规则配置方法、装置、设备及介质

    公开(公告)号:CN118802455A

    公开(公告)日:2024-10-18

    申请号:CN202311086011.1

    申请日:2023-08-25

    摘要: 本申请公开了一种规则配置方法、装置、设备及介质。该方法包括:响应于用户的第一输入,获取第一设备的第一告警日志和第一设备类型;响应于用户的第二输入,基于第一字段提取规则对第一告警日志进行字段提取,得到多个第一字段;响应于用户的第三输入,确定预设标准字段与第一字段之间的第一映射关系;基于第一字段提取规则和第一映射关系确定第一设备类型对应的告警日志解析规则。这样,用户可以根据不同设备类型灵活配置不同的告警日志解析规则,而无需研发人员针对不同设备类型开发不同的代码逻辑来解析告警日志,因此,可以降低大量人力和时间成本。

    网络安全漏洞处理系统及方法

    公开(公告)号:CN115529146B

    公开(公告)日:2024-10-29

    申请号:CN202110714440.3

    申请日:2021-06-25

    IPC分类号: H04L9/40

    摘要: 本发明实施例涉及网络安全技术领域,公开了一种网络安全漏洞处理系统及方法。该方法包括:目标安全监控节点监测到扫描触发事件之后,通过所述区块链基础服务向目标扫描服务节点发送设备扫描请求;所述目标扫描服务节点根据所述设备扫描请求对目标被监管设备进行安全漏洞扫描,并生成扫描结果;所述目标扫描服务节点通过所述区块链基础服务将所述扫描结果发送给所述目标安全监控节点;所述目标安全监控节点通过所述区块链基础服务将所述扫描结果发送给目标运维节点;所述目标运维节点根据所述扫描结果对所述目标被监管设备进行安全漏洞处理。通过上述方式,本发明实施例实现了漏洞扫描及修复过程的可追溯。

    漏洞排查方法、装置、电子设备、存储介质和计算机程序产品

    公开(公告)号:CN118821140A

    公开(公告)日:2024-10-22

    申请号:CN202410658377.X

    申请日:2024-05-24

    IPC分类号: G06F21/57

    摘要: 本实施例公开了一种漏洞排查方法、装置、电子设备、存储介质和计算机程序产品。一种漏洞排查方法包括:采集资产设备上的每个进程的运行信息和安装信息,进程包括JAVA进程和非JAVA进程;根据每个进程的运行信息,确定每个进程所属的中间件的类型;根据每个进程的安装信息,确定每个进程所属的中间件的版本;根据预先确定的漏洞与中间件的关联规则、每个进程所属的中间件的类型、以及每个进程所属的中间件的版本,确定资产设备中存在漏洞的进程,关联规则包括漏洞与中间件类型的子关联规则、以及漏洞与中间件版本的子关联规则。本实施例公开的漏洞排查方法能够覆盖现网的所有资产设备,实现对资产设备中间件漏洞的快速排查。

    漏洞检测方法、装置、电子设备及存储介质

    公开(公告)号:CN118821134A

    公开(公告)日:2024-10-22

    申请号:CN202311260544.7

    申请日:2023-09-27

    IPC分类号: G06F21/57

    摘要: 本申请提供了一种漏洞检测方法、装置、电子设备及存储介质,涉及技术领域为:计算机及互联网技术领域。方法包括:从每一终端获取对应的设备指纹信息;其中,设备指纹信息用于表征每一终端对应的预定程序类型组件的使用情况;利用确定的目标漏洞检测集对每一终端的设备指纹信息进行过滤,确定与目标漏洞检测集内的检测规则匹配的目标设备指纹信息;其中,目标漏洞检测集属于多个预设漏洞检测集,每一预设漏洞检测集是针对对应的漏洞配置的。提高了对预定程序类型组件的漏洞排查准确性。