords
version information
information
software version
software
vulnerability
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910343484.2A
Other languages
English (en)
Inventor
韩勇
景娜
钟旭翔
杨奎
朱世顺
陶洪铸
周劼英
张晓�
汪明
程长春
黄益彬
刘苇
裴培
王黎明
季昆玉
张勇
全思平
韩禹
许颖文
翁蓓蓓
蒋正威
金学奇
孔飘红
肖艳炜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
State Grid Jiangsu Electric Power Co Ltd
NARI Group Corp
Nari Information and Communication Technology Co
Taizhou Power Supply Co of Jiangsu Electric Power Co
Original Assignee
State Grid Corp of China SGCC
State Grid Zhejiang Electric Power Co Ltd
State Grid Jiangsu Electric Power Co Ltd
NARI Group Corp
Nari Information and Communication Technology Co
Taizhou Power Supply Co of Jiangsu Electric Power Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by State Grid Corp of China SGCC, State Grid Zhejiang Electric Power Co Ltd, State Grid Jiangsu Electric Power Co Ltd, NARI Group Corp, Nari Information and Communication Technology Co, Taizhou Power Supply Co of Jiangsu Electric Power Co filed Critical State Grid Corp of China SGCC
Priority to CN201910343484.2A priority Critical patent/CN110210228A/zh
Publication of CN110210228A publication Critical patent/CN110210228A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明公开了信息安全技术领域的一种主机设备漏洞扫描方法及系统。旨在解决现有技术中漏洞扫描占用资源多导致影响主机性能、漏洞扫描频繁导致增大主机设备载荷风险的技术问题。所述方法包括如下步骤:采集主机设备的软件版本信息;将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,根据对比结果识别安全漏洞。所述系统包括:信息采集模块:用于采集主机设备的软件版本信息;信息比对模块:用于将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对;漏洞识别模块:用于根据对比结果识别安全漏洞。

