本申請涉及網(wǎng)絡(luò)安全
技術(shù)領(lǐng)域:
,尤其涉及一種漏洞掃描方法及裝置。
背景技術(shù):
:隨著互聯(lián)網(wǎng)的不斷發(fā)展,利用漏洞進行攻擊的網(wǎng)絡(luò)安全問題變得日趨嚴重。在企業(yè)、學(xué)校、公司、政府部門等機構(gòu)中,通常一個內(nèi)部網(wǎng)絡(luò)中會存在許多的系統(tǒng)、服務(wù)器。為了防止被黑客攻擊,往往經(jīng)常進行漏洞掃描,并在發(fā)送漏洞后及時修復(fù)。現(xiàn)有技術(shù)中,有兩種漏洞掃描方式:第一種,人工干預(yù)地掃描方式,即人工使用漏洞掃描工具對網(wǎng)絡(luò)中各網(wǎng)絡(luò)設(shè)備例如服務(wù)器進行漏洞掃描,在發(fā)現(xiàn)漏洞時進行修復(fù)或者通知相應(yīng)的維護人員修復(fù)。第二中,無需人工干預(yù)地掃描方式,這樣方式需要使用漏掃設(shè)備,所述漏掃設(shè)備可以自動地對網(wǎng)絡(luò)中各網(wǎng)絡(luò)設(shè)備例如服務(wù)器進行漏洞掃描。但是,所述漏掃設(shè)備的采購費用較高,使得大部分情況下依然第一種方式進行漏洞掃描。而第一種方式需要安排人工主動進行漏洞掃描操作,人力成本大大提高。技術(shù)實現(xiàn)要素:本申請?zhí)峁┑穆┒磼呙璺椒把b置,以解決現(xiàn)有漏洞掃描成本較大的問題。根據(jù)本申請實施例提供的一種漏洞掃描方法,所述方法包括:漏洞掃描工具接收漏洞掃描請求;所述漏洞掃描請求中攜帶有發(fā)送端的標識;解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端;對所確定的發(fā)送端進行漏洞掃描??蛇x的,所述方法還包括:將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端。可選的,所述漏洞掃描請求中還攜帶有發(fā)送端指定的返回方式;相應(yīng)地,所述將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端,包括:將所述漏洞掃描結(jié)果按照所述返回方式發(fā)送至所述發(fā)送端??蛇x的,所述返回方式包括如下所述方式中的至少一種:推送信息;郵件??蛇x的,所述漏洞掃描請求中還攜帶有認證信息;所述認證信息是所述漏洞掃描工具與發(fā)送端預(yù)先設(shè)置好的;相應(yīng)地,所述解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識,具體包括:解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及所述認證信息;在所述根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端之前,所述方法還包括:判斷所述認證信息是否正確;所述根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端,具體包括:在所述認證信息正確的請求下,根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端。根據(jù)本申請實施例提供的一種漏洞掃描裝置,所述裝置包括:接收單元,用于漏洞掃描工具接收漏洞掃描請求;所述漏洞掃描請求中攜帶有發(fā)送端的標識;解析單元,用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;確定單元,用于根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端;掃描單元,用于對所確定的發(fā)送端進行漏洞掃描。可選的,所述裝置還包括:返回單元,用于將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端??