说明:收录全文最新的团体标准 提供单次或批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111641755.6 (22)申请日 2021.12.2 9 (71)申请人 奇安信科技 集团股份有限公司 地址 100088 北京市西城区新 街口外大街 28号102号楼3层3 32号 申请人 网神信息技 术 (北京) 股份有限公司 (72)发明人 鲍坤夫  (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 王宇杨 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 基于内生安全机制的安全检测方法及装置 (57)摘要 本发明提供一种基于内生