Description

一种主机设备漏洞扫描方法及系统
技术领域
本发明涉及一种主机设备漏洞扫描方法及系统,属于信息安全技术领域。
背景技术
电力监控系统以主机设备、通讯设备、测控单元为基本工具,为变配电系统的实时数据采集、开关状态检测及远程控制提供了基础平台。由于电力监控系统长期处于不间断运行状态,漏洞扫描一般在在运主机设备上进行,降低漏洞扫描对主机设备性能的影响尤为重要。
目前的漏洞扫描需在主机设备上进行且占用资源较多,会对主机性能造成较大影响,可能造成业务中断等严重后果。由于安全漏洞形式多样且易隐藏,在安装新软件或启动新服务后都必须进行漏洞扫描,漏洞扫描过于频繁会给主机设备带来较大负荷和风险。
发明内容
本发明的目的在于克服现有技术中漏洞扫描占用资源多导致影响主机性能、漏洞扫描频繁导致增大主机设备载荷风险的缺陷,提供了一种主机设备漏洞扫描方法,包括如下步骤:
采集主机设备的软件版本信息;
将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,根据对比结果识别安全漏洞。
进一步地,采集主机设备的软件版本信息,包括:
查找主机设备软件信息及其对应的版本信息;
调用漏洞扫描脚本,由漏洞扫描脚本对查找到的主机设备软件信息及其对应的版本信息进行采集。
进一步地,查找主机设备软件信息及其对应的版本信息,包括:调用dpkg或rpm指令查找主机设备软件信息及其对应的版本信息。
进一步地,将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,包括:
对漏洞库中存储的软件版本信息进行预处理;
将所采集的软件版本信息中的软件信息与漏洞库中预处理后的软件版本信息的软件信息相比对;
将所采集的软件版本信息中的版本信息与漏洞库中预处理后的软件版本信息的版本信息相比对。
进一步地,根据对比结果识别安全漏洞,包括如下步骤:
根据比对结果提取两类信息均匹配的软件版本信息;
根据提取的两类信息均匹配的软件版本信息对采集的软件版本信息进行标注;
根据标注结果解析生成漏洞扫描报告。
进一步地,所述漏洞库基于CVE公共漏洞字典建立。
为达到上述目的,本发明还提供了一种主机设备漏洞扫描系统,包括:
信息采集模块:用于采集主机设备的软件版本信息;
信息比对模块:用于将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对;
漏洞识别模块:用于根据对比结果识别安全漏洞。
进一步地,所述信息采集模块包括:
主机操作系统安全监测程序:用于查找主机设备软件信息及其对应的版本信息和调用漏洞扫描脚本;
漏洞扫描脚本:用于对查找到的主机设备软件信息及其对应的版本信息进行采集。
进一步地,所述信息比对模块包括:
预处理模块:用于对漏洞库中存储的软件版本信息进行预处理;
漏洞扫描程序:用于将所采集的软件版本信息中的软件信息与漏洞库中预处理后的软件版本信息的软件信息相比对和将所采集的软件版本信息中的版本信息与漏洞库中预处理后的软件版本信息的版本信息相比对。
进一步地,所述漏洞识别模块包括:
提取模块:用于根据比对结果提取两类信息均匹配的软件版本信息;
标注模块:用于根据提取的两类信息均匹配的软件版本信息对采集的软件版本信息进行标注;
解析模块:用于根据标注结果解析生成漏洞扫描报告。
为达到上述目的,本发明还提供了主机设备漏洞扫描系统,包括:
存储器:用于存储指令;
处理器:用于根据所述指令进行操作以执行本发明提供的一种主机设备漏洞扫描方法的步骤。
为达到上述目的,本发明还提供了计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现本发明提供的一种主机设备漏洞扫描方法的。
与现有技术相比,本发明所达到的有益效果:采集软件版本信息对主机设备内存和CPU占用率小,不会对主机设备性能及业务造成影响;主机操作系统安全监测程序能够及时监测软件版本信息变化,由主机操作系统安全监测程序调用漏洞扫描脚本采集软件版本信息更加及时,且避免了重复采集;占用资源较多的软件版本信息比对、匹配、分析在主机设备以外进行,极大减轻了主机设备在漏洞扫描时的负载和风险。
