本發(fā)明涉及網(wǎng)絡(luò)空間安全技術(shù)領(lǐng)域,特別涉及一種多模塊和引擎分布式云管理系統(tǒng)及檢測(cè)方法。
背景技術(shù):
現(xiàn)今社會(huì),隨著科技的高速發(fā)展,接入互聯(lián)網(wǎng)的設(shè)備也越來(lái)越多,備上運(yùn)行的服務(wù)也豐富多樣,龐大的互聯(lián)網(wǎng)市場(chǎng)帶來(lái)巨大的商機(jī),同時(shí)也隱藏著巨大的危險(xiǎn)。
現(xiàn)有技術(shù)中,簡(jiǎn)單、通用、功能多樣的安全掃描工具成為系統(tǒng)管理員日常安全維護(hù)的重要工具。由于互聯(lián)網(wǎng)上的設(shè)備量是巨大的,對(duì)設(shè)備進(jìn)行安全維護(hù)時(shí)需要運(yùn)用到不同功能的維護(hù)工具,尤其在對(duì)體量較大的互聯(lián)網(wǎng)設(shè)備進(jìn)行掃描時(shí),現(xiàn)有的安全掃描工具無(wú)法達(dá)到快速準(zhǔn)確的掃描互聯(lián)網(wǎng)設(shè)備發(fā)現(xiàn)其中的安全問(wèn)題,然后對(duì)安全問(wèn)題進(jìn)行管理的目的,導(dǎo)致互聯(lián)網(wǎng)設(shè)備的安全性降低,限制了互聯(lián)網(wǎng)的良性發(fā)展。
技術(shù)實(shí)現(xiàn)要素:
為了解決上述問(wèn)題,本發(fā)明提供了一種多模塊和引擎分布式云管理系統(tǒng)及檢測(cè)方法,用戶(hù)可以根據(jù)所需進(jìn)行安全掃描的類(lèi)型選擇不同工具的API接口進(jìn)行安全掃描,獲取安全掃描的結(jié)果,根據(jù)結(jié)果對(duì)系統(tǒng)進(jìn)行加固。
所述技術(shù)方案如下:
第一方面,提供了一種多模塊和引擎分布式云管理系統(tǒng),其特征在于,所述系統(tǒng)包括:通用云API模塊、云平臺(tái)、消息隊(duì)列模塊、引擎分布式管理模塊和數(shù)據(jù)存儲(chǔ)模塊,其中,
所述通用云API模塊用于分配賬戶(hù)和密碼,并提供多個(gè)任務(wù)接口;
所述云平臺(tái)用于解析所述通用云API模塊傳送的任務(wù)信息,返回任務(wù)編號(hào),并將其中的任務(wù)信息轉(zhuǎn)換為任務(wù)消息發(fā)送至所述消息隊(duì)列模塊;
所述消息隊(duì)列模塊用于接收所述云平臺(tái)下發(fā)的任務(wù)消息并將所述消息發(fā)送至對(duì)應(yīng)的所述引擎分布式管理模塊中;
所述引擎分布式管理模塊用于動(dòng)態(tài)管理引擎;
所述數(shù)據(jù)存儲(chǔ)模塊用于對(duì)云平臺(tái)數(shù)據(jù)和引擎掃描信息進(jìn)行存儲(chǔ)和更新。
結(jié)合第一方面,在第一種可能的實(shí)施方式中,所述通用云API模塊具體包括:
任務(wù)下發(fā)API,用于接收用戶(hù)下發(fā)的任務(wù)信息;
任務(wù)狀態(tài)查詢(xún)API,用于返回任務(wù)的當(dāng)前進(jìn)度狀態(tài);
任務(wù)結(jié)果獲取API,用于返回任務(wù)的結(jié)果信息;
任務(wù)暫停開(kāi)始API,用于對(duì)任務(wù)進(jìn)行暫?;蛑貑?;
任務(wù)刪除API,用于刪除特定的任務(wù)信息。
結(jié)合第一方面,在第二種可能的實(shí)施方式中,所述云平臺(tái)具體用于:
