网络系统的安全管控平台
    13.
    发明公开

    公开(公告)号:CN117439906A

    公开(公告)日:2024-01-23

    申请号:CN202311416493.2

    申请日:2023-10-27

    摘要: 本申请提供了一种网络系统的安全管控平台,该平台包括:用户层,用户层包括显示系统;应用层,应用层包括安全监测审计系统,安全监测审计系统用于确定第一目标软件的运行信息和目标设备的IP地址,并生成预警信息,第一目标软件为网络系统中存在漏洞的软件或网络系统中恶意软件,第一目标软件的运行信息为第一目标软件的版本号和第一目标软件的IP地址,目标设备为安装有第一目标软件的网络设备,预警信息表示目标设备的第一目标软件的信息安全风险超过安全标准,安全监测审计系统与显示系统通信连接,使得安全监测审计系统将预警信息发送至显示系统。该平台解决了现有技术中没有对企业的信息安全风险进行及时有效的感知以及预警的问题。

    网络漏洞的管控方法、管控装置和漏洞管控系统

    公开(公告)号:CN117294487A

    公开(公告)日:2023-12-26

    申请号:CN202311214539.2

    申请日:2023-09-19

    IPC分类号: H04L9/40 G06F21/57

    摘要: 本申请提供了一种网络漏洞的管控方法、管控装置和漏洞管控系统,该方法包括:获取数字资产和验证数据;根据验证数据依次验证数字资产,得到多个第一漏洞信息;根据各第一漏洞信息查询漏洞数据库,得到多个漏洞等级,漏洞数据库包括各种已知漏洞的代码和第一修复方式,第一修复方式为漏洞数据库中存储的漏洞修复方案;将多个第一漏洞信息输入漏洞修复模型,得到多个目标修复脚本,漏洞修复模型为根据训练数据集训练得到,训练数据集包括各种已知漏洞的代码、第一修复方式和修复脚本;按照漏洞等级从高到低依次运行目标修复脚本以修复对应的漏洞。该方法解决了现有技术中漏洞管控需要进行人工修复,容易出现疏漏导致效率低下的问题。

    远程办公处理方法及装置、远程办公处理系统

    公开(公告)号:CN117319009A

    公开(公告)日:2023-12-29

    申请号:CN202311193775.0

    申请日:2023-09-14

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明公开了一种远程办公处理方法及装置、远程办公处理系统。其中,该方法包括:接收到访问请求时,对客户端进行认证,得到认证结果;在认证结果表示认证通过时,为客户端配置远程办公访问权限,以使得客户端进入远程办公系统;在客户端通过远程办公系统访问目标数据中心时,通过目标数据中心对客户端的访问操作进行监控;在监控结果表示客户端的访问操作中对目标数据中心内的敏感数据的访问次数达到敏感数据访问阈值时,熔断客户端的访问请求,直到基于远程办公对象的身份信息确定远程办公对象对敏感数据有访问权限,恢复客户端的访问请求。本发明解决了相关技术中传统的远程移动办公平台面临较大的安全防护风险,导致安全性较低的技术问题。

    渗透测试方法及装置
    18.
    发明公开

    公开(公告)号:CN117278304A

    公开(公告)日:2023-12-22

    申请号:CN202311326262.2

    申请日:2023-10-12

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种渗透测试方法及装置。其中,该方法包括:确定识别到的计算机服务的服务类型;在服务类型为web服务时,启动网络爬虫爬取web服务的目标页面;通过服务识别模型对目标页面进行服务识别,以得到与目标页面关联的至少一个第一服务;通过将目标页面与第一指纹库进行匹配,以得到与目标页面关联的至少一个第二服务;根据至少一个第一服务和至少一个第二服务确定需要进行渗透测试的目标服务列表;根据目标系统的系统特征、漏洞信息和漏洞扫描防御信息确定攻击路径;根据攻击路径对目标服务列表中的服务进行渗透测试,并得到渗透测试结果。本发明解决了相关技术中传统的渗透测试方式无法发现所有的风险点,存在安全隐患的技术问题。