CN110532435B - 可动态扩展特权账号扫描系统集成外部系统的方法及装置 - Google Patents

可动态扩展特权账号扫描系统集成外部系统的方法及装置 Download PDF

Info

Publication number
CN110532435B
CN110532435B CN201910741097.4A CN201910741097A CN110532435B CN 110532435 B CN110532435 B CN 110532435B CN 201910741097 A CN201910741097 A CN 201910741097A CN 110532435 B CN110532435 B CN 110532435B
Authority
CN
China
Prior art keywords
account
scanning
module
external
integrated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201910741097.4A
Other languages
English (en)
Other versions
CN110532435A (zh
Inventor
董明
杨达盛
周浩城
潘明政
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Haiyi Information Security Technology Co ltd
Original Assignee
Guangzhou Haiyi Information Security Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Haiyi Information Security Technology Co ltd filed Critical Guangzhou Haiyi Information Security Technology Co ltd
Priority to CN201910741097.4A priority Critical patent/CN110532435B/zh
Publication of CN110532435A publication Critical patent/CN110532435A/zh
Application granted granted Critical
Publication of CN110532435B publication Critical patent/CN110532435B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/80Information retrieval; Database structures therefor; File system structures therefor of semi-structured data, e.g. markup language structured data such as SGML, XML or HTML
    • G06F16/83Querying
    • G06F16/835Query processing
    • G06F16/8373Query execution
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/445Program loading or initiating
    • G06F9/44521Dynamic linking or loading; Link editing at or after load time, e.g. Java class loading
    • G06F9/44526Plug-ins; Add-ons

Landscapes

  • Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Stored Programmes (AREA)

Abstract

本发明公开了一种可动态扩展特权账号扫描系统集成外部系统的方法及装置,方法包括:导入自定义集成插件;配置外部系统的基础通用信息;配置外部系统的账号查询条件;将外部账号导入模块的前端页面输入的值传回给自定义集成插件的Python脚本;Python脚本接收到值后进行处理,处理后由外部账号导入模块读取返回的账号结果;根据账号结果选取所需账号,导入作为连接账号使用;进行特权账号的扫描;配置账号推送所需的属性信息;将所输入的值和扫描结果传回给Python脚本,将扫描出来的账号推送至外部系统。本发明使得企业或者组织所花费的成本大幅降低,不用做专门的扫描工具定制开发、停机升级现有扫描工具等影响正常扫描的行为。