接收所述通用云API模塊發(fā)送的調(diào)用指令并對(duì)所述任務(wù)信息中的所述用戶(hù)賬戶(hù)和密碼進(jìn)行權(quán)限驗(yàn)證;
判定所述用戶(hù)具有調(diào)用權(quán)限,則解析任務(wù)信息中的掃描目標(biāo)信息;
將所述掃描目標(biāo)信息存儲(chǔ)到所述數(shù)據(jù)存儲(chǔ)模塊中,并轉(zhuǎn)換成任務(wù)消息后發(fā)送至所述消息隊(duì)列模塊中。
結(jié)合第一方面,在第三種可能的實(shí)施方式中,所述消息隊(duì)列模塊具體包括:主機(jī)漏洞掃描消息隊(duì)列、web漏洞掃描消息隊(duì)列、掛馬檢測(cè)消息隊(duì)列、敏感詞檢測(cè)消息隊(duì)列、篡改變更檢測(cè)消息隊(duì)列和健康性檢測(cè)消息隊(duì)列,所述云平臺(tái)將任務(wù)信息轉(zhuǎn)化為任務(wù)消息后發(fā)送至對(duì)應(yīng)的消息隊(duì)列,所述消息隊(duì)列將所述任務(wù)消息發(fā)送至引擎分布式管理模塊。
結(jié)合第一方面,在第四種可能的實(shí)施方式中,所述引擎分布式管理模塊具體用于對(duì)主機(jī)漏洞掃描引擎、web漏洞掃描引擎、掛馬檢測(cè)引擎、敏感詞檢測(cè)引擎、篡改變更檢測(cè)引擎和健康性檢測(cè)引擎分布式管理,包括動(dòng)態(tài)添加或刪除相應(yīng)的引擎,啟動(dòng)相應(yīng)的引擎進(jìn)行掃描或檢測(cè)。
結(jié)合第一方面或第一方面的第一種至第四種任意一種可能的實(shí)施方式,在第五種可能的實(shí)施方式中,提供了一種檢測(cè)方法,其特征在于,所述方法包括:
所述通用云API模塊接收用戶(hù)任務(wù)信息并將所述任務(wù)信息下發(fā)至所述云平臺(tái);
所述云平臺(tái)接收所述任務(wù)指示后,判定所述用戶(hù)具有權(quán)限,則解析任務(wù)信息并將所述任務(wù)信息存儲(chǔ)到數(shù)據(jù)存儲(chǔ)模塊中,并返回任務(wù)編號(hào),其中,所述任務(wù)編號(hào)用戶(hù)唯一標(biāo)識(shí)所述用戶(hù)的任務(wù);
所述任務(wù)信息經(jīng)所述消息隊(duì)列模塊發(fā)送至所述引擎分布式管理模塊中并啟動(dòng)掃描或檢測(cè);
掃描或檢測(cè)完成后,將結(jié)果信息保存至所述數(shù)據(jù)存儲(chǔ)模塊。
結(jié)合第五種可能的實(shí)施方式,在第六種可能的實(shí)施方式中,在所述掃描或檢測(cè)完成后,所述方法還包括:
返回結(jié)果狀態(tài)碼,其中,不同的結(jié)果信息對(duì)應(yīng)的不同的結(jié)果狀態(tài)碼。
結(jié)合第五種可能的實(shí)施方式,在第七種可能的實(shí)施方式中,所述方法還包括:
所述通用云API模塊將接收到的用戶(hù)任務(wù)狀態(tài)查詢(xún)指示發(fā)送至所述云平臺(tái);
所述云平臺(tái)判定所述用戶(hù)具有權(quán)限后,解析所述任務(wù)狀態(tài)查詢(xún)指示得到要進(jìn)行狀態(tài)查詢(xún)的任務(wù)編號(hào);
根據(jù)所述狀態(tài)查詢(xún)的任務(wù)編號(hào)在所述數(shù)據(jù)存儲(chǔ)模塊中查詢(xún)對(duì)應(yīng)的任務(wù),獲取任務(wù)的狀態(tài);
