扫描任务下发方法、装置、计算机设备及可读存储介质制造方法及图纸

技术编号:35840143 阅读:22 留言:0更新日期:2022-12-03 14:12
本发明专利技术实施例提供了一种扫描任务下发方法、装置、计算机设备及可读存储介质,涉及网络安全技术领域,其中,该方法包括:通过预扫描获取待扫描资产的每个目标域名的基本信息,并根据每个目标域名的基本信息,获取每个目标域名的特征信息;根据每个目标域名的特征信息,确定出扫描每个目标域名所需的扫描器,形成第一扫描器集合;根据每个目标域名的特征信息,确定每个目标域名的等级;根据每个目标域名的等级,确定出扫描每个目标域名所需的扫描器,形成第二扫描器集合;针对每个目标域名,将第一扫描器集合和第二扫描器集合的交集包括的扫描器组成每个目标域名的扫描器列表,基于每个目标域名的扫描器列表下发扫描任务。该方案可以提高扫描效率。以提高扫描效率。以提高扫描效率。

【技术实现步骤摘要】
扫描任务下发方法、装置、计算机设备及可读存储介质


[0001]本专利技术涉及网络安全
,特别涉及一种扫描任务下发方法、装置、计算机设备及可读存储介质。

技术介绍

[0002]扫描网站的漏洞和网络安全信息等问题需要使用多种扫描器配合,并且扫描器有先后关系,例如进行完多资产探测之后再进行端口扫描,然后再基于域名和端口进行服务扫描等,对域名进行安全扫描时会用到多个扫描器并有相对应的扫描流程和扫描器之间的关系,一个扫描目标需要几十种扫描器进行扫描。
[0003]扫描流程固化,需要对目标进行所有的扫描器扫描,当对大批量的域名或者大型网站进行探测扫描时,扫描速度太慢,从而导致在规定的时间内得不到想要的扫描结果,降低扫描效率;针对大批量的扫描任务还会出现扫描硬件资源不足的情况,不能在有限的扫描硬件资源下完成每天的扫描任务。