蛇x的,所述漏洞掃描請求中還攜帶有發(fā)送端指定的返回方式;相應(yīng)地,所述返回單元,還用于將所述漏洞掃描結(jié)果按照所述返回方式發(fā)送至所述發(fā)送端??蛇x的,所述返回方式包括如下所述方式中的至少一種:推送信息;郵件。可選的,所述漏洞掃描請求中還攜帶有認證信息;所述認證信息是所述漏洞掃描工具與發(fā)送端預(yù)先設(shè)置好的;相應(yīng)地,所述解析單元,還用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及所述認證信息;在所述確定單元之前,所述裝置還包括:判斷單元,用于判斷所述認證信息是否正確;所述確定單元,還用于在所述認證信息正確的請求下,根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端。本申請實施例中,通過漏洞掃描設(shè)備接收漏洞掃描請求;所述請求中攜帶有發(fā)送端的標識;解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;確定所述標識對應(yīng)的發(fā)送端;對所確定的發(fā)送端進行漏洞掃描漏洞。如此,漏洞掃描設(shè)備只需被動的接收漏洞掃描請求,來對所述漏洞掃描請求的發(fā)送端進行漏洞掃描。無需人工干預(yù)操作就可以滿足發(fā)送端漏洞掃描的需求,實現(xiàn)了降低漏洞掃描成本。附圖說明圖1是本申請一實施例提供的漏洞掃描方法的流程圖;圖2是本申請?zhí)峁┑囊环N實現(xiàn)漏洞掃描的系統(tǒng)架構(gòu)圖;圖3是本申請?zhí)峁┑穆┒磼呙栲]件的示意圖;圖4是本申請一實施例提供的漏洞掃描方法的流程圖;圖5是本申請一實施例提供的漏洞掃描界面中掃描項目的示意圖;圖6是本申請?zhí)峁┑穆┒磼呙柩b置所在設(shè)備的一種硬件結(jié)構(gòu)圖;圖7是本申請一實施例提供的漏洞掃描裝置的模塊示意圖。具體實施方式這里將詳細地對示例性實施例進行說明,其示例表示在附圖中。下面的描述涉及附圖時,除非另有表示,不同附圖中的相同數(shù)字表示相同或相似的要素。以下示例性實施例中所描述的實施方式并不代表與本申請相一致的所有實施方式。相反,它們僅是與如所附權(quán)利要求書中所詳述的、本申請的一些方面相一致的裝置和方法的例子。在本申請使用的術(shù)語是僅僅出于描述特定實施例的目的,而非旨在限制本申請。在本申請和所附權(quán)利要求書中所使用的單數(shù)形式的“一種”、“所述”和“該”也旨在包括多數(shù)形式,除非上下文清楚地表示其他含義。還應(yīng)當理解,本文中使用的術(shù)語“和/或”是指并包含一個或多個相關(guān)聯(lián)的列出項目的任何或所有可能組合。應(yīng)當理解,盡管在本申請可能采用術(shù)語第一、第二、第三等來描述各種信息,但這些信息不應(yīng)限于這些術(shù)語。這些術(shù)語僅用來將同一類型的信息彼此區(qū)分開。例如,在不脫離本申請范圍的情況下,第一信息也可以被稱為第二信息,類似地,第二信息也可以被稱為第一信息。取決于語境,如在此所使用的詞語“如果”可以被解釋成為“在……時”或“當……時”或“響應(yīng)于確定”。參見圖1,為本申請一實施例提供的漏洞掃描方法的流程圖,所述方法應(yīng)用在用于進行漏洞掃描的漏洞掃描工具上,所述漏洞掃描工具可以是一種硬件,也可以是安裝在硬件如計算機上的一種軟件。所述方法具體可以包括以下步驟:步驟100:漏洞掃描工具接收漏洞掃描請求。本實施例中,所述漏洞掃描工具可以被動接收漏洞掃描請求。所述請求中攜帶有發(fā)送端的標識。所述發(fā)送端作為漏洞掃描請求的發(fā)送方,可以是包括服務(wù)器、臺式計算機、膝上型計算機、平板計算機、智能手機、手持式計算機、個人數(shù)字助理(“PDA”),或者其它任何的有線或無線處理器驅(qū)動裝置。以下結(jié)合如圖2所示的一種實現(xiàn)漏洞掃描的系統(tǒng)架構(gòu)圖,所述發(fā)送端與所述漏洞掃描工具之間可以通過網(wǎng)絡(luò)進行通信,繼而完成交互和數(shù)據(jù)的處理。