返回所述任務(wù)的狀態(tài),其中,所述任務(wù)的狀態(tài)包括任務(wù)的執(zhí)行狀態(tài)和任務(wù)的進(jìn)度狀態(tài)。
結(jié)合第六種可能的實(shí)施方式,在第八種可能的實(shí)施方式中,所述方法還包括:
所述通用云API模塊將接收到的用戶(hù)任務(wù)結(jié)果查詢(xún)指示發(fā)送至所述云平臺(tái);
所述云平臺(tái)判定所述用戶(hù)具有權(quán)限和驗(yàn)證任務(wù)歸屬人后,解析所述任務(wù)結(jié)果查詢(xún)指示得到結(jié)果查詢(xún)?nèi)蝿?wù)編號(hào);
根據(jù)所述結(jié)果查詢(xún)?nèi)蝿?wù)編號(hào)在所述數(shù)據(jù)存儲(chǔ)模塊中查詢(xún)對(duì)應(yīng)的任務(wù),獲取任務(wù)的結(jié)果信息;
返回所述任務(wù)的結(jié)果信息和對(duì)應(yīng)的所述結(jié)果狀態(tài)碼。
本發(fā)明實(shí)施例提供了一種多模塊和引擎分布式云管理系統(tǒng)及檢測(cè)方法,通用云API模塊對(duì)外提供多個(gè)安全掃描模塊接口,用戶(hù)可以根據(jù)需要選擇不同的任務(wù)信息啟動(dòng)引擎進(jìn)行后臺(tái)掃描和檢測(cè),并且可以對(duì)掃描的結(jié)果信息進(jìn)行查詢(xún)、對(duì)掃描狀態(tài)查詢(xún),能夠?qū)崿F(xiàn)對(duì)目標(biāo)對(duì)象的準(zhǔn)確和快速的掃描,并結(jié)合結(jié)果信息對(duì)系統(tǒng)或軟件進(jìn)行更新,修改存在的漏洞,使得主機(jī)或應(yīng)用更加安全,構(gòu)建更加安全的網(wǎng)絡(luò)空間。
附圖說(shuō)明
為了更清楚地說(shuō)明本發(fā)明實(shí)施例中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見(jiàn)地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1是本發(fā)明一優(yōu)選實(shí)施例提供的一種多模塊和引擎分布式云管理系統(tǒng)結(jié)構(gòu)示意圖;
圖2是本發(fā)明另一優(yōu)選實(shí)施例提供的一種檢測(cè)方法的流程示意圖;
圖3是本發(fā)明實(shí)施例提供的任務(wù)狀態(tài)查詢(xún)方法流程示意圖;
圖4是本發(fā)明實(shí)施例提供的任務(wù)結(jié)果查詢(xún)方法流程示意圖。
具體實(shí)施方式
為使本發(fā)明的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合本發(fā)明實(shí)施例中的附圖,對(duì)本發(fā)明實(shí)施例中的技術(shù)方案進(jìn)行清楚、完整地描述,顯然,所描述的實(shí)施例僅僅是本發(fā)明一部分實(shí)施例,而不是全部的實(shí)施例。基于本發(fā)明中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒(méi)有做出創(chuàng)造性勞動(dòng)前提下所獲得的所有其他實(shí)施例,都屬于本發(fā)明保護(hù)的范圍。
參見(jiàn)圖1,在一優(yōu)選的實(shí)施例中提供了一種多模塊和引擎分布式云管理系統(tǒng),包括:通用云API模塊101、云平臺(tái)102、消息隊(duì)列模塊103、引擎分布式管理模塊104和數(shù)據(jù)存儲(chǔ)模塊105,其中,
