【技术实现步骤摘要】
【国外来华专利技术】统一扫描管理
本公开通常涉及计算安全的领域,并且更具体地涉及安全扫描。
技术介绍
现代组织越来越多地关心维持其计算环境的可靠性和安全性,假定计算机网络在实体内和实体间通信和事务中起的重要作用。各种工具由网络管理员、政府、安全顾问和黑客使用以便测试目标网络的漏洞,例如以网络上的任何计算机是否能够在没有授权的情况下被访问并且被远程地控制为例。一些网络安全工具能够测试对于可能的入侵的网络路径。从测试点起,诸如traceroute和ping的简单命令能够用于手动地映射网络拓扑,并且大致确定什么网络地址是“活跃的”以及哪些计算机在网络上是“醒着的”(即,确定哪些计算机是打开的并且对网络分组做出响应)。诸如端口扫描仪的工具能够用于测试目标网络上的单独的目标计算机以便确定什么网络端口是打开的。如果发现了打开的端口,则这些端口会提供对于可能的入侵的通路,并且潜在地代表会由恶意黑客利用的漏洞。能够在计算环境内采用各种工具,导致运行各种不同的测试并且返回数据。管理员和安全分析员能够在一些情况下经过从不相关的工具返回的数据来工作,以便试图合成各种结果并且理解该结果、生成报告等等。附图说明图1是根据至少一个实施例包括多个扫描引擎的示例计算系统的简化示意图;图2是根据至少一个实施例包括示例资产管理系统和示例扫描引擎的示例计算系统的简化方框图;图3A-3B是根据至少一个实施例基于代理的扫描引擎的示例实现的简化方框图;图4A-4E是说明根据至少一个实施例的示例资产管理系统和示例扫描引擎的示例操作的简化方框图;图5A-5G是说明根据至少一个实施例的示例资产管理系统和示例扫描引擎的示例操作 ...
【技术保护点】
一种方法,包括:识别要在计算环境的至少一部分上执行的特定扫描集;在多个扫描引擎中识别适于执行所述特定扫描集中的至少一个扫描的特定扫描引擎,其中,所述多个扫描引擎中的每一个扫描引擎适于在所述计算环境中的一个或多个主机设备上执行一个或多个扫描;将请求发送到所述特定扫描引擎以便执行所述特定扫描集中的所述至少一个扫描;以及从所述特定扫描引擎接收与所述特定扫描集中的所述至少一个扫描相对应的扫描结果数据。
【技术特征摘要】
【国外来华专利技术】2012.04.10 US 13/443,1761.一种用于扫描计算环境的方法,所述方法包括:识别要在计算环境的至少一部分上执行的特定扫描集;在多个扫描引擎中识别适于执行所述特定扫描集中的至少一个扫描的特定扫描引擎,其中,所述多个扫描引擎中的每一个扫描引擎适于在所述计算环境中的一个或多个主机设备上执行一个或多个扫描;将请求发送到所述特定扫描引擎以便执行所述特定扫描集中的所述至少一个扫描;从所述特定扫描引擎接收与所述特定扫描集中的所述至少一个扫描相对应的扫描结果数据;识别所述多个扫描引擎中的第二扫描引擎以便执行所述特定扫描集中的另一扫描;以及将请求发送到所述第二扫描引擎以便执行所述特定扫描集中的所述另一扫描,其中,也从所述第二扫描引擎接收与所述特定扫描集中的所述另一扫描相对应的扫描结果数据。2.如权利要求1所述的方法,其中,所述请求是经过代理被发送的。3.如权利要求1所述的方法,其中,所述特定扫描引擎是适于执行所述计算环境的所述部分的外部扫描的基于网络的扫描引擎。4.如权利要求1所述的方法,其中,所述特定扫描引擎是在所述计算环境的所述部分中的特定目标设备上托管的基于主机的扫描引擎并且适于执行所述特定目标设备的内部扫描。5.如权利要求1所述的方法,其中,多个计算语言中的特定计算语言能够通过所述特定扫描引擎从所述请求被识别,并且所述扫描引擎适于利用所述特定扫描引擎上的多个语言解释程序中的相对应的语言解释程序,以便执行所述特定扫描集中的所述至少一个扫描。6.如权利要求5所述的方法,其中,所述请求使所述特定语言解释程序在所述特定扫描集中的所述至少一个扫描期间在所述特定扫描引擎上被激活。7.如权利要求1所述的方法,进一步包括聚集与所述特定扫描集中的每一个扫描相对应的被接收的扫描结果数据。8.如权利要求1所述的方法,其中,所述特定扫描引擎是适于执行所述计算环境的所述部分的外部扫描的基于网络的扫描引擎,并且所述第二扫描引擎是在所述计算环境的所述部分中的特定目标设备上托管的基于主机的扫描引擎并且适于执行所述特定目标设备的内部扫描。9.如权利要求1所述的方法,其中,发往所述第二扫描引擎的执行所述另一扫描的所述请求是对从所述特定扫描集接收的与所述特定扫描集中的所述至少一个扫描相对应的所述扫描结果数据做出响应而被发送的。10.如权利要求1所述的方法,其中,所述特定扫描集至少部分地基于能够应用于所述计算环境的所述部分的所述计算环境的安全策略。11.如权利要求10所述的方法,其中,识别所述特定扫描集包括基于所述安全策略生成所述特定扫描集。12.如权利要求10所述的方法,其中,所述安全策略是设备中心策略、组织特定策略和调控策略中的一个。13.如权利要求1所述的方法,其中,所述计算环境的所述部分包括所述计算环境。14.如权利要求1所述的方法,其中,所述至少一个扫描是所述特定扫描集中的至少两个扫描中的第一扫描,并且位于所述至少两个扫描中且与所述第一扫描不同的第二扫描对于所述特定扫描引擎而被识别,所述方法进一步包括...
【专利技术属性】
技术研发人员:R·T·纳卡瓦塔塞,J·M·于加尔四世,S·施雷克,
申请(专利权)人:迈克菲公司,
类型:发明
国别省市:美国;US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。