Description

可动态扩展特权账号扫描系统集成外部系统的方法及装置
技术领域
本发明涉及特权账号安全领域,特别涉及一种可动态扩展特权账号扫描系统集成外部系统的方法及装置。
背景技术
特权账号是指具有高风险(如可以启停设备的管理员账号)或具有高价值(如可以读取业务敏感数据的应用账号)的账号,往往会被企业或者组织的管理人员所忽略,因此需要定期去扫描企业或者组织的整个IT基础架构的特权账号,防止被滥用。市面上也有一些特权账号扫描工具,这些扫描工具仅支持手工填写连接账号以进行扫描,但是现在很多企业或者组织已经使用了一些账号管理系统(例如特权账号管理系统,堡垒机等等)对整个IT基础架构的账号作保护,这时候现有的扫描工具并不支持直接从企业或者组织的账号管理系统将账号导入到扫描工具中使用,也不支持将扫描工具扫描出来的账号推送到账号管理系统以进行纳管。这样会导致企业或者组织的运维成本大大增加。
发明内容
本发明要解决的技术问题在于,针对现有技术的上述缺陷,提供一种使得企业或者组织所花费的成本大幅降低,不用做专门的扫描工具定制开发、停机升级现有扫描工具等影响正常扫描行为的可动态扩展特权账号扫描系统集成外部系统的方法及装置。
本发明解决其技术问题所采用的技术方案是:构造一种可动态扩展特权账号扫描系统集成外部系统的方法,应用于特权账号扫描系统,所述特权账号扫描系统包括相互连接的扫描概况单元、任务列表单元、扫描类型配置单元、外部集成配置单元和扫描结果规则配置单元,所述任务列表单元进一步包括相互连接的任务查询模块、任务配置模块、连接账号配置模块、外部账号导入模块、设备扫描查询模块、账号结果查询模块、账号结果导出模块、日志查询模块和集成推送模块,所述外部集成配置单元进一步包括相互连接的集成信息查询模块和集成信息配置模块;所述方法包括如下步骤:
A)通过集成信息配置模块将自定义集成插件导入所述特权账号扫描系统;
B)通过所述集成信息配置模块解析所述自定义集成插件的部分属性,配置外部系统的基础通用信息;
C)通过所述外部账号导入模块解析所述自定义集成插件的部分属性,配置外部系统的账号查询条件;
D)将外部账号导入模块的前端页面所输入的值传回给所述自定义集成插件的Python脚本;
E)所述Python脚本接收到值后,对其进行处理,处理完后由所述外部账号导入模块读取返回的账号结果;
F)根据所述外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用;
G)点击执行扫描任务,进行该类型特权账号的扫描;
H)扫描完成后,由所述集成推送模块解析所述自定义集成插件的部分属性,配置账号推送所需的属性信息;
I)将所述集成推送模块的前端页面所输入的值和扫描结果传回给所述Python脚本,最后将扫描出来的账号推送至外部系统。
在本发明所述的可动态扩展特权账号扫描系统集成外部系统的方法中,所述自定义集成插件由一个zip包构成,所述zip包中包含有XML文件和Python脚本。
在本发明所述的可动态扩展特权账号扫描系统集成外部系统的方法中,所述XML文件用于描述与外部系统集成后所需的一系列属性,并在所述集成信息配置模块、外部账号导入模块和集成推送模块的页面作展示。
在本发明所述的可动态扩展特权账号扫描系统集成外部系统的方法中,所述Python脚本用于接收信息配置模块、外部账号导入模块和集成推送模块解析完XML文件属性,在其属性输入框中所填入的值,并将Python脚本执行完后的结果返回。
本发明还涉及一种实现上述可动态扩展特权账号扫描系统集成外部系统的方法的装置,包括:
自定义集成插件导入单元:用于通过集成信息配置模块将自定义集成插件导入所述特权账号扫描系统;
基础通用信息配置单元:用于通过所述集成信息配置模块解析所述自定义集成插件的部分属性,配置外部系统的基础通用信息;
账号查询条件配置单元:用于通过所述外部账号导入模块解析所述自定义集成插件的部分属性,配置外部系统的账号查询条件;