通用云API模塊101用于分配賬戶(hù)和密碼,并提供多個(gè)任務(wù)接口;
云平臺(tái)102用于解析通用云API模塊101傳送的任務(wù)信息,返回任務(wù)編號(hào),并將其中的任務(wù)信息轉(zhuǎn)換為任務(wù)消息發(fā)送至消息隊(duì)列模塊103;其中,任務(wù)編號(hào)用于唯一標(biāo)識(shí)用戶(hù)下發(fā)的任務(wù);
消息隊(duì)列模塊103用于接收云平臺(tái)102下發(fā)的任務(wù)消息并將消息發(fā)送至對(duì)應(yīng)的引擎分布式管理模塊104中;
引擎分布式管理模塊104用于動(dòng)態(tài)管理引擎;
數(shù)據(jù)存儲(chǔ)模塊105用于對(duì)云平臺(tái)數(shù)據(jù)和引擎掃描信息進(jìn)行存儲(chǔ)和更新。
具體地,通用云API模塊101包括:
任務(wù)下發(fā)API,用于接收用戶(hù)下發(fā)的任務(wù)信息;
任務(wù)狀態(tài)查詢(xún)API,用于返回任務(wù)的當(dāng)前進(jìn)度狀態(tài);
任務(wù)結(jié)果獲取API,用于返回任務(wù)的結(jié)果信息;
任務(wù)暫停開(kāi)始API,用于對(duì)任務(wù)進(jìn)行暫?;蛑貑?;
任務(wù)刪除API,用于刪除特定的任務(wù)信息。
用戶(hù)通過(guò)通用云API模塊101提供的多個(gè)任務(wù)接口,一方面可以根據(jù)自己的需求對(duì)目標(biāo)主機(jī)進(jìn)行不同類(lèi)型的掃描和檢測(cè);另一方面,通過(guò)多個(gè)接口可以對(duì)任務(wù)進(jìn)行各種處理并對(duì)結(jié)果和狀態(tài)進(jìn)行查詢(xún),增強(qiáng)對(duì)掃描和檢測(cè)任務(wù)的實(shí)時(shí)監(jiān)測(cè)。
具體地,云平臺(tái)102用于:
接收通用云API模塊101發(fā)送的調(diào)用指令并對(duì)任務(wù)信息中的用戶(hù)賬戶(hù)和密碼進(jìn)行權(quán)限驗(yàn)證;
判定用戶(hù)具有調(diào)用權(quán)限,則解析任務(wù)信息中的掃描目標(biāo)信息,返回任務(wù)編號(hào);
將掃描目標(biāo)信息存儲(chǔ)到數(shù)據(jù)存儲(chǔ)模塊105中,并轉(zhuǎn)換成任務(wù)消息后發(fā)送至消息隊(duì)列模塊103中。
其中,對(duì)用戶(hù)賬戶(hù)和密碼的驗(yàn)證方式可以為前端驗(yàn)證,也可以為后臺(tái)驗(yàn)證,在此不做具體限定。
若判定用戶(hù)不具有調(diào)用權(quán)限,則返回相應(yīng)的提示信息。
云平臺(tái)102將用戶(hù)的任務(wù)信息進(jìn)行驗(yàn)證和轉(zhuǎn)化,并存儲(chǔ)到數(shù)據(jù)存儲(chǔ)模塊105,提高數(shù)據(jù)的安全性,將轉(zhuǎn)化后的消息發(fā)送至對(duì)應(yīng)的消息隊(duì)列中,可以直接為掃描和檢測(cè)引擎消費(fèi),提高掃描的速度和準(zhǔn)確性。