附图说明
图1是本发明具体实施方式提供的一种面向电力监控系统的主机设备漏洞扫描方法的工作流程图;
图2是本发明具体实施方式提供的一种电力监控系统网络安全管理平台的原理示意图。
具体实施方式
下面结合附图对本发明作进一步描述。
如图1所示,是本发明具体实施方式提供的一种面向电力监控系统的主机设备漏洞扫描方法的工作流程图,所述方法包括如下步骤:
步骤一,采集主机设备的软件版本信息。
所述主机设备包括服务器、网关机、工作站中的任一项;
所述软件版本信息的采集方法,包括如下步骤:
(1)将漏洞扫描脚本和主机操作系统安全监测程序Agent同时部署在目标主机设备上,所述Agent支持凝思、麒麟、Linux、Unix、Windows等电力监控系统内主机设备常用的操作系统;
(2)调用Agent,使用dpkg、rpm两种方式查找主机设备软件信息及其对应的版本信息;
(3)Agent调用漏洞扫描脚本,由漏洞扫描脚本完成对主机设备软件信息及其对应的版本信息的采集,生成XML文件。
步骤二,将采集到的软件版本信息与漏洞库进行比对。
所述漏洞库基于CVE公共漏洞字典建立;
所述比对的方法,包括如下步骤:
(1)对漏洞库中存储的电力监控系统主机设备的软件信息及其对应的版本信息进行去重、清洗、分类、格式化等预处理,使其能够被漏洞扫描程序识别;
(2)通过漏洞扫描程序将所采集的软件版本信息中的软件信息与漏洞库中存储的软件版本信息的软件信息相比对;
(3)通过漏洞扫描程序将所采集的软件版本信息中的版本信息与漏洞库中存储的软件版本信息的版本信息相比对。
步骤三,识别出安全漏洞。
所述安全漏洞的识别方法,包括如下步骤:
根据步骤二中的比对结果提取两类信息均匹配的软件版本信息;
根据提取的两类信息均匹配的软件版本信息对步骤一中采集生成的XML文件进行标注;
根据标注结果解析生成漏洞扫描报告。
如图2所示,是本发明具体实施方式提供的一种电力监控系统网络安全管理平台的原理示意图。
所述电力监控系统网络安全管理平台包括主机设备漏洞扫描系统,所述主机设备漏洞扫描系统包括横向管控服务模块、界面应用模块、服务总线和消息总线;所述横向管控服务模块包括漏洞扫描子模块,所述界面应用模块包括漏洞扫描子模块和漏洞库管理子模块。
服务总线:用于传输由电力监控系统网络安全管理平台发送的漏洞扫描指令;
横向管控服务模块中的漏洞扫描子模块包括:
主机操作系统安全监测程序:用于查找主机设备软件信息及其对应的版本信息和调用漏洞扫描脚本;
漏洞扫描脚本:用于对查找到的主机设备软件信息及其对应的版本信息进行采集。
消息总线:用于传输由漏洞扫描脚本采集的主机设备软件信息及其对应的版本信息。
界面应用模块中的漏洞库管理子模块包括:
预处理模块:用于对漏洞库中存储的软件版本信息进行预处理,使其能够被漏洞扫描程序识别;
漏洞扫描程序:用于将所采集的软件版本信息中的软件信息与漏洞库中存储的软件版本信息的软件信息相比对和将所采集的软件版本信息中的版本信息与漏洞库中存储的软件版本信息的版本信息相比对。
界面应用模块中的漏洞扫描子模块包括:
提取模块:用于根据比对结果提取两类信息均匹配的软件版本信息;
标注模块:用于根据提取的两类信息均匹配的软件版本信息对采集的软件版本信息进行标注;
解析模块:用于根据标注结果解析生成漏洞扫描报告。
所述电力监控系统网络安全管理平台还包括:
存储器:用于存储指令;
处理器:用于根据所述指令进行操作以执行本发明具体实施方式提供的一种面向电力监控系统的主机设备漏洞扫描方法的步骤。
所述电力监控系统网络安全管理平台还包括:
计算机可读存储介质,其上存储有计算机程序,所述程序被处理器执行时实现本发明具体实施方式提供的一种面向电力监控系统的主机设备漏洞扫描方法的步骤。
以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明技术原理的前提下,还可以做出若干改进和变形,这些改进和变形也应视为本发明的保护范围。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求保护范围之内。

