一种云网络设备的健康度监控方法技术

技术编号:10223024 阅读:178 留言:0更新日期:2014-07-17 02:32
一种云网络设备的健康度监控方法,该方法包括:对客户端进行状态扫描;将扫描得到的状态信息发送给服务器;服务器基于状态信息进行健康度分析并进行处理。本发明专利技术的方法采用主动方式统一监控云网络中的云设备的安全,可以有效防止云网络中客户端设备受到威胁;通过对云设备上安装扫描软件进行动态的集中监控,并分析云设备的安全状态,可以实时发出相应的安全处理动作以统一进行处理,将云网络中云设备的整体安全风险及时降低到最低水平。

【技术实现步骤摘要】
—种云网络设备的健康度监控方法
本专利技术涉及网络
,具体地涉及。
技术介绍
在云网络和网络应用市场蓬勃发展的带动下,近年来网络安全市场迎来了高速发展期,一方面随着网络的延伸,网络规模迅速扩大,安全问题变得日益复杂,建设可管、可控、可信的网络也是进一步推进网络应用发展的前提;另一方面随着网络所承载的业务日益复杂,保证应用层安全是网络安全发展的新的方向。对于云网络上的设备,当前使用的方式是每个设备自行维护,对于设备来说,会装杀毒软件,如果没有装杀毒软件,设备的系统会自动提示设备不安全,使用者可根据情况自行判断是否需要安全杀毒软件。但是,这种方法仅仅是利用了设备单体用户判断和感知设备的网络健康度情况,无法提取应用软件的使用情况,因此无法判断某一网络区域内所有的设备的整体健康度状况,并且不能对设备的健康度度进行分析和执行相应的解决行为动作。
技术实现思路
鉴于上述的技术问题,本专利技术的目的是提供一种采取主动方式统一监控云网络设备的健康度并作出解决行为动作的云网络设备健康度监控方法。为达到上述目的,本专利技术的技术方案是:,该方法包括:对客户端进行状态扫描;将扫描得到的状态信息发送给服务器;服务器基于状态信息进行健康度度分析并进行处理。其中,所述客户端的状态信息包括下述中的一种或多种:操作系统版本号及其存在的安全漏洞,系统中存在的病毒软件和/或木马软件,当前安装的应用软件及其版本号,软件的卸载信息,应用软件中存在的系统漏洞信息,当前安装的杀毒软件及其版本号。其中,客户端在下述时机扫描状态信息并发送给服务器:客户端开启时,客户端首次接入网络时,以及客户端安装新软件或卸载旧软件时。其中,在所述对客户端进行状态扫描的步骤之前还包括对服务器进行安全设置的步骤,所述对服务器进行安全设置的步骤包括下述中的至少一项:设置病毒软件信息列表,设置木马软件信息列表,设置漏洞软件信息列表,设置客户端推荐或必须安装的杀毒软件和/或更新包。其中,所述服务器进行的处理包括下述中的一种或多种:发送警告信息,禁止安装,强制清除,提醒或强制客户端执行软件升级,提醒或强制客户端卸载应用软件,断开网络或/和连接网络。进一步的,所述服务器进行的处理包括下述中的一种或多种:如果客户端存在病毒软件或木马软件,服务器发出指令强制清除;如果客户端正在安装的软件中含有病毒软件或木马软件,服务器发出指令禁止安装;如果客户端已经安装或正在安装的软件中存在明显漏洞,服务器发送警告信息,提醒客户端不安装或强制客户端执行软件升级;如果客户端的操作系统是Wind0WS7及以下windows版本,服务器发出警告或强制要求安装某杀毒软件;如果客户端的操作系统是在windows8及以上版本、Iinux系统或mac系统,服务器不执行警告或强制动作。进一步的,所述服务器进行的处理还包括:如果客户端设备存在病毒或木马软件,或者客户端拒绝执行服务器指示的强制动作,则服务器对该客户端执行断网处理,并发送警告消息给客户端;当客户端通过卸载病毒或木马软件,或按照服务器指示执行处理达到安全等级后,服务器开通该客户端的网络连接。进一步的,所述服务器进行的处理还包括:针对某一网络区域中所有的客户端健康状态进行统计分析,并输出网络的整体设备健康状态。本专利技术方法的有益效果是:本专利技术的方法采用主动方式统一监控云网络中的设备的安全,可以有效防止云网络中客户端设备受到威胁;通过对设备上安装扫描软件进行动态的集中监控,并分析设备的安全状态,可以实时发出相应的安全处理动作以统一进行处理,将云网络中设备的整体安全风险及时降低到最低水平。【附图说明】图1是本专利技术云网络设备的健康度监控方法的流程图;图2是本专利技术的优选实施例的方法流程图。【具体实施方式】为使本专利技术的目的、技术方案和优点更加清楚明了,下面结合【具体实施方式】并参照附图,对本专利技术进一步详细说明。应该理解,这些描述只是示例性的,而并非要限制本专利技术的范围。此外,在以下说明中,省略了对公知结构和技术的描述,以避免不必要地混淆本专利技术的概念。图1是本专利技术的云网络设备的健康度监控方法的流程图。如图1所示,本专利技术的云设备健康度监控方法包括下述步骤:步骤S11,对客户端进行状态扫描。通过在云网络的客户端中安装扫描程序,对客户端的系统定期或不定期的进行状态扫描。其中,所述的状态信息包括系统的安全信息和软件的使用信息等。系统的安全信息例如包括操作系统版本号及其存在的安全漏洞,系统中存在的病毒软件和/或木马软件。软件的使用信息可以是软件的安装和卸载信息,以及应用软件中存在的系统漏洞信息等。步骤S12,将扫描得到的状态信息发送给服务器。当客户端设备开启时,主动发送扫描得到的状态信息给服务器,特别的,将客户端中安装软件或者卸载软件的软件使用情况也实时发送信息给服务器端。步骤S13,服务器基于状态信息进行健康度分析并进行处理。服务器接收到的某个客户端发送的状态信息后进行统计和健康度分析,然后根据统计分析结果对该客户端执行相应的处理动作以消除客户端中存在安全危险。这里,所述处理动作包括发送警告信息,禁止安装,强制清除,提醒或强制客户端执行软件升级,提醒或强制客户端卸载应用软件,断开网络或/和连接网络等。图2显示了本专利技术所述方法的一个优选实施例。如图2所示,在本专利技术的优选实施例中,服务器对云网络中的客户端进行健康度监控的方法包括如下步骤:步骤S21,在服务器中进行安全设置。具体来说,预先在服务器上设置并且实时更新的病毒软件信息列表、木马软件信息列表和/或漏洞软件信息列表,或者预先在服务器上设置客户端系统推荐或必须安装的杀毒软件(包括更新包)。例如,某些明显识别的病毒软件或木马软件,服务器上会预置为禁止安装或强制清除。某些存在明显漏洞的软件,例如个人应用软件中的qq音乐软件的4.3版本存在系统漏洞而影响客户端系统安全,服务器上会预置为发送警告信息,提醒或强制客户端执行软件升级。又例如,服务器上可以预置为在windows7及以下windows版本系统中必须安装某杀毒软件或补丁,而在windows8及以上版本、Iinux系统、mac系统不强制安装杀毒软件。步骤S22,对客户端进行状态扫描。通过在设备中的客户端中安装扫描程序,对客户端的系统定期或不定期的进行状态扫描。其中,客户端扫描的状态信息包括:系统的安全信息例如包括操作系统版本号及其存在的安全漏洞,系统中存在的病毒软件和/或木马软件,当前安装的新应用软件及其版本或者已经安装的旧应用软件及其版本,当前安装的或者已经安装的杀毒软件及其版本等状态信息。步骤S23,客户端发送状态信息给服务器。本专利技术中,客户端设备一般在下述时机都会扫描状态信息并发送给服务器:客户端开启时,客户端首次接入网络时,客户端安装新软件或卸载旧软件时等。步骤S24,服务器基于收到的状态信息进行统计分析。服务器接收到上述状态信息后统计分析客户端存在的安全风险,诊断其健康状况。可选的,服务器会针对某一网络区域中所有的客户端健康状态进行统计分析,并输出网络的整体设备健康状态。当一个网络域内的设备上普遍存在指定系统漏洞时,提前对可能出现的网络风险进行预先评估和统计分析。当评估结果达到或者超出预警线时,则为危险状态意即设备的健康度差;当评估的结果没有超出预警线时本文档来自技高网...