具體地,消息隊(duì)列模塊103包括:主機(jī)漏洞掃描消息隊(duì)列、web漏洞掃描消息隊(duì)列、掛馬檢測(cè)消息隊(duì)列、敏感詞檢測(cè)消息隊(duì)列、篡改變更檢測(cè)消息隊(duì)列和健康性檢測(cè)消息隊(duì)列,云平臺(tái)將任務(wù)信息轉(zhuǎn)化為任務(wù)消息后發(fā)送至上述對(duì)應(yīng)的消息隊(duì)列,上述消息隊(duì)列將任務(wù)消息發(fā)送至引擎分布式管理模塊。
其中,主機(jī)漏洞掃描模塊消息隊(duì)列供云平臺(tái)將下發(fā)的主機(jī)漏洞掃描任務(wù)信息轉(zhuǎn)化到此隊(duì)列并供分布式管理的主機(jī)漏洞掃描引擎消費(fèi);web漏洞掃描模塊消息隊(duì)列供云平臺(tái)將下發(fā)的web漏洞掃描任務(wù)信息轉(zhuǎn)化到此隊(duì)列并供分布式管理的web漏洞掃描引擎消費(fèi);掛馬檢測(cè)模塊消息隊(duì)列供云平臺(tái)將下發(fā)的掛馬檢測(cè)任務(wù)信息轉(zhuǎn)化到此隊(duì)列并供分布式管理的掛馬檢測(cè)引擎消費(fèi);敏感詞檢測(cè)模塊消息隊(duì)列供云平臺(tái)將下發(fā)的敏感詞檢測(cè)任務(wù)信息轉(zhuǎn)化到此隊(duì)列并供分布式管理的敏感詞檢測(cè)引擎消費(fèi);篡改變更檢測(cè)模塊消息隊(duì)列供云平臺(tái)將下發(fā)的篡改變更檢測(cè)任務(wù)信息轉(zhuǎn)化到此隊(duì)列并供分布式管理的篡改變更檢測(cè)引擎消費(fèi);健康性檢測(cè)模塊消息隊(duì)列供云平臺(tái)將下發(fā)的健康性檢測(cè)任務(wù)信息生成到此隊(duì)列并供分布式管理的健康性檢測(cè)引擎消費(fèi)。
具體地,引擎分布式管理模塊104用于對(duì)主機(jī)漏洞掃描引擎、web漏洞掃描引擎、掛馬檢測(cè)引擎、敏感詞檢測(cè)引擎、篡改變更檢測(cè)引擎和健康性檢測(cè)引擎分布式管理,包括動(dòng)態(tài)添加或刪除上述相應(yīng)的引擎,啟動(dòng)相應(yīng)的引擎進(jìn)行掃描或檢測(cè)。
在添加上述引擎后,上述引擎對(duì)應(yīng)的掃描速度和檢測(cè)速度會(huì)加快,刪除上述引擎后,上述掃描和檢測(cè)任務(wù)的速度不受影響。
引擎分布式管理模塊104可以根據(jù)用戶(hù)的任務(wù)信息進(jìn)行不同類(lèi)型的掃描和檢測(cè)任務(wù),并且在動(dòng)態(tài)分布式管理下,可以提高相應(yīng)的掃描和檢測(cè)速度。
數(shù)據(jù)存儲(chǔ)模塊105可以將云平臺(tái)數(shù)據(jù)和引擎掃描信息存儲(chǔ)后,通用云API模塊101根據(jù)用戶(hù)的狀態(tài)查詢(xún)?nèi)蝿?wù)信息和結(jié)果查詢(xún)?nèi)蝿?wù)信息到數(shù)據(jù)庫(kù)存儲(chǔ)模塊105中尋找相應(yīng)的任務(wù)狀態(tài)和結(jié)果,從而快速的返回查詢(xún)結(jié)果。
本實(shí)施例提供的多模塊和引擎分布式云管理系統(tǒng),通過(guò)通用云API模塊101,可以為用戶(hù)提供多個(gè)任務(wù)接口,根據(jù)實(shí)際的需要選擇不同的任務(wù);通過(guò)云平臺(tái)102對(duì)用戶(hù)進(jìn)行驗(yàn)證和對(duì)任務(wù)信息進(jìn)行轉(zhuǎn)化,可以提高系統(tǒng)安全性,將任務(wù)消息存儲(chǔ)到對(duì)應(yīng)的消息隊(duì)列中;通過(guò)消息隊(duì)列模塊103將