1)技術領域
本發明涉及信息安全漏洞掃描領域,尤其涉及一種系統指紋和漏洞自動收集,匹配,分析和分類的方法及系統。
2)
背景技術:
隨著云計算,大數據和物聯網的快速發展,當今信息系統面臨最大的挑戰之一是信息安全。網絡攻擊一直是倍受關注的安全問題,系統漏洞定位技術也一直是信息安全研究的重點。
現行的滲透檢測方法已經廣泛地應用于各類安全測試軟件當中。但是現行的滲透檢測方法存在以下幾個問題:一,滯后性,計算機軟件和硬件飛速發展,網絡攻擊手段日異月新。根據可靠官方報道,現有安全測試軟件平均滯后達16.5個月。二,局限性,現有安全測試軟件一般都局限于某個系統或軟件。三,不友好性,現有安全測試軟件配置復雜,運行時間長,報告晦澀難懂。
3)
技術實現要素:
本發明的目的是為了克服現有技術的缺陷,提供一鍵式智能漏洞掃描定位服務。
本發明提供的一種一鍵式智能漏洞掃描定位,可以掃描目標網絡系統的軟件和硬件信息,包括廠商,產品,版本信息。通過這些信息,進而找出網絡系統的軟件及硬件的漏洞和防御措施。并將分析結果以可視化的方式呈現給用戶。
本發明提供的一種一鍵式智能漏洞掃描定位的方法,該方法的具體流程為:首先是通過我們的各種掃描技術方式收集目標系統的信息;然后把目標系統的信息與我們的大數據系統指紋智能匹配,通過系統指紋相似度的算法,找出目標系統的漏洞,并給出相應的補救措施。
本發明技術方案帶來的有益效果:
通過本發明不但能夠找出現有的系統軟件和硬件的漏洞,而且能夠給出相應的補救措施和建議。
4)附圖說明
圖1是該發明的架構圖
5)具體實施方式
下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
本發明公開了一種一鍵式智能漏洞掃描定位的方法,
首先是通過我們的工具多層次全方位掃描目標系統;
其次是把掃描后得到的目標系統指紋與我們的大數據漏洞庫進行智能匹配,找出漏洞;
最后是根據漏洞,提出補救措施和建議。