网络弱点检测和报告的系统和方法技术方案

技术编号:2862990 阅读:220 留言:0更新日期:2012-04-11 18:40
一种系统和方法,提供了对在目标网络(310)上易受攻击的弱点的综合和高度自动的测试,包括操作系统的识别,目标网络拓扑和目标计算机的识别,开放目标端口的识别,对目标端口的弱点(364)的评估,根据从目标计算机(344)中所获得的信息对弱点的有效评估,目标网络安全性和弱点的定量评估,以及测试报告中的目标网络、目标计算机和弱点的分级图形表示。所述系统和方法最低限度地采用了强迫技术以避免在测试期间或之后对目标网络的干扰、或对目标网络的损坏。(*该技术在2022年保护过期,可自由使用*)

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及网络系统安全性,更具体地,涉及网络弱点的自动检测、监控和报告的系统和方法。
技术介绍
在计算机网络是实体内和实体间通信和事务的关键元素的领域中,网络可靠性和安全性是必须的。网络管理者、政府、安全顾问和黑客已经使用了各种工具来测试目标网络的弱点,例如,是否能够未授权地远程访问和控制网络上的任何计算机。通过该增强测试,可以使目标网络“坚强”对抗共同弱点和秘密攻击。然而,现有测试系统产生了不一致的结果,使用了未经证明或损坏目标网络的技术,无法响应发生变化的网络环境,或者检测新弱点,以及,报告了难以理解、基于文本的报告的结果。现在存在公知的网络安全工具来测试可能侵入的网络路径。从测试点,可以使用诸如跟踪路由和乒命令(“是否可达”测试)之类的简单命令来手动映射网络拓扑,并且粗略地确定哪些网络地址由于计算机在网络上处于“唤醒”状态而“激活”(即,确定哪些计算机是开放的,并且对网络分组进行响应)。可以使用诸如端口扫描仪之类的工具来测试在目标网络上的各个目标计算机,以确定网络端口是否开放。如果找到了开放端口,则这些端口可以提供用于可能的侵入的访问,并且可能会表示能够由恶意黑客利用的本文档来自技高网...

【技术保护点】
一种确定可操作地与网络相连的目标计算机的操作系统的系统,所述系统包括:第一和第二数据分组,所述第一和第二数据分组符合由所述网络支持的协议,将所述第一和第二数据分组通过所述网络传送到所述目标计算机;第一和第二操作系统指纹,包括 在计算机可读介质中存储的数据位,所述第一和第二操作系统指纹与第一操作系统相关;第一目标计算机指纹,包括在计算机可读介质中存储的数据位,所述第一目标计算机指纹包括响应所述第一数据分组的传输而接收的至少一部分数据的表示;第二目标 计算机指纹,包括在计算机可读介质中存储的数据位,所述第二目标计算机指纹包括响应所述第二数...

【技术特征摘要】
【国外来华专利技术】

【专利技术属性】
技术研发人员:斯图尔特C麦克卢尔乔治库尔茨罗宾基尔马歇尔A贝多迈克尔J莫顿克里斯托弗M普罗塞斯戴维M科尔克里斯托弗阿巴德
申请(专利权)人:福德斯通公司
类型:发明
国别省市:US[美国]

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1