對(duì)應(yīng)的任務(wù)消息發(fā)送至對(duì)應(yīng)的引擎,可以提高系統(tǒng)的掃描和檢測(cè)速度;通過(guò)引擎分布式管理模塊104對(duì)引擎進(jìn)行動(dòng)態(tài)管理,可以進(jìn)一步提高系統(tǒng)的掃描和檢測(cè)速度;通過(guò)數(shù)據(jù)存儲(chǔ)模塊105可以對(duì)數(shù)據(jù)存儲(chǔ)的同時(shí),為用戶(hù)提供狀態(tài)查詢(xún)和結(jié)果查詢(xún)數(shù)據(jù),增強(qiáng)用戶(hù)對(duì)任務(wù)的監(jiān)測(cè)。
參照?qǐng)D2所示,在另一實(shí)施例中提供了一種利用多模塊和引擎分布式云管理系統(tǒng)的檢測(cè)方法,該方法包括:
S201、通用云API模塊接收用戶(hù)任務(wù)信息并將任務(wù)信息下發(fā)至云平臺(tái);
S202、云平臺(tái)接收任務(wù)指示后,判定用戶(hù)具有權(quán)限,則解析任務(wù)信息并將任務(wù)信息存儲(chǔ)到數(shù)據(jù)存儲(chǔ)模塊中,并返回任務(wù)編號(hào),其中,任務(wù)編號(hào)用于唯一標(biāo)識(shí)用戶(hù)的任務(wù);
S203、任務(wù)信息經(jīng)消息隊(duì)列模塊發(fā)送至引擎分布式管理模塊中并啟動(dòng)掃描或檢測(cè);
S204、掃描或檢測(cè)完成后,將結(jié)果信息保存至數(shù)據(jù)存儲(chǔ)模塊。
可選的,在掃描或檢測(cè)完成后,該方法還包括:
返回結(jié)果狀態(tài)碼,其中,不同的結(jié)果信息對(duì)應(yīng)的不同的結(jié)果狀態(tài)碼。
用戶(hù)可以根據(jù)自己的掃描和檢測(cè)需求下發(fā)不同的掃描和檢測(cè)任務(wù),從而啟動(dòng)相應(yīng)的掃描和檢測(cè)引擎,在發(fā)現(xiàn)安全問(wèn)題后可以及時(shí)對(duì)安全漏洞進(jìn)行加固。在掃描和檢測(cè)過(guò)程中也可以準(zhǔn)確和快速的完成特定任務(wù),大大提高系統(tǒng)的安全性和可靠性。
參照?qǐng)D3所示,可選的,方法還包括任務(wù)狀態(tài)查詢(xún)步驟,具體地,
S301、通用云API模塊將接收到的用戶(hù)任務(wù)狀態(tài)查詢(xún)指示發(fā)送至云平臺(tái);
S302、云平臺(tái)判定所述用戶(hù)具有權(quán)限后,解析任務(wù)狀態(tài)查詢(xún)指示得到要進(jìn)行狀態(tài)查詢(xún)的任務(wù)編號(hào);
S303、根據(jù)狀態(tài)查詢(xún)的任務(wù)編號(hào)在數(shù)據(jù)存儲(chǔ)模塊中查詢(xún)對(duì)應(yīng)的任務(wù),獲取任務(wù)的狀態(tài);
S304、返回任務(wù)的狀態(tài),其中,任務(wù)的狀態(tài)包括任務(wù)的執(zhí)行狀態(tài)和任務(wù)的進(jìn)度狀態(tài)。
其中,用戶(hù)的任務(wù)信息可以組裝成XML格式進(jìn)行發(fā)送,對(duì)于查詢(xún)的任務(wù)狀態(tài)也可以封裝成XML格式進(jìn)行返回。
用戶(hù)可以根據(jù)查詢(xún)的任務(wù)狀態(tài)來(lái)實(shí)時(shí)監(jiān)控任務(wù)的進(jìn)展,并根據(jù)實(shí)際情況做出相應(yīng)的任務(wù)調(diào)整,提高可控性和靈活性,進(jìn)一步提高檢測(cè)效率。