【技术保护点】
一种云网络设备的健康度监控方法,其特征在于,该方法包括:对客户端进行状态扫描;将扫描得到的状态信息发送给服务器;服务器基于状态信息进行健康度分析并进行处理。

【技术特征摘要】
1.一种云网络设备的健康度监控方法,其特征在于,该方法包括: 对客户端进行状态扫描; 将扫描得到的状态信息发送给服务器; 服务器基于状态信息进行健康度分析并进行处理。2.根据权利要求1所述的方法,其中,所述客户端的状态信息包括下述中的一种或多种:操作系统版本号及其存在的安全漏洞,系统中存在的病毒软件和/或木马软件,当前安装的应用软件及其版本号,软件的卸载信息,应用软件中存在的系统漏洞信息,当前安装的杀毒软件及其版本号。3.根据权利要求1所述的方法,其中,客户端在下述时机扫描状态信息并发送给服务器:客户端开启时,客户端首次接入网络时,以及客户端安装新软件或卸载旧软件时。4.根据权利要求1所述的方法,其中,在所述对客户端进行状态扫描的步骤之前还包括对服务器进行安全设置的步骤,所述对服务器进行安全设置的步骤包括下述中的至少一项:设置病毒软件信息列表,设置木马软件信息列表,设置漏洞软件信息列表,设置客户端推荐或必须安装的杀毒软件和/或更新包。5.根据权利要求1所述的方法,所述服务器进行的处理包括下述中的一种或多种:发送警告信息,禁止安装,强制清除,提醒或强制客户端执行软件升级,提醒或强制客户端卸载应用软件,断...

【专利技术属性】
技术研发人员:康暖
申请(专利权)人:汉柏科技有限公司
类型:发明
国别省市:天津;12

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1