传回单元:用于将外部账号导入模块的前端页面所输入的值传回给所述自定义集成插件的Python脚本;
账号结果读取单元:用于在所述Python脚本接收到值后,对其进行处理,处理完后由所述外部账号导入模块读取返回的账号结果;
账号选取导入单元:用于根据所述外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用;
特权账号扫描单元:用于点击执行扫描任务,进行该类型特权账号的扫描;
属性信息配置单元:用于扫描完成后,由所述集成推送模块解析所述自定义集成插件的部分属性,配置账号推送所需的属性信息;
账号扫描推送单元:用于将所述集成推送模块的前端页面所输入的值和扫描结果传回给所述Python脚本,最后将扫描出来的账号推送至外部系统。
在本发明所述的装置中,所述自定义集成插件由一个zip包构成,所述zip包中包含有XML文件和Python脚本。
在本发明所述的装置中,所述XML文件用于描述与外部系统集成后所需的一系列属性,并在所述集成信息配置模块、外部账号导入模块和集成推送模块的页面作展示。
在本发明所述的装置中,所述Python脚本用于接收信息配置模块、外部账号导入模块和集成推送模块解析完XML文件属性,在其属性输入框中所填入的值,并将Python脚本执行完后的结果返回。
实施本发明的可动态扩展特权账号扫描系统集成外部系统的方法及装置,具有以下有益效果:由于采用了一种可动态扩展特权账号扫描系统集成外部系统的框架逻辑机制,支持自定义集成插件的导入,从而支持特权账号扫描系统与企业或者组织的账号管理系统等等进行无缝结合,实现特权账号的导入和推送。而且整个过程不用涉及到系统停机等影响到正常扫描的行为,也正因通过这种动态扩展特权账号扫描系统集成外部系统的方式,使得特权账号扫描系统支持的外部系统越来越丰富,只要运维人员拥有一定的脚本编写能力,就能写出自定义集成插件,也使得企业或者组织要付出的成本大大降低,本发明使得企业或者组织所花费的成本大幅降低,不用做专门的扫描工具定制开发、停机升级现有扫描工具等影响正常扫描的行为。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明可动态扩展特权账号扫描系统集成外部系统的方法及装置一个实施例中方法的流程图;
图2为所述实施例中装置的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本发明可动态扩展特权账号扫描系统集成外部系统的方法及装置实施例中,其可动态扩展特权账号扫描系统集成外部系统的方法应用于特权账号扫描系统,特权账号扫描系统包括相互连接的扫描概况单元、任务列表单元、扫描类型配置单元、外部集成配置单元和扫描结果规则配置单元,其中,扫描概况单元用于进行数据分析及数据图表呈现;任务列表单元用于新建扫描任务,能手工或者批量导入连接账号,定时或者实时对不同类型的目标设备发起扫描,并返回相应扫描结果,能根据需求将账号导出为表格或者集成推送到外部系统;扫描类型配置单元用于管理特权账号扫描系统的自定义扫描插件,包含导入、删除和自定义属性功能。
外部集成配置单元用于配置特权账号扫描系统与企业或组织自有的系统进行相结合,用以实现账号的导入和推送;扫描结果规则配置单元用于配置通过特权账号扫描系统扫描出来的账号做一些结果的预标记,方便使用特权账号扫描系统的人员进行区分和对目标设备账号作标识。
任务列表单元进一步包括相互连接的任务查询模块、任务配置模块、连接账号配置模块、外部账号导入模块、设备扫描查询模块、账号结果查询模块、账号结果导出模块、日志查询模块和集成推送模块。其中,任务查询模块用于根据搜索条件快速查询扫描任务及其任务历史记录,然后对选定的扫描任务执行相应的动作;任务配置模块用于新增或者修改扫描任务;连接账号配置模块用于配置将要对目标设备进行扫描的连接账号;外部账号导入模块用于配置从外部系统导入的连接账号;设备扫描查询模块用于查询扫描过程中目标设备连接账号扫描成功或者失败的情况,并作出结果统计;账号结果查询模块用于将扫描出来的账号做页面展示;账号结果导出模块用于将扫描出来的账号导出为Execl表格;日志查询模块用于查询扫描过程中目标设备连接账号的扫描成功或者失败日志;集成推送模块用于将扫描出来的账号与外部系统作对比,并将账号推送至外部系统进行纳管。