所述網(wǎng)絡(luò)可以是內(nèi)部網(wǎng)例如局域網(wǎng),也可以是外部網(wǎng)例如互聯(lián)網(wǎng)。相應(yīng)地,所述漏洞掃描工具和發(fā)送端可以是在同一個網(wǎng)絡(luò)下,例如圖2中主機1至主機N與漏洞掃描工具就處于同一網(wǎng)絡(luò)中(第一網(wǎng)絡(luò));也可以是在不同的網(wǎng)絡(luò)下,例如圖2中主機a至主機n在第二網(wǎng)絡(luò)中,漏洞掃描工具在第一網(wǎng)絡(luò)中。圖2中同處于第一網(wǎng)絡(luò)中的主機2可以向漏洞掃描工具發(fā)送掃描請求,所述漏洞掃描工具也可以響應(yīng)該請求,對主機2進行漏洞掃描;處于第二網(wǎng)絡(luò)中的主機b可以向第一網(wǎng)絡(luò)中的漏洞掃描工具發(fā)送掃描請求,所述漏洞掃描工具依然可以響應(yīng)該請求,對主機b進行漏洞掃描。以下再結(jié)合一個實際的應(yīng)用場景加以說明,在企業(yè)的一個內(nèi)部局域網(wǎng)中,當某一部門需要對其所屬的服務(wù)器進行漏洞掃描時,可以通過所述服務(wù)器向所述漏洞掃描工具發(fā)送漏洞掃描請求。步驟110:解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識。本實施例中,所述漏洞掃描工具接收到所述漏洞掃描請求后,需要解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識。所述發(fā)送端可以是通過所述漏洞掃描工具提供的Web頁面來發(fā)送漏洞掃描請求的,此時,所述漏洞掃描請求一般是以數(shù)據(jù)報文的形式傳遞的,那么所述漏洞掃描工具接收所述漏洞掃描請求的數(shù)據(jù)報文后,需要解析所述數(shù)據(jù)報文,從而獲取所述漏洞掃描請求中的所述標識。所述發(fā)送端還可以是通過向所述漏洞掃描工具提供的郵箱發(fā)送郵件的方式提出漏洞掃描請求。如圖3所示的一封漏洞掃描的郵件,在所述漏洞掃描工具接收到該郵件后,需要解析該郵件中的內(nèi)容,例如,通過語義分析技術(shù),獲取郵件中字段“掃描目標”的內(nèi)容“主機1”,從而獲取所述漏洞掃描請求中的所述標識。步驟120:根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端。本實施例中,所述網(wǎng)絡(luò)包括內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)中的至少一種。在所述內(nèi)部網(wǎng)絡(luò),例如企業(yè)局域網(wǎng)中,所述標識可以是發(fā)送端的ip地址、mac地址。如下表1為局域網(wǎng)中客戶端列表:表1ip地址mac地址客戶端192.168.0.100F2-58-38-2B-3A-55主機1192.168.0.10129-3A-31-D2-5F-7B主機2其中,所述ip地址是局域網(wǎng)中分配給客戶端的指互聯(lián)網(wǎng)協(xié)議地址;所以說mac地址是客戶端的物理地址,該表中記錄了客戶端在局域網(wǎng)中ip地址、mac地址之間的對應(yīng)關(guān)系。如果上述標識是ip地址,那么根據(jù)從所述漏洞掃描請求中解析出的ip地址,從該表中確定發(fā)送端(即表1中的客戶端)。相同的,如果上述標識是mac地址,那么根據(jù)從所述漏洞掃描請求中解析出的mac地址,也可以從該表中確定發(fā)送端(即表1中的客戶端)。在所述外部網(wǎng)絡(luò),例如互聯(lián)網(wǎng)中,所述標識可以是所述漏洞掃描工具分配給所述發(fā)送端的。例如,發(fā)送端第一次訪問漏洞掃描工具提供的網(wǎng)站時,所述漏洞掃描工具可以分配一個編號,并記錄所述編號與所述發(fā)送端的對應(yīng)關(guān)系。如下表2所示:表2編號客戶端001主機1002主機2其中,所述編號具有唯一性,即每個客戶端對應(yīng)一個唯一的編號,所述漏洞掃描工具獲取發(fā)送端的標識后可以從所述表2中查詢對應(yīng)的客戶端。