System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 系统引用软件的监控方法、装置、存储介质及电子设备制造方法及图纸_技高网

系统引用软件的监控方法、装置、存储介质及电子设备制造方法及图纸

技术编号:39984933 阅读:5 留言:0更新日期:2024-01-09 01:49
本申请公开了一种系统引用软件的监控方法、装置、存储介质及电子设备,可应用于网络安全领域或金融领域。该方法包括:获取多个系统引用的多个软件的监控指标;针对每个软件,将监控指标和对应的预设等级阈值范围进行比较,得到比较结果;基于比较结果确定软件的风险等级,并根据监控指标和风险等级生成监控报告;获取目标系统的系统数据,基于监控报告和系统数据,生成目标系统对应的更新告警提示和影响范围评估报告,目标系统为引用软件的系统;将监控报告、更新告警提示和影响范围评估报告发送至目标系统。对系统引用的所有软件进行全方位监控,生成监控报告、更新告警提示和影响范围评估报告,及时发现软件漏洞,降低了系统的安全风险。

【技术实现步骤摘要】

本专利技术涉及信息安全,尤其涉及一种系统引用软件的监控方法、装置、存储介质及电子设备


技术介绍

1、随着计算资源的飞速发展,系统对软件的依赖也越来越大,许多系统都基于各种开源软件或中间件进行开发,但是由于开源软件的版本需要更新替换,功能需要修复,使得系统需要时刻关注引用的软件是否因为引用版本的老旧出现一些安全风险。

2、目前对于系统引用的开源软件,主要基于人工排查方式进行软件版本升级或者补丁修复,但是人工排查的监控范围较小,且覆盖面窄,容易出现排查遗漏的安全问题。


技术实现思路

1、有鉴于此,本专利技术实施例提供一种系统引用软件的监控方法、装置、存储介质及电子设备,以解决人工排查容易出现排查遗漏的问题。

2、为实现上述目的,本专利技术实施例提供如下技术方案:

3、本专利技术实施例第一方面公开一种系统引用软件的监控方法,所述方法包括:

4、获取多个系统引用的多个软件的监控指标;

5、针对每个所述软件,将所述监控指标和对应的预设等级阈值范围进行比较,得到比较结果;

6、基于所述比较结果确定所述软件的风险等级,并根据所述监控指标和所述风险等级生成监控报告;

7、获取目标系统的系统数据,基于所述监控报告和所述系统数据,生成所述目标系统对应的更新告警提示和影响范围评估报告,所述目标系统为引用所述软件的所述系统;

8、将所述监控报告、所述更新告警提示和所述影响范围评估报告发送至所述目标系统。>

9、优选的,所述获取多个系统引用的多个软件的监控指标,包括:

10、在多个系统中分别配置对应的环境参数;

11、基于所述环境参数对所述系统进行定位扫描,确定所述系统引用的多个软件;

12、获取每个所述软件对应的监控指标。

13、优选的,所述基于所述比较结果确定所述软件的风险等级,并根据所述监控指标和所述风险等级生成监控报告,包括:

14、当所述比较结果指示所述监控指标小于对应的预设等级阈值范围的最小值时,确定所述软件的风险等级为低风险等级;

15、根据所述监控指标和所述低风险等级生成监控报告;

16、当所述比较结果指示所述监控指标大于对应的预设等级阈值范围的最小值,且小于对应的预设等级阈值范围的最大值时,确定所述软件的风险等级为中风险等级;

17、根据所述监控指标和所述中风险等级生成监控报告;

18、当所述比较结果指示所述监控指标大于对应的预设等级阈值范围的最大值时,确定所述软件的风险等级为高风险等级;

19、根据所述监控指标和所述高风险等级生成监控报告。

20、优选的,所述获取目标系统的系统数据,基于所述监控报告和所述系统数据,生成所述目标系统对应的更新告警提示和影响范围评估报告,包括:

21、获取目标系统的系统数据,所述系统数据为所述目标系统中所有的软件的相关数据;

22、基于所述系统数据,计算所述目标系统中所述软件和目标软件之间的业务相关度,所述目标软件为所述目标系统中除所述软件之外的其他软件;

23、根据所述业务相关度和所述监控报告生成影响范围评估报告;

24、根据所述目标软件的相关数据,生成更新告警提示。

25、优选的,将所述监控报告、所述更新告警提示和所述影响范围评估报告发送至所述目标系统之后,还包括:

26、当接收到所述目标系统发送的升级信息时,将所述升级信息存储至数据库,所述升级信息指示所述目标系统基于所述更新告警提示和所述影响范围评估报告进行所述软件升级的信息。

27、本专利技术实施例第二方面公开一种系统引用软件的监控装置,所述装置包括:

28、获取单元,用于获取多个系统引用的多个软件的监控指标;