外部集成配置单元进一步包括相互连接的集成信息查询模块和集成信息配置模块。其中,集成信息查询模块用于根据搜索条件快速查询集成信息,然后对特定的集成信息执行相应的动作。集成信息配置模块用于配置外部系统信息。
图1为本实施例中可动态扩展特权账号扫描系统集成外部系统的方法的流程图。图1中,该可动态扩展特权账号扫描系统集成外部系统的方法包括如下步骤:
步骤S01通过集成信息配置模块将自定义集成插件导入特权账号扫描系统:本步骤中,通过集成信息配置模块将自定义集成插件导入特权账号扫描系统。自定义集成插件由一个zip包构成,zip包中包含有XML文件和Python脚本。XML文件用于描述与外部系统集成后所需的一系列属性,并在集成信息配置模块、外部账号导入模块和集成推送模块的页面作展示。Python脚本用于接收信息配置模块、外部账号导入模块和集成推送模块解析完XML文件属性,在其属性输入框中所填入的值,并将Python脚本执行完后的结果返回。
步骤S02通过集成信息配置模块解析自定义集成插件的部分属性,配置外部系统的基础通用信息:本步骤中,通过集成信息配置模块解析自定义集成插件的部分属性,也就是集成信息配置模块负责解析XML文件部分属性,配置外部系统的基础通用信息。
步骤S03通过外部账号导入模块解析自定义集成插件的部分属性,配置外部系统的账号查询条件:本步骤中,通过外部账号导入模块解析自定义集成插件的部分属性,配置外部系统的账号查询条件。值得一提的是,本实施例中,外部账号导入模块负责解析XML文件部分属性,用于配置搜索条件,并接收前端页面输入的值返回给Python脚本处理,脚本处理后,外部账号导入模块便读取返回的账号结果作前端页面展示。
步骤S04将外部账号导入模块的前端页面所输入的值传回给自定义集成插件的Python脚本:本步骤中,将外部账号导入模块的前端页面所输入的值传回给自定义集成插件的Python脚本。
步骤S05Python脚本接收到值后,对其进行处理,处理完后由外部账号导入模块读取返回的账号结果:本步骤中,Python脚本接收到值后,对该值进行处理,处理完后由外部账号导入模块读取返回的账号结果。
步骤S06根据外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用:本步骤中,根据外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用,也就是将Python脚本返回的账号结果导入作为连接账号使用。
步骤S07点击执行扫描任务,进行该类型特权账号的扫描:本步骤中,在特权账号扫描系统中点击执行扫描任务,进行该类型特权账号的扫描。
步骤S08扫描完成后,由集成推送模块解析自定义集成插件的部分属性,配置账号推送所需的属性信息:本步骤中,扫描完成后,由集成推送模块解析自定义集成插件的部分属性,配置账号推送所需的属性信息。
步骤S09将集成推送模块的前端页面所输入的值和扫描结果传回给Python脚本,最后将扫描出来的账号推送至外部系统:本步骤中,将集成推送模块的前端页面所输入的值和扫描结果传回给Python脚本,最后将扫描出来的账号推送至外部系统。值得一提的是,本实施例中,集成推送模块负责解析XML文件部分属性,用于配置推送所需属性内容,并将前端页面的属性输入框填入的值和扫描结果传给Python脚本,最后将账号成功推送到外部系统中。