本實施例中對于標識的設(shè)置還可以是其它任意的形式,本實施例對此并不加以限定。步驟130:對所確定的發(fā)送端進行漏洞掃描。通過本申請實施例,漏洞掃描設(shè)備接收漏洞掃描請求;所述請求中攜帶有發(fā)送端的標識;解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;確定所述標識對應(yīng)的發(fā)送端;對所確定的發(fā)送端進行漏洞掃描漏洞。如此,漏洞掃描設(shè)備只需被動的接收漏洞掃描請求,來對所述漏洞掃描請求的發(fā)送端進行漏洞掃描。無需人工干預(yù)操作就可以滿足發(fā)送端漏洞掃描的需求,實現(xiàn)了降低漏洞掃描成本。在本申請的一個具體的實施例中,在所述步驟130之后,所述方法還可以包括:將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端。通過本實施例,可以將漏洞掃描結(jié)果發(fā)送給發(fā)送端,如果所述漏洞掃描結(jié)果顯示有漏洞,則所述發(fā)送端可以及時提示,使得用戶及時處理。在本申請的一個具體的實施例中,所述漏洞掃描請求中還可以攜帶有發(fā)送端指定的返回方式。相應(yīng)地,所述將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端,具體可以包括:將所述漏洞掃描結(jié)果按照所述返回方式發(fā)送至所述發(fā)送端。在本實施例中,所述返回方式可以包括:實時地推送信息;或者,郵件。在實際應(yīng)用中,發(fā)送端的用戶可以指定漏洞掃描結(jié)果的返回方式。這樣不同的返回方式可以滿足不同用戶的需求。例如,如果用戶一直在發(fā)送端前的情況下,就可以選擇實時地推送信息。如果,用戶有事出去,甚至由于漏洞掃描時間較長,用戶已經(jīng)下班回家的情況下,也可以通過郵件地方式接收到漏洞掃描結(jié)果。在本申請的一個具體的實施例中,所述漏洞掃描請求中還攜帶有認證信息。相應(yīng)地,如圖4所述所述步驟110,具體可以包括:步驟111:解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及所述認證信息;在所述步驟120之前,所述方法還包括:步驟112:判斷所述認證信息是否正確;所述步驟120:在所述認證信息正確的請求下,根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端。在本實施例中,所述認證信息可以是漏洞掃描工具與發(fā)送端預(yù)先設(shè)置好的。例如,發(fā)送端可以在漏洞掃描工具提供的網(wǎng)頁中注冊,從而在注冊成功后接收所述漏洞掃描工具提供的認證信息。發(fā)送端可以預(yù)先向漏洞掃描工具申請認證信息,所述認證信息用于確定所述漏洞掃描請求是否合法。如果所述認證信息與漏掃掃描工具上的不一致,則說明所述漏洞掃描請求不合法,對所述漏掃掃描請求不予處理。如果所述認證信息與漏掃掃描工具上的一致,則說明所述漏洞掃描請求合法,執(zhí)行步驟120。通過本實施例中,利用漏洞掃描請求中攜帶的認證信息,來確定發(fā)送端是否合法。如此,漏洞掃描工具可以只處理合法的發(fā)送端的漏洞掃描請求,不僅可以提高了漏洞掃描工具的網(wǎng)絡(luò)安全,還可以減少漏洞掃描工具的工作量。以下結(jié)合一個應(yīng)用場景加以說明,在一個企業(yè)的內(nèi)部網(wǎng)絡(luò)中,如果一個訪客連接到該內(nèi)部網(wǎng)絡(luò)中,并向所述漏洞掃描工具發(fā)送漏洞掃描請求,由于漏洞掃描工具僅處理認證過的發(fā)送端發(fā)送的漏洞掃描請求,所以對與所述訪客發(fā)送的漏洞掃描請求不會進行處理。在實際應(yīng)用中,漏洞掃描工具一般提供有多種掃描項目。例如,可以對軟件開發(fā)代碼進行掃描的代碼審計項目;可以對系統(tǒng)進行安全評估的滲透測試項目等。對于發(fā)送端來說,也沒有必要進行全部項目的掃描,不同發(fā)送端可能有不同的漏洞掃描需求。