买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明实施例提供了一种漏洞描述与资产匹配方法、装置、设备及介质,由于本发明实施例中,预先将漏洞扫描拆分为多条规则,每条规则下存在该规则对应的特征因子,依次确定特征因子与资产对应的指纹信息的匹配度、规则与资产对应的指纹信息的匹配度,从而提高了确定危险资产的准确性,提高了安全性。
主权项:1.一种漏洞描述与资产匹配方法,其特征在于,所述方法包括:针对漏洞扫描的每个规则下的特征因子,根据该特征因子的字符串以及预先保存的每个资产对应的指纹信息的字符串,确定该特征因子与所述每个资产对应的指纹信息的第一匹配度;所述规则为影响软件规则,所述规则包括系统、软件、设备中的至少一个;针对漏洞扫描的每个规则,根据该规则包含的特征因子、每个特征因子与所述每个资产对应的指纹信息的第一匹配度以及每个特征因子对应的权重,确定该规则与每个资产对应的指纹信息的第二匹配度;根据每个规则与每个资产对应的指纹信息的第二匹配度,确定危险资产;其中,所述根据每个规则与每个资产对应的指纹信息的第二匹配度,确定危险资产包括:根据确定目标匹配度;其中,P为目标匹配度,q为漏洞扫描中包含的规则的数目,XK为漏洞扫描中的第k个规则与每个资产对应的指纹信息的第二匹配度,X1为漏洞扫描中包含的所有规则与每个资产对应的指纹信息的第二匹配度中的最大值,u为预先设定的收敛函数;将大于预设的匹配度阈值的目标匹配度对应的资产确定为危险资产。
全文数据:
权利要求:
百度查询: 绿盟科技集团股份有限公司 北京神州绿盟科技有限公司 一种漏洞描述与资产匹配方法、装置、设备及介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。