对比现有技术的扫描工具仅支持手工填写连接账号以进行扫描,不支持直接从企业或者组织的账号管理系统将账号导入到扫描工具中使用,也不支持将扫描工具扫描出来的账号推送到账号管理系统以进行纳管,从而导致企业或者组织的运维成本大大增加的问题,在本发明的可动态扩展特权账号扫描系统集成外部系统的方法中,采用了一种可动态扩展特权账号扫描系统集成外部系统的框架逻辑机制,支持自定义集成插件的导入,从而支持特权账号扫描系统与企业或者组织的账号管理系统等等进行无缝结合,实现特权账号的导入和推送。而且整个过程不用涉及到系统停机等影响到正常扫描的行为,也正因通过这种动态扩展特权账号扫描系统集成外部系统的方式,使得特权账号扫描系统支持的外部系统越来越丰富,只要运维人员拥有一定的脚本编写能力,就能写出自定义集成插件,也使得企业或者组织要付出的成本大大降低。
本实施例还涉及一种实现上述可动态扩展特权账号扫描系统集成外部系统的方法的装置,该装置的结构示意图如图2所示。图2中,该装置包括自定义集成插件导入单元1、基础通用信息配置单元2、账号查询条件配置单元3、传回单元4、账号结果读取单元5、账号选取导入单元6、特权账号扫描单元7、属性信息配置单元8和账号扫描推送单元9;其中,自定义集成插件导入单元1用于通过集成信息配置模块将自定义集成插件导入特权账号扫描系统。自定义集成插件由一个zip包构成,zip包中包含有XML文件和Python脚本。XML文件用于描述与外部系统集成后所需的一系列属性,并在集成信息配置模块、外部账号导入模块和集成推送模块的页面作展示。Python脚本用于接收信息配置模块、外部账号导入模块和集成推送模块解析完XML文件属性,在其属性输入框中所填入的值,并将Python脚本执行完后的结果返回。
基础通用信息配置单元2用于通过集成信息配置模块解析自定义集成插件的部分属性,配置外部系统的基础通用信息;账号查询条件配置单元3用于通过外部账号导入模块解析自定义集成插件的部分属性,配置外部系统的账号查询条件;传回单元4用于将外部账号导入模块的前端页面所输入的值传回给自定义集成插件的Python脚本;账号结果读取单元5用于在Python脚本接收到值后,对其进行处理,处理完后由外部账号导入模块读取返回的账号结果;账号选取导入单元6用于根据外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用;特权账号扫描单元7用于点击执行扫描任务,进行该类型特权账号的扫描;属性信息配置单元8用于扫描完成后,由集成推送模块解析自定义集成插件的部分属性,配置账号推送所需的属性信息;账号扫描推送单元9用于将集成推送模块的前端页面所输入的值和扫描结果传回给Python脚本,最后将扫描出来的账号推送至外部系统。
对比现有技术的扫描工具仅支持手工填写连接账号以进行扫描,不支持直接从企业或者组织的账号管理系统将账号导入到扫描工具中使用,也不支持将扫描工具扫描出来的账号推送到账号管理系统以进行纳管,从而导致企业或者组织的运维成本大大增加的问题,在本发明的装置中,采用了一种可动态扩展特权账号扫描系统集成外部系统的框架逻辑机制,支持自定义集成插件的导入,从而支持特权账号扫描系统与企业或者组织的账号管理系统等等进行无缝结合,实现特权账号的导入和推送。而且整个过程不用涉及到系统停机等影响到正常扫描的行为,也正因通过这种动态扩展特权账号扫描系统集成外部系统的方式,使得特权账号扫描系统支持的外部系统越来越丰富,只要运维人员拥有一定的脚本编写能力,就能写出自定义集成插件,也使得企业或者组织要付出的成本大大降低。
总之,本发明提供一种可动态扩展特权账号扫描系统集成外部系统的框架逻辑机制,该框架机制属于特权账号扫描系统的一部分,以应对企业或者组织中已使用的账号管理系统等等,使其能够与特权账号扫描系统无缝结合,实现特权账号的导入和推送,使得企业或者组织所花费的成本大幅降低,不用做专门的扫描工具定制开发、停机升级现有扫描工具等影响正常扫描的行为。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (4)