如果對每個發(fā)送端都進行全部項目的掃描,無疑是浪費時間和資源。為了解決上述問題,在本申請的一個具體的實施例中,所述漏洞掃描請求中還可以攜帶有發(fā)送端指定的掃描項目。相應(yīng)地,所述步驟110,具體可以包括:解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及掃描項目。所述步驟130,具體可以包括:對所確定的發(fā)送端進行所述掃描項目的漏洞掃描。本實施例中,所述掃描項目是發(fā)送端指定的。如圖5所示,用戶可以在發(fā)送端上選擇需要的掃描項目,圖5中用戶選擇了代碼審計的項目,進而通過點擊開始掃描按鈕,向漏洞掃描工具發(fā)送漏洞掃描請求。通過本實施例中,漏洞掃描工具可以根據(jù)發(fā)送端指定的掃描項目來進行漏洞掃描。如此,可以降低掃描時間,提高用戶體驗。在實際應(yīng)用中,在同一時間可能有多個漏洞掃描請求,如何確定先后順序就變得很重要。在現(xiàn)有技術(shù)中,例如當多個部門都需要修復(fù)漏洞時,負責(zé)漏洞掃描的網(wǎng)絡(luò)管理員就需要協(xié)調(diào)各個部門進行配合,這樣無疑加重了網(wǎng)絡(luò)管理員的負擔(dān)。為了解決上述問題,在本申請的一個具體的實施例中,在所述漏洞掃描請求中還可以攜帶有發(fā)送端的優(yōu)先權(quán)。在本實施例中,通過設(shè)置優(yōu)先權(quán)的方式,在漏洞掃描工具接收到不同的漏洞掃描請求后,可以根據(jù)所述漏洞掃描請求中攜帶的優(yōu)先權(quán),優(yōu)先處理所述優(yōu)先權(quán)高的漏洞掃描請求。所述優(yōu)先權(quán)可以是人為預(yù)先設(shè)定的,例如包括低優(yōu)先權(quán)、中優(yōu)先權(quán)、高優(yōu)先權(quán)。舉例說明,漏洞掃描工具同時接收到2個漏洞掃描請求,所述漏洞掃描工具解析后獲取這2個漏洞掃描請求的優(yōu)先權(quán)分別為低優(yōu)先權(quán)、高優(yōu)先權(quán)。那么所述漏洞掃描工具可以優(yōu)先處理所述高優(yōu)先權(quán)對應(yīng)的漏洞掃描請求;而對于所述低優(yōu)先權(quán)對應(yīng)的漏洞掃描請求,放入等待隊列中,在所述漏洞掃描工具空閑時進行處理。通過本實施例,設(shè)置優(yōu)先權(quán)可以解決多個漏洞掃描請求同時到達后的先后處理順序。與前述漏洞掃描方法實施例相對應(yīng),本申請還提供了漏洞掃描裝置的實施例。本申請漏洞掃描裝置的實施例可以分別應(yīng)用在漏洞掃描設(shè)備上。裝置實施例可以通過軟件實現(xiàn),也可以通過硬件或者軟硬件結(jié)合的方式實現(xiàn)。以軟件實現(xiàn)為例,作為一個邏輯意義上的裝置,是通過其所在設(shè)備的處理器將非易失性存儲器中對應(yīng)的計算機程序指令讀取到內(nèi)存中運行形成的。從硬件層面而言,如圖6所示,為本申請漏洞掃描裝置所在設(shè)備的一種硬件結(jié)構(gòu)圖,除了圖6所示的處理器、網(wǎng)絡(luò)接口、內(nèi)存以及非易失性存儲器之外,實施例中裝置所在的設(shè)備通常根據(jù)該漏洞掃描的實際功能,還可以包括其他硬件,對此不再贅述。參見圖7,為本申請一實施例提供的漏洞掃描裝置的模塊圖,所述裝置應(yīng)用在用于進行漏洞掃描的漏洞掃描工具上,所述漏洞掃描工具可以是一種硬件,也可以是安裝在硬件如計算機上的一種軟件。所述裝置包括:接收單元300、解析單元310、確定單元320和掃描單元330。其中,所述接收單元300,用于漏洞掃描工具接收漏洞掃描請求;所述漏洞掃描請求中攜帶有發(fā)送端的標識;所述解析單元310,用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;所述確定單元320,用于根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端;所述掃描單元330,用于對所確定的發(fā)送端進行漏洞掃描。