买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:国网山东省电力公司泰安供电公司
摘要:本申请属于信息系统安全领域,具体涉及一种信息系统漏洞消控方法、系统、终端及存储介质。通过在信息系统中部署非侵入时软探针实时提取信息系统的元数据,用于信息系统的漏洞消控。包括:建立漏洞数据库;基于非侵入式探针实施采集的信息系统元数据和漏洞数据库,采用系统漏洞多层匹配识别算法对信息系统进行实时漏洞检测;根据检测结果对漏洞进行风险等级划分,按照风险等级由高到低向非侵入式探针下发虚拟补丁,依次对漏洞进行虚拟修补;基于RASP链路追踪生成攻击渗透路径拓扑图,基于拓扑图生成信息系统各组件间相互联系的网络流量拓扑。能够针对漏洞进行完整攻击链的分析、还原、回溯,由助于研发人员根据攻击链对漏洞设置主动防御策略。
主权项:1.一种基于RASP的信息系统漏洞消控方法,其特征在于,包括如下步骤:收集信息系统中的应用程序对应的已有漏洞,建立漏洞数据库;基于非侵入式软件探针实时采集信息系统元数据;基于非侵入式探针实施采集的信息系统元数据和漏洞数据库,采用系统漏洞多层匹配识别算法对信息系统进行实时漏洞检测;根据检测结果对漏洞进行风险等级划分,按照风险等级由高到低向非侵入式探针下发虚拟补丁,依次对漏洞进行虚拟修补;基于RASP链路追踪生成攻击渗透路径拓扑图,基于拓扑图生成信息系统各组件间相互联系的网络流量拓扑。
全文数据:
权利要求:
百度查询: 国网山东省电力公司泰安供电公司 基于RASP的信息系统漏洞消控方法、系统、终端及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。