1.一种可动态扩展特权账号扫描系统集成外部系统的方法,其特征在于,应用于特权账号扫描系统,所述特权账号扫描系统包括相互连接的扫描概况单元、任务列表单元、扫描类型配置单元、外部集成配置单元和扫描结果规则配置单元,扫描概况单元用于进行数据分析及数据图表呈现;任务列表单元用于新建扫描任务,能手工或者批量导入连接账号,定时或者实时对不同类型的目标设备发起扫描,并返回相应扫描结果,能根据需求将账号导出为表格或者集成推送到外部系统;扫描类型配置单元用于管理特权账号扫描系统的自定义扫描插件,包含导入、删除和自定义属性功能;外部集成配置单元用于配置特权账号扫描系统与企业或组织自有的系统进行相结合,用以实现账号的导入和推送;扫描结果规则配置单元用于配置通过特权账号扫描系统扫描出来的账号做一些结果的预标记,方便使用特权账号扫描系统的人员进行区分和对目标设备账号作标识;所述任务列表单元包括相互连接的任务查询模块、任务配置模块、连接账号配置模块、外部账号导入模块、设备扫描查询模块、账号结果查询模块、账号结果导出模块、日志查询模块和集成推送模块,任务查询模块用于根据搜索条件快速查询扫描任务及其任务历史记录,然后对选定的扫描任务执行相应的动作;任务配置模块用于新增或者修改扫描任务;连接账号配置模块用于配置将要对目标设备进行扫描的连接账号;外部账号导入模块用于配置从外部系统导入的连接账号;设备扫描查询模块用于查询扫描过程中目标设备连接账号扫描成功或者失败的情况,并作出结果统计;账号结果查询模块用于将扫描出来的账号做页面展示;账号结果导出模块用于将扫描出来的账号导出为Execl表格;日志查询模块用于查询扫描过程中目标设备连接账号的扫描成功或者失败日志;集成推送模块用于将扫描出来的账号与外部系统作对比,并将账号推送至外部系统进行纳管;所述外部集成配置单元包括相互连接的集成信息查询模块和集成信息配置模块,集成信息查询模块用于根据搜索条件快速查询集成信息,然后对特定的集成信息执行相应的动作;集成信息配置模块用于配置外部系统信息;实现所述的可动态扩展特权账号扫描系统集成外部系统的方法的装置包括:自定义集成插件导入单元:用于通过集成信息配置模块将自定义集成插件导入所述特权账号扫描系统;基础通用信息配置单元:用于通过所述集成信息配置模块解析所述自定义集成插件的部分属性,配置外部系统的基础通用信息;账号查询条件配置单元:用于通过所述外部账号导入模块解析所述自定义集成插件的部分属性,配置外部系统的账号查询条件;传回单元:用于将外部账号导入模块的前端页面所输入的值传回给所述自定义集成插件的Python脚本;账号结果读取单元:用于在所述Python脚本接收到值后,对其进行处理,处理完后由所述外部账号导入模块读取返回的账号结果;账号选取导入单元:用于根据所述外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用;特权账号扫描单元:用于点击执行扫描任务,进行特权账号的扫描;属性信息配置单元:用于扫描完成后,由所述集成推送模块解析所述自定义集成插件的部分属性,配置账号推送所需的属性信息;账号扫描推送单元:用于将所述集成推送模块的前端页面所输入的值和扫描结果传回给所述Python脚本,最后将扫描出来的账号推送至外部系统;所述可动态扩展特权账号扫描系统集成外部系统的方法包括如下步骤:A)通过集成信息配置模块将自定义集成插件导入所述特权账号扫描系统;B)通过所述集成信息配置模块解析所述自定义集成插件的部分属性,配置外部系统的基础通用信息;C)通过所述外部账号导入模块解析所述自定义集成插件的部分属性,配置外部系统的账号查询条件;D)将外部账号导入模块的前端页面所输入的值传回给所述自定义集成插件的Python脚本;E)所述Python脚本接收到值后,对其进行处理,处理完后由所述外部账号导入模块读取返回的账号结果;F)根据所述外部账号导入模块在前端页面展示的账号结果选取所需账号,并导入作为连接账号使用;G)点击执行扫描任务,进行特权账号的扫描;H)扫描完成后,由所述集成推送模块解析所述自定义集成插件的部分属性,配置账号推送所需的属性信息;I)将所述集成推送模块的前端页面所输入的值和扫描结果传回给所述Python脚本,最后将扫描出来的账号推送至外部系统。
2.根据权利要求1所述的一种可动态扩展特权账号扫描系统集成外部系统的方法,其特征在于,所述自定义集成插件由一个zip包构成,所述zip包中包含有XML文件和Python脚本。
3.根据权利要求2所述的一种可动态扩展特权账号扫描系统集成外部系统的方法,其特征在于,所述XML文件用于描述与外部系统集成后所需的一系列属性,并在所述集成信息配置模块、外部账号导入模块和集成推送模块的页面作展示。
4.根据权利要求3所述的一种可动态扩展特权账号扫描系统集成外部系统的方法,其特征在于,所述Python脚本用于接收信息配置模块、外部账号导入模块和集成推送模块解析完XML文件属性,在其属性输入框中所填入的值,并将Python脚本执行完后的结果返回。
CN201910741097.4A 2019-08-12 2019-08-12 可动态扩展特权账号扫描系统集成外部系统的方法及装置 Active CN110532435B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910741097.4A CN110532435B (zh) 2019-08-12 2019-08-12 可动态扩展特权账号扫描系统集成外部系统的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910741097.4A CN110532435B (zh) 2019-08-12 2019-08-12 可动态扩展特权账号扫描系统集成外部系统的方法及装置