技术实现思路

[0004]有鉴于此,本专利技术实施例提供了一种扫描任务下发方法,以解决现有技术中扫描效率低、存在扫描硬件资源不足的技术问题。该方法包括:通过预扫描获取待扫描资产的每个目标域名的基本信息,并根据所述每个目标域名的基本信息,获取所述每个目标域名的特征信息;根据所述每个目标域名的特征信息,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第一扫描器集合;根据所述每个目标域名的特征信息,确定所述每个目标域名的等级;根据所述每个目标域名的等级,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第二扫描器集合;针对所述每个目标域名,将所述第一扫描器集合和所述第二扫描器集合的交集包括的扫描器组成所述每个目标域名的扫描器列表,基于所述每个目标域名的扫描器列表下发扫描任务。
[0005]本专利技术实施例还提供了一种扫描任务下发装置,以解决现有技术中扫描效率低、存在扫描硬件资源不足的技术问题。该装置包括:特征信息获取模块,用于通过预扫描获取待扫描资产的每个目标域名的基本信息,并根据所述每个目标域名的基本信息,获取所述每个目标域名的特征信息;第一扫描器确定模块,用于根据所述每个目标域名的特征信息,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第一扫描器集合;等级划分模块,用于根据所述每个目标域名的特征信息,确定所述每个目标域名的等级;第二扫描器确定模块,用于根据所述每个目标域名的等级,确定出扫描所述每个
目标域名所需的扫描器,形成所述每个目标域名的第二扫描器集合;任务下发模块,用于针对所述每个目标域名,将所述第一扫描器集合和所述第二扫描器集合的交集包括的扫描器组成所述每个目标域名的扫描器列表,基于所述每个目标域名的扫描器列表下发扫描任务。
[0006]本专利技术实施例还提供了一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述任意的扫描任务下发方法,以解决现有技术中扫描效率低、存在扫描硬件资源不足的技术问题。
[0007]本专利技术实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质存储有执行上述任意的扫描任务下发方法的计算机程序,以解决现有技术中扫描效率低、存在扫描硬件资源不足的技术问题。
[0008]与现有技术相比,本说明书实施例采用的上述至少一个技术方案能够达到的有益效果至少包括:通过预扫描来获取待扫描资产的每个目标域名的基本信息,根据每个目标域名的基本信息,获取每个目标域名的特征信息,进而根据每个目标域名的特征信息,确定出扫描每个目标域名所需的扫描器,形成每个目标域名的第一扫描器集合,并根据每个目标域名的特征信息,确定每个目标域名的等级,进而基于等级定出扫描每个目标域名所需的扫描器,形成每个目标域名的第二扫描器集合,最后,针对每个目标域名,将第一扫描器集合和第二扫描器集合的交集包括的扫描器组成每个目标域名的扫描器列表,基于每个目标域名的扫描器列表下发扫描任务。由于扫描器列表是第一扫描器集合和第二扫描器集合的交集,即扫描器列表是结合每个目标域名的特征信息和每个目标域名的等级确定的,使得扫描器列表中的扫描器可以是针对有价值、重要的目标域名进行扫描的扫描器,有利于减少或避免对没有价值、不重要的域名进行扫描,即剔除无用、不必要的扫描过程,从而有助于在规定的时间内得到想要的扫描结果,提高扫描效率;同时,减少对扫描硬件资源的需求,有利于在有限的硬件资源下完成扫描任务。
附图说明
[0009]为了更清楚地说明本申请实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
[0010]图1是本专利技术实施例提供的一种扫描任务下发方法的流程图;图2是本专利技术实施例提供的一种扫描任务处理流程图;图3是本专利技术实施例提供的一种实施上述扫描任务下发方法的流程图;图4是本专利技术实施例提供的一种计算机设备的结构框图;图5是本专利技术实施例提供的一种扫描任务下发装置的结构框图。
具体实施方式
[0011]下面结合附图对本申请实施例进行详细描述。
[0012]以下通过特定的具体实例说明本申请的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本申请的其他优点与功效。显然,所描述的实施例仅仅是本申请一部分实施例,而不是全部的实施例。本申请还可以通过另外不同的具体实施方式加以实
施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本申请的精神下进行各种修饰或改变。需说明的是,在不冲突的情况下,以下实施例及实施例中的特征可以相互组合。基于本申请中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本申请保护的范围。
[0013]在本专利技术实施例中,提供了一种扫描任务下发方法,如图1所示,该方法包括:步骤S101:通过预扫描获取待扫描资产的每个目标域名的基本信息,并根据所述每个目标域名的基本信息,获取所述每个目标域名的特征信息;步骤S102:根据所述每个目标域名的特征信息,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第一扫描器集合;步骤S103:根据所述每个目标域名的特征信息,确定所述每个目标域名的等级;步骤S104:根据所述每个目标域名的等级,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第二扫描器集合;步骤S105:针对所述每个目标域名,将所述第一扫描器集合和所述第二扫描器集合的交集包括的扫描器组成所述每个目标域名的扫描器列表,基于所述每个目标域名的扫描器列表下发扫描任务。
[0014]由图1所示的流程可知,在本专利技术实施例中,通过预扫描来获取待扫描资产的每个目标域名的基本信息,根据每个目标域名的基本信息,获取每个目标域名的特征信息,进而根据每个目标域名的特征信息,确定出扫描每个目标域名所需的扫描器,形成每个目标域名的第一扫描器集合,并根据每个目标域名的特征信息,确定每个目标域名的等级,进而基于等级定出扫描每个目标域名所需的本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种扫描任务下发方法,其特征在于,包括:通过预扫描获取待扫描资产的每个目标域名的基本信息,并根据所述每个目标域名的基本信息,获取所述每个目标域名的特征信息;根据所述每个目标域名的特征信息,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第一扫描器集合;根据所述每个目标域名的特征信息,确定所述每个目标域名的等级;根据所述每个目标域名的等级,确定出扫描所述每个目标域名所需的扫描器,形成所述每个目标域名的第二扫描器集合;针对所述每个目标域名,将所述第一扫描器集合和所述第二扫描器集合的交集包括的扫描器组成所述每个目标域名的扫描器列表,基于所述每个目标域名的扫描器列表下发扫描任务。2.如权利要求1所述的扫描任务下发方法,其特征在于,根据所述每个目标域名的基本信息,获取所述每个目标域名的特征信息,包括:将所述每个目标域名的基本信息输入特征模型,所述特征模型输出所述每个目标域名的特征信息。3.如权利要求1所述的扫描任务下发方法,其特征在于,根据所述每个目标域名的特征信息,确定所述每个目标域名的等级,包括:获取所述每个目标域名的每个特征信息对应的分数,其中,每个特征信息对应的分数大小与每个特征信息的属性重要性成正比;对所述每个目标域名的各个特征信息对应的分数进行累加,得到所述每个目标域名的分数;根据预存的分数与等级的对应关系,基于所述每个目标域名的分数,确定所述每个目标域名的等级。4.如权利要求1至3中任一项所述的扫描任务下发方法,其特征在于,根据所述每个目标域名的特征信息,确定出扫描所述每个目标域名所需的扫描器,包括:根据预存的特征信息与扫描器的对应关系,获取所述每个目标域名的特征信息对应的扫描器,得到扫描所述每个目标域名所需的扫描器。5.如权利要求1至3中任一项所述的扫描任务下发方法,其特征在于,根据所述每个目标域名的等级,确定出扫描所述每个目标域名所需的扫描器,包括:根据预存的等级与扫描器的对应关系,获取所述每个目标域名的等级对应的扫描器,得...

【专利技术属性】
技术研发人员:邵开李可李季赵远杰梁露露陈幼雷韩冰胡维
申请(专利权)人:北京源堡科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1