參照?qǐng)D4所示,可選的,該方法還包括任務(wù)結(jié)果查詢(xún)步驟,具體地,
S401、通用云API模塊將接收到的用戶(hù)任務(wù)結(jié)果查詢(xún)指示發(fā)送至云平臺(tái);
S402、云平臺(tái)判定用戶(hù)具有權(quán)限和驗(yàn)證任務(wù)歸屬人后,解析任務(wù)結(jié)果查詢(xún)指示得到結(jié)果查詢(xún)?nèi)蝿?wù)編號(hào);其中,任務(wù)歸屬人即對(duì)應(yīng)此任務(wù)的下發(fā)人;
S403、根據(jù)結(jié)果查詢(xún)?nèi)蝿?wù)編號(hào)在數(shù)據(jù)存儲(chǔ)模塊中查詢(xún)對(duì)應(yīng)的任務(wù),獲取任務(wù)的結(jié)果信息;
S404、返回任務(wù)的結(jié)果信息和對(duì)應(yīng)的結(jié)果狀態(tài)碼。
其中,不同的結(jié)果狀態(tài)碼代表不同的結(jié)果信息,用于指示接口調(diào)用、任務(wù)查詢(xún)等具體任務(wù)情況。以下為結(jié)果狀態(tài)碼的對(duì)應(yīng)關(guān)系說(shuō)明:
用戶(hù)獲取查詢(xún)的結(jié)果信息后,可以根據(jù)該結(jié)果信息所反應(yīng)的問(wèn)題對(duì)系統(tǒng)進(jìn)行漏洞的加固或修復(fù)等處理,提高系統(tǒng)的安全性能。并且根據(jù)結(jié)果信息還可以分析產(chǎn)生漏洞的原因,制定相應(yīng)的風(fēng)險(xiǎn)防范機(jī)制,增強(qiáng)系統(tǒng)的風(fēng)險(xiǎn)抵抗力。
本發(fā)明實(shí)施例提供的檢測(cè)方法,通過(guò)對(duì)外提供多個(gè)安全掃描模塊接口,用戶(hù)可以根據(jù)需要選擇不同的任務(wù)信息啟動(dòng)引擎進(jìn)行后臺(tái)掃描和檢測(cè),并且可以對(duì)掃描的結(jié)果信息進(jìn)行查詢(xún)、對(duì)掃描狀態(tài)查詢(xún),能夠?qū)崿F(xiàn)對(duì)目標(biāo)對(duì)象的準(zhǔn)確和快速的掃描,并結(jié)合結(jié)果信息對(duì)系統(tǒng)或軟件進(jìn)行更新,修改存在的漏洞,使得主機(jī)或應(yīng)用更加安全,構(gòu)建更加安全的網(wǎng)絡(luò)空間。
需要說(shuō)明的是:所述實(shí)施例提供的一種多模塊和引擎分布式云管理系統(tǒng)及檢測(cè)方法,僅以所述各功能模塊的劃分進(jìn)行舉例說(shuō)明,實(shí)際應(yīng)用中,可以根據(jù)需要而將所述功能分配由不同的功能模塊完成,即將裝置的內(nèi)部結(jié)構(gòu)劃分成不同的功能模塊,以完成以上描述的全部或者部分功能。另外,所述實(shí)施例提供的可視化大數(shù)據(jù)分析方法和系統(tǒng)屬于同一構(gòu)思,其具體實(shí)現(xiàn)過(guò)程詳見(jiàn)實(shí)施例,這里不再贅述。
以上所述僅為本發(fā)明的較佳實(shí)施例,并不用以限制本發(fā)明,凡在本發(fā)明的精神和原則之內(nèi),所作的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本發(fā)明的保護(hù)范圍之內(nèi)。