Publications (2)

Publication Number Publication Date
CN110532435A CN110532435A (zh) 2019-12-03
CN110532435B true CN110532435B (zh) 2022-05-17

Family

ID=68663054

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910741097.4A Active CN110532435B (zh) 2019-08-12 2019-08-12 可动态扩展特权账号扫描系统集成外部系统的方法及装置

Country Status (1)

Country Link
CN (1) CN110532435B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111800478B (zh) * 2020-06-15 2022-08-12 广州海颐信息安全技术有限公司 扫描中间件平台后台账号的方法及装置
CN113157333B (zh) * 2021-03-25 2022-09-02 中国电子科技集团公司第二十九研究所 一种态势标绘插件前端集成系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104200167A (zh) * 2014-08-05 2014-12-10 杭州安恒信息技术有限公司 自动化渗透测试方法及系统
CN105827702A (zh) * 2016-03-16 2016-08-03 上海轻维软件有限公司 一种基于分布式消息队列的数据ftp采集方法
CN108366010A (zh) * 2018-01-15 2018-08-03 华南理工大学 一种基于云存储的电子邮件归档系统及其数据处理方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7318550B2 (en) * 2004-07-01 2008-01-15 American Express Travel Related Services Company, Inc. Biometric safeguard method for use with a smartcard

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104200167A (zh) * 2014-08-05 2014-12-10 杭州安恒信息技术有限公司 自动化渗透测试方法及系统
CN105827702A (zh) * 2016-03-16 2016-08-03 上海轻维软件有限公司 一种基于分布式消息队列的数据ftp采集方法
CN108366010A (zh) * 2018-01-15 2018-08-03 华南理工大学 一种基于云存储的电子邮件归档系统及其数据处理方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
特权账号安全管理系统白皮书;海颐软件;《https://wenku.baidu.com/view/ea199ac8f121dd36a32d82b1.html》;20150310;全文 *

Also Published As

Publication number Publication date
CN110532435A (zh) 2019-12-03

Similar Documents

Publication Publication Date Title
CN110321113B (zh) 以项目批次为标准的一体化流水线系统及其工作方法
US20140100910A1 (en) System and Method for Audits with Automated Data Analysis
US8626702B2 (en) Method and system for validation of data extraction
US7752143B2 (en) Method and system for add-in module for obtaining shipping information
WO2020088326A1 (zh) 接口运维的方法及装置
US9704162B2 (en) Enterprise structure configurator
US7917815B2 (en) Multi-layer context parsing and incident model construction for software support
US9047346B2 (en) Reporting language filtering and mapping to dimensional concepts
AU2009238294B2 (en) Data transformation based on a technical design document
US20060064429A1 (en) Method and apparatus for providing assets reports categorized by attribute
US20110283261A1 (en) Method of testing multiple language versions of a software system using one test script
US10713070B2 (en) Systems and methods for capturing and visualizing user interactions across devices
CN102819767A (zh) 基于智能移动通讯设备的投诉建议系统及其方法
CN110532435B (zh) 可动态扩展特权账号扫描系统集成外部系统的方法及装置
CN105095059A (zh) 一种自动化测试的方法和装置
CN114880240B (zh) 一种物联网设备自动化测试系统、方法、存储介质及设备
CN104123104B (zh) 日志控制系统及方法
CN112416713A (zh) 操作审计系统及方法、计算机可读存储介质、电子设备
CN111857932A (zh) 一种基于puppeteer用于运维审计系统的web代填方法
CN110532310B (zh) 可动态扩展特权账号扫描类型的方法及装置
CN114880239B (zh) 一种基于数据驱动的接口自动化测试框架及方法
CN111045983A (zh) 核电站电子文件管理方法、装置、终端设备及介质
US11734299B2 (en) Message templatization for log analytics
WO2019193479A1 (en) Cognitive robotic system for test data management activities and method employed thereof
KR100969877B1 (ko) 품질테스트자동화시스템

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant