使用提供的配置信息进行触发扫描制造技术

技术编号:22536109 阅读:14 留言:0更新日期:2019-11-13 11:38
事件驱动查询系统包括输入接口和处理器。输入接口被配置为从客户端系统接收标示。处理器被配置为至少部分地基于该标示来确定扫描查询;并执行该扫描查询。

Trigger scan with configuration information provided

The event driven query system includes input interface and processor. The input interface is configured to receive tokens from the client system. The processor is configured to determine a scan query based at least in part on the identifier; and execute the scan query.

【技术实现步骤摘要】
【国外来华专利技术】使用提供的配置信息进行触发扫描
技术介绍
与因特网连接的资产(例如,计算机,移动设备,服务器系统,客户端系统,物联网设备等)包括与因特网通信的计算系统。与因特网连接的资产通常包括一个或多个可公开寻址的通信端口,允许任何与因特网连接的设备查询该资产。一些设备允许一系列连接类型(例如,超文本传输协议(HTTP)连接,安全超文本传输协议(HTTPS)连接,文件传输协议(FTP)连接,安全文件传输协议(FTPS)连接,telnet连接,安全shell(SSH)连接等)通过一个或多个可公开访问的端口。与因特网连接的资产可以包括多种不同类型的硬件设备,这些设备运行多种软件,包括多种配置选项,为安全漏洞创造了无数的可能性。典型系统管理员可能不知道他或她监视下的每个系统的每个细节,从而产生系统漏洞可能无法被检测到且未被修复的问题。当系统发生改变时(例如,系统管理员改变以修复检测到的系统漏洞),系统管理员可能很难完全确信改变后的系统中没有剩余的漏洞(例如,系统在修复所有漏洞时修复成功,系统改变没有产生新的漏洞等)。附图说明在以下具体实施例和附图中公开了本专利技术的多种示例。图1是示出网络系统的示例的框图。图2是示出网络系统的示例的框图。图3是示出扫描系统的示例的框图。图4是示出触发扫描过程的示例的流程图。图5是示出至少部分地基于标示来确定扫描查询的过程的示例的流程图。图6是示出执行扫描查询的过程的示例的流程图。图7是示出提供网络状态显示的过程的示例的流程图。具体实施例本专利技术可以以多种方式实现,包括作为过程;装置;系统;物质组成;实现在计算机可读存储介质上的计算机程序产品;和/或处理器,例如被配置为执行由耦合到处理器的存储器存储和/或提供的指令的处理器。在本说明书中,这些实现方式,或本专利技术可采用的任何其他方式,可以称为技术。通常,可以在本专利技术的范围内改变所公开的流程的步骤顺序。除非另有说明,否则,被描述为被配置为执行任务的组件,例如处理器或存储器,可以被实现为临时配置地在给定时间执行任务的通用组件或者被制造为执行任务的特定组件。如这里所使用的,术语“处理器”指的是一个或多个设备,电路,和/或处理核,其被配置为处理数据,例如计算机程序指令。下面提供本专利技术的一个或多个示例的详细描述以及说明本专利技术原理的附图。结合这些示例描述了本专利技术,但是本专利技术不限于任何示例。本专利技术的范围仅由权利要求限制,并且本专利技术包括多种替换,修改和等同物。在以下描述中阐述了许多具体细节,以便提供对本专利技术的透彻理解。提供这些细节是出于示例的目的,并且可以在没有这些具体细节的一些或全部的情况下根据权利要求来实践本专利技术。为了清楚起见,没有详细描述与本专利技术相关的
中已知的技术材料,因此不会不必要地模糊本专利技术。事件驱动查询系统包括:输入接口,用于从客户端系统接收标示;以及处理器,用于至少部分地基于所述标示来确定扫描查询,并执行所述扫描查询。在一些示例中,事件驱动查询系统包括耦合到处理器并且被配置为向处理器提供指令的存储器。在一些示例中,事件驱动查询系统包括响应于来自客户端系统的标示而执行扫描的系统。在一些示例中,来自客户端系统的标示包括改变的标示。在多种示例中,来自客户端系统的标示包括手动标示,自动标示,问题的标示,已修复的问题的标示,攻击的标示,尝试性攻击的标示,受损系统的标示,新系统的标示,新服务的标示,已改变的系统的标示,已改变的服务的标示,或任何其他适当的标示。在一些示例中,事件驱动查询系统从客户端系统接收标示并且至少部分地基于该标示来确定扫描查询。在一些示例中,至少部分地基于标示来确定扫描查询包括确定由标示(例如,包括地址,地址端口,和要使用的扫描类型)所标示出的扫描。在一些示例中,至少部分地基于标示来确定扫描查询包括扩展扫描查询(例如,确定增加的地址,端口,和/或扫描类型)。然后,事件驱动查询系统执行扫描。在一些示例中,事件驱动查询系统提供网络状态显示。在多种示例中,网络状态显示包括历史正确配置的系统(例如,在接收到标示之前已知的被正确配置的系统),历史漏洞,由扫描确定的正确配置的系统,由扫描确定的漏洞,或任何其他合适的网络状态显示信息。图1是示出网络系统的示例的框图。在所示的例子中,网络系统包括用于扫描与因特网连接的资产的系统。网络系统包括网络100。在多种示例中,网络100包括以下中的一个或多个:局域网,广域网,有线网络,无线网络,因特网,内联网,存储区域网络,或任何其他合适的通信网络。管理员系统102和扫描系统104通过网络100进行通信。管理员系统102包括供管理员使用的系统。在多种示例中,管理员系统102包括供管理员访问应用系统上的应用,访问数据库系统上的数据,标示扫描系统104执行扫描,从扫描系统104接收数据,配置网络系统(例如,网络系统106),从网络系统接收数据,或用于任何其他合适的目的的系统。在一些示例中,管理员系统102包括用于客户端系统的管理员系统。在多种示例中,客户端系统包括请求扫描的系统(例如,来自扫描系统104),与请求扫描的系统相关联的网络系统,管理员系统(例如,管理员系统102),或任何其他合适的客户端系统。在一些示例中,管理员系统102包括处理器和存储器。扫描系统104包括用于扫描网络系统的系统。在一些示例中,扫描系统104包括响应于来自管理员系统102的命令扫描网络系统的系统。在一些示例中,扫描系统104包括扫描一组网络系统(例如,网络系统106,网络系统108,网络系统110,网络系统112,网络系统114,网络系统116,网络系统118,和网络系统120)的系统。在一些示例中,扫描网络系统包括向网络系统提供有效负载并确定是否接收到响应。在一些示例中,扫描网络系统包括至少部分地基于所接收的响应使用后续探针来扫描网络系统。在一些示例中,扫描系统104包括用于向所有可接入端口上的所有可接入网络系统提供有效负载并且对标示出可访问更多信息的任何接收到的响应跟进合适的后续探针的系统。在一些示例中,扫描系统104包括处理器和存储器。图1的每个网络系统(例如,网络系统106)包括与因特网连接的系统(例如,台式计算机,笔记本电脑,智能电话,平板电脑,服务器系统,物联网设备等)。在多种示例中,图1的系统包括8,13,197,2222,1百万,1亿,或任何其他合适数量的网络系统。图2是示出网络系统的示例的框图。在一些示例中,网络系统200包括图1的网络系统(例如,网络系统106)。在所示的例子中,网络系统200包括处理器202,数据存储器204,和网络接口206。在一些示例中,网络系统200包括与因特网连接的资产(例如,台式计算机,笔记本电脑,智能电话,平板电脑,服务器系统,物联网设备,或任何其他合适的与因特网连接的资产)。在多种示例中,处理器202包括用于执行指令,处理数据,响应命令等的处理器。在多种示例中,处理器202包括通用处理器,微控制器,并行处理系统,处理器集群,或任何其他合适的处理器。在多种示例中,数据存储器204包括用于存储数据,用于存储处理器202的指令,用于存储配置信息,或用于存储任何其他合适的信息的数据存储器。在多种示例中,数据存储器204包括一个或多个易失性存储器,非易失性存储器,磁性存储器,光学存本文档来自技高网
...

【技术保护点】
1.一种事件驱动查询系统,包括:输入接口,被配置为:从客户端系统接收标示;以及处理器,被配置为:至少部分地基于所述标示来确定扫描查询;以及执行所述扫描查询。

【技术特征摘要】
【国外来华专利技术】2017.03.20 US 15/463,9631.一种事件驱动查询系统,包括:输入接口,被配置为:从客户端系统接收标示;以及处理器,被配置为:至少部分地基于所述标示来确定扫描查询;以及执行所述扫描查询。2.如权利要求1所述的系统,其中所述标示包括手动标示。3.如权利要求2所述的系统,其中所述标示包括系统改变标示。4.如权利要求2所述的系统,其中所述标示包括系统问题标示。5.如权利要求2所述的系统,其中所述标示包括攻击标示。6.如权利要求1所述的系统,其中所述标示包括自动标示。7.如权利要求6所述的系统,其中所述标示包括系统改变标示。8.如权利要求6所述的系统,其中所述标示包括异常活动标示。9.如权利要求6所述的系统,其中所述标示包括恶意软件事件标示。10.如权利要求1所述的系统,其中确定扫描查询包括确定与所述标示相关联的地址。11.如权利要求1所述的系统,其中确定扫描查询包括确定与所述标示相关联的端口。12.如权利要求1所述的系统,其中确定扫描查询包括确定与所述标示相...

【专利技术属性】
技术研发人员:马修·克拉宁蒂莫西·朱尼奥
申请(专利权)人:浩瀚有限公司
类型:发明
国别省市:美国,US

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1