29、比较单元,用于针对每个所述软件,将所述监控指标和对应的预设等级阈值范围进行比较,得到比较结果;

30、第一生成单元,用于基于所述比较结果确定所述软件的风险等级,并根据所述监控指标和所述风险等级生成监控报告;

31、第二生成单元,用于获取目标系统的系统数据,基于所述监控报告和所述系统数据,生成所述目标系统对应的更新告警提示和影响范围评估报告,所述目标系统为引用所述软件的所述系统;

32、发送单元,用于将所述监控报告、所述更新告警提示和所述影响范围评估报告发送至所述目标系统。

33、优选的,获取单元包括:

34、配置模块,用于在多个系统中分别配置对应的环境参数;

35、扫描模块,用于基于所述环境参数对所述系统进行定位扫描,确定所述系统引用的多个软件;

36、获取模块,用于获取每个所述软件对应的监控指标。

37、优选的,第一生成单元包括:

38、第一确定模块,用于当所述比较结果指示所述监控指标小于对应的预设等级阈值范围的最小值时,确定所述软件的风险等级为低风险等级;

39、第一生成模块,用于根据所述监控指标和所述低风险等级生成监控报告;

40、第二确定模块,用于当所述比较结果指示所述监控指标大于对应的预设等级阈值范围的最小值,且小于对应的预设等级阈值范围的最大值时,确定所述软件的风险等级为中风险等级;

41、第二生成模块,用于根据所述监控指标和所述中风险等级生成监控报告;

42、第三确定模块,用于当所述比较结果指示所述监控指标大于对应的预设等级阈值范围的最大值时,确定所述软件的风险等级为高风险等级;

43、第三生成模块,用于根据所述监控指标和所述高风险等级生成监控报告。

44、本专利技术实施例第三方面公开一种存储介质,用于存储计算机程序,所述计算机程序被执行时,具体用于实现本专利技术实施例第一方面公开一种系统引用软件的监控方法。

45、本专利技术实施例第四方面公开一种电子设备,包括:存储器和处理器;

46、所述存储器用于存储计算机程序;

47、所述处理器用于执行所述计算机程序,具体用于实现本专利技术实施例第一方面公开一种系统引用软件的监控方法。

48、基于上述本专利技术实施例提供的一种系统引用软件的监控方法、装置、存储介质及电子设备,该方法包括:获取多个系统引用的多个软件的监控指标;针对每个软件,将监控指标和对应的预设等级阈值范围进行比较,得到比较结果;基于比较结果确定软件的风险等级,并根据监控指标和风险等级生成监控报告;获取目标系统的系统数据,基于监控报告和系统数据,生成目标系统对应的更新告警提示和影响范围评估报告,目标系统为引用软件的系统;将监控报告、更新告警提示和影响范围评估报告发送至目标系统。对系统引用的所有软件进行全方位监控,生成监控报告、更新告警提示和影响范围评估报告,及时发现软件漏洞,降低了系统的安全风险。

本文档来自技高网...

【技术保护点】

1.一种系统引用软件的监控方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述获取多个系统引用的多个软件的监控指标,包括:

3.根据权利要求1所述的方法,其特征在于,所述基于所述比较结果确定所述软件的风险等级,并根据所述监控指标和所述风险等级生成监控报告,包括:

4.根据权利要求1所述的方法,其特征在于,所述获取目标系统的系统数据,基于所述监控报告和所述系统数据,生成所述目标系统对应的更新告警提示和影响范围评估报告,包括:

5.根据权利要求1所述的方法,其特征在于,将所述监控报告、所述更新告警提示和所述影响范围评估报告发送至所述目标系统之后,还包括:

6.一种系统引用软件的监控装置,其特征在于,所述装置包括:

7.根据权利要求6所述的装置,其特征在于,获取单元包括:

8.根据权利要求6所述的装置,其特征在于,第一生成单元包括:

9.一种存储介质,其特征在于,用于存储计算机程序,所述计算机程序被执行时,具体用于实现如权利要求1至5任意一项所述的系统引用软件的监控方法。

10.一种电子设备,其特征在于,包括:存储器和处理器;

...

【技术特征摘要】

1.一种系统引用软件的监控方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述获取多个系统引用的多个软件的监控指标,包括:

3.根据权利要求1所述的方法,其特征在于,所述基于所述比较结果确定所述软件的风险等级,并根据所述监控指标和所述风险等级生成监控报告,包括:

4.根据权利要求1所述的方法,其特征在于,所述获取目标系统的系统数据,基于所述监控报告和所述系统数据,生成所述目标系统对应的更新告警提示和影响范围评估报告,包括:

5.根据权利要求1所述的方法,其...

【专利技术属性】
技术研发人员:王婷
申请(专利权)人:中国银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1