Claims (12)

1.一种主机设备漏洞扫描方法,其特征是,包括如下步骤:
采集主机设备的软件版本信息;
将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,根据对比结果识别安全漏洞。
2.根据权利要求1所述的主机设备漏洞扫描方法,其特征是,采集主机设备的软件版本信息,包括:
查找主机设备软件信息及其对应的版本信息;
调用漏洞扫描脚本,由漏洞扫描脚本对查找到的主机设备软件信息及其对应的版本信息进行采集。
3.根据权利要求2所述的主机设备漏洞扫描方法,其特征是,查找主机设备软件信息及其对应的版本信息,包括:调用dpkg或rpm指令查找主机设备软件信息及其对应的版本信息。
4.根据权利要求1所述的主机设备漏洞扫描方法,其特征是,将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,包括:
对漏洞库中存储的软件版本信息进行预处理;
将所采集的软件版本信息中的软件信息与漏洞库中预处理后的软件版本信息的软件信息相比对;
将所采集的软件版本信息中的版本信息与漏洞库中预处理后的软件版本信息的版本信息相比对。
5.根据权利要求4所述的主机设备漏洞扫描方法,其特征是,根据对比结果识别安全漏洞,包括如下步骤:
根据比对结果提取两类信息均匹配的软件版本信息;
根据提取的两类信息均匹配的软件版本信息对采集的软件版本信息进行标注;
根据标注结果解析生成漏洞扫描报告。
6.根据权利要求1至5中任一项所述的主机设备漏洞扫描方法,其特征是,所述漏洞库基于CVE公共漏洞字典建立。
7.一种主机设备漏洞扫描系统,其特征是,包括:
信息采集模块:用于采集主机设备的软件版本信息;
信息比对模块:用于将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对;
漏洞识别模块:用于根据对比结果识别安全漏洞。
8.根据权利要求7所述的主机设备漏洞扫描系统,其特征是,所述信息采集模块包括:
主机操作系统安全监测程序:用于查找主机设备软件信息及其对应的版本信息和调用漏洞扫描脚本;
漏洞扫描脚本:用于对查找到的主机设备软件信息及其对应的版本信息进行采集。
9.根据权利要求7所述的主机设备漏洞扫描系统,其特征是,所述信息比对模块包括:
预处理模块:用于对漏洞库中存储的软件版本信息进行预处理;
漏洞扫描程序:用于将所采集的软件版本信息中的软件信息与漏洞库中预处理后的软件版本信息的软件信息相比对和将所采集的软件版本信息中的版本信息与漏洞库中预处理后的软件版本信息的版本信息相比对。
10.根据权利要求7所述的主机设备漏洞扫描系统,其特征是,所述漏洞识别模块包括:
提取模块:用于根据比对结果提取两类信息均匹配的软件版本信息;
标注模块:用于根据提取的两类信息均匹配的软件版本信息对采集的软件版本信息进行标注;
解析模块:用于根据标注结果解析生成漏洞扫描报告。
11.主机设备漏洞扫描系统,其特征是,包括:
存储器:用于存储指令;
处理器:用于根据所述指令进行操作以执行权利要求1至6中任一项所述方法的步骤。
12.计算机可读存储介质,其上存储有计算机程序,其特征是,所述程序被处理器执行时实现权利要求1至6中任一项所述方法的步骤。
CN201910343484.2A 2019-04-26 2019-04-26 一种主机设备漏洞扫描方法及系统 Pending CN110210228A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910343484.2A CN110210228A (zh) 2019-04-26 2019-04-26 一种主机设备漏洞扫描方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910343484.2A CN110210228A (zh) 2019-04-26 2019-04-26 一种主机设备漏洞扫描方法及系统

Publications (1)

Publication Number Publication Date
CN110210228A true CN110210228A (zh) 2019-09-06

Family

ID=67786462

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910343484.2A Pending CN110210228A (zh) 2019-04-26 2019-04-26 一种主机设备漏洞扫描方法及系统

Country Status (1)

Country Link
CN (1) CN110210228A (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110572399A (zh) * 2019-09-10 2019-12-13 百度在线网络技术(北京)有限公司 漏洞检测处理方法、装置、设备及存储介质
CN111859399A (zh) * 2020-07-29 2020-10-30 网宿科技股份有限公司 一种基于oval的漏洞检测方法及装置
CN112784279A (zh) * 2021-01-04 2021-05-11 北京交通大学 基于依赖库版本信息的软件产品安全风险评估方法
CN113553595A (zh) * 2021-07-27 2021-10-26 北京天融信网络安全技术有限公司 一种漏洞扫描方法、装置、设备及存储介质
CN113569256A (zh) * 2021-08-12 2021-10-29 京东科技信息技术有限公司 漏洞扫描方法和装置、系统、电子设备、计算机可读介质
CN115021952A (zh) * 2022-04-15 2022-09-06 国网智能电网研究院有限公司 一种漏洞验证方法、装置、存储介质及电子设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107977576A (zh) * 2016-10-21 2018-05-01 北京计算机技术及应用研究所 一种基于应用指纹的主机漏洞检测系统及方法
CN108989299A (zh) * 2018-07-03 2018-12-11 杭州安恒信息技术股份有限公司 一种物联网设备漏洞的监测方法与系统