在一個可選的實現(xiàn)方式中:所述網(wǎng)絡(luò)包括內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)中的至少一種。在一個可選的實現(xiàn)方式中:所述裝置還可以包括:返回單元,用于將所述漏洞掃描結(jié)果發(fā)送至所述發(fā)送端。在一個可選的實現(xiàn)方式中:所述漏洞掃描請求中還攜帶有發(fā)送端指定的返回方式;相應(yīng)地,所述返回單元,還用于將所述漏洞掃描結(jié)果按照所述返回方式發(fā)送至所述發(fā)送端。在一個可選的實現(xiàn)方式中:所述返回方式包括如下所述方式中的至少一種:推送信息;郵件。在一個可選的實現(xiàn)方式中:所述漏洞掃描請求中還攜帶有認證信息;所述認證信息是所述漏洞掃描工具與發(fā)送端預(yù)先設(shè)置好的;相應(yīng)地,所述解析單元310,還用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及所述認證信息;在所述確定單元320之前,所述裝置還可以包括:判斷單元,用于判斷所述認證信息是否正確;所述確定單元320,還用于在所述認證信息正確的請求下,根據(jù)所述標識在網(wǎng)絡(luò)中確定對應(yīng)的發(fā)送端。在一個可選的實現(xiàn)方式中:所述漏洞掃描請求中還可以攜帶有發(fā)送端指定的掃描項目;相應(yīng)地,所述解析單元310,還用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及掃描項目;所述掃描單元330,還用于對所確定的發(fā)送端進行所述掃描項目的漏洞掃描。在一個可選的實現(xiàn)方式中:所述漏洞掃描請求中還可以攜帶有發(fā)送端的優(yōu)先權(quán);相應(yīng)地,所述解析單元310,還用于解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識及優(yōu)先權(quán)。綜上所述,通過漏洞掃描設(shè)備接收漏洞掃描請求;所述請求中攜帶有發(fā)送端的標識;解析所述漏洞掃描請求,從而獲取所述漏洞掃描請求中的所述標識;確定所述標識對應(yīng)的發(fā)送端;對所確定的發(fā)送端進行漏洞掃描漏洞。如此,漏洞掃描設(shè)備只需被動的接收漏洞掃描請求,來對所述漏洞掃描請求的發(fā)送端進行漏洞掃描。無需人工干預(yù)操作就可以滿足發(fā)送端漏洞掃描的需求,實現(xiàn)了降低漏洞掃描成本。上述裝置中各個單元的功能和作用的實現(xiàn)過程具體詳見上述方法中對應(yīng)步驟的實現(xiàn)過程,在此不再贅述。對于裝置實施例而言,由于其基本對應(yīng)于方法實施例,所以相關(guān)之處參見方法實施例的部分說明即可。以上所描述的裝置實施例僅僅是示意性的,其中所述作為分離部件說明的單元可以是或者也可以不是物理上分開的,作為單元顯示的部件可以是或者也可以不是物理單元,即可以位于一個地方,或者也可以分布到多個網(wǎng)絡(luò)單元上。可以根據(jù)實際的需要選擇其中的部分或者全部模塊來實現(xiàn)本申請方案的目的。本領(lǐng)域普通技術(shù)人員在不付出創(chuàng)造性勞動的情況下,即可以理解并實施。本領(lǐng)域技術(shù)人員在考慮說明書及實踐這里公開的發(fā)明后,將容易想到本申請的其它實施方案。本申請旨在涵蓋本申請的任何變型、用途或者適應(yīng)性變化,這些變型、用途或者適應(yīng)性變化遵循本申請的一般性原理并包括本申請未公開的本
技術(shù)領(lǐng)域:
中的公知常識或慣用技術(shù)手段。說明書和實施例僅被視為示例性的,本申請的真正范圍和精神由下面的權(quán)利要求指出。應(yīng)當理解的是,本申請并不局限于上面已經(jīng)描述并在附圖中示出的精確結(jié)構(gòu),并且可以在不脫離其范圍進行各種修改和改變。本申請的范圍僅由所附的權(quán)利要求來限制。當前第1頁1 2 3