加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

基于流量的漏洞检测确认方法、装置、设备以及存储介质

发明专利有效专利
  • 申请号:
    CN202211229440.5
  • IPC分类号:H04L9/40
  • 申请日期:
    2022-10-09
  • 申请人:
    安徽华云安科技有限公司
著录项信息
专利名称基于流量的漏洞检测确认方法、装置、设备以及存储介质
申请号CN202211229440.5申请日期2022-10-09
法律状态公开申报国家中国
公开/公告日2022-11-08公开/公告号CN115314322A
优先权暂无优先权号暂无
主分类号H04L9/40IPC分类号H;0;4;L;9;/;4;0查看分类表>
申请人安徽华云安科技有限公司申请人地址
安徽省合肥市高新区华佗巷469号国科智安·智慧安全谷4号楼301室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人安徽华云安科技有限公司当前权利人安徽华云安科技有限公司
发明人陈勇;沈传宝;吴璇;刘加瑞
代理机构北京华专卓海知识产权代理事务所(普通合伙)代理人王一
摘要
本发明的实施例提供了一种基于流量的漏洞检测确认方法、装置、设备以及存储介质。该方法包括采集目标服务器的网络接口流量;对网络接口流量中的请求报文和响应报文进行解析,得到请求报文对应的流量特征以及响应报文对应的流量特征;基于请求报文对应的流量特征以及响应报文对应的流量特征,在预设的漏洞利用攻击特征库和漏洞利用响应特征库中进行匹配识别,生成漏洞利用攻击告警和漏洞利用响应告警,并写入告警表;当告警表中包括同一个漏洞对应的漏洞利用攻击告警和漏洞利用响应告警时,确定目标服务器存在对应漏洞且漏洞被利用。以此方式,可以准确确定目标服务器存在漏洞以及漏洞被利用成功的情况。

专利服务由北京酷爱智慧知识产权代理公司提供