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107977576A (zh) * 2016-10-21 2018-05-01 北京计算机技术及应用研究所 一种基于应用指纹的主机漏洞检测系统及方法
CN108989299A (zh) * 2018-07-03 2018-12-11 杭州安恒信息技术股份有限公司 一种物联网设备漏洞的监测方法与系统

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110572399A (zh) * 2019-09-10 2019-12-13 百度在线网络技术(北京)有限公司 漏洞检测处理方法、装置、设备及存储介质
CN111859399A (zh) * 2020-07-29 2020-10-30 网宿科技股份有限公司 一种基于oval的漏洞检测方法及装置
CN112784279A (zh) * 2021-01-04 2021-05-11 北京交通大学 基于依赖库版本信息的软件产品安全风险评估方法
CN113553595A (zh) * 2021-07-27 2021-10-26 北京天融信网络安全技术有限公司 一种漏洞扫描方法、装置、设备及存储介质
CN113553595B (zh) * 2021-07-27 2023-09-26 北京天融信网络安全技术有限公司 一种漏洞扫描方法、装置、设备及存储介质
CN113569256A (zh) * 2021-08-12 2021-10-29 京东科技信息技术有限公司 漏洞扫描方法和装置、系统、电子设备、计算机可读介质
CN115021952A (zh) * 2022-04-15 2022-09-06 国网智能电网研究院有限公司 一种漏洞验证方法、装置、存储介质及电子设备
CN115021952B (zh) * 2022-04-15 2024-03-12 国网智能电网研究院有限公司 一种漏洞验证方法、装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
CN110210228A (zh) 一种主机设备漏洞扫描方法及系统
CN110597651A (zh) 业务异常排查方法、装置、设备及计算机可读存储介质
US20140019795A1 (en) Computer product, countermeasure support apparatus, and countermeasure support method
CN109992484B (zh) 一种网络告警相关性分析方法、装置和介质
CN112200067B (zh) 智能视频事件检测方法、系统、电子设备和存储介质
CN113704328B (zh) 基于人工智能的用户行为大数据挖掘方法及系统
CN110543506A (zh) 数据分析方法、装置、电子设备及存储介质
CN110473530B (zh) 指令分类方法、装置、电子设备及计算机可读存储介质
CN103888506A (zh) 提取监控请求-响应对的规则的计算机实现方法和系统
CN115017409A (zh) 故障解决指引的生成方法、装置、设备及存储介质
CN110245059B (zh) 一种数据处理方法、设备及存储介质
CN113704772B (zh) 基于用户行为大数据挖掘的安全防护处理方法及系统
CN112615848B (zh) 漏洞修复状态检测方法及系统
CN116340172A (zh) 基于测试场景的数据收集方法、装置及测试用例检测方法
US20210027254A1 (en) Maintenance management apparatus, system, method, and non-transitory computer readable medium
CN115982675A (zh) 文档处理方法、装置、电子设备以及存储介质
KR20170071825A (ko) It 서비스의 애플리케이션 장애 추적 지원 방법 및 이를 적용한 관리 시스템
CN108122037A (zh) It运维管理方法及it运维管理装置
CN115185792A (zh) 故障硬件处理方法、装置和系统
CN113360628A (zh) 一种基于问题知识库的网络报修事件分层维修方法及系统
CN114116288A (zh) 故障处理方法、装置及计算机程序产品
CN116260640B (zh) 基于人工智能进行大数据分析的信息拦截控制方法及系统
CN113157532B (zh) 一种基于终端联动的仪器故障告警方法和装置
CN115190008B (zh) 故障处理方法、故障处理装置、电子设备及存储介质
KR100528792B1 (ko) 능동적 유지보수 서비스 제공을 위한 다중정보 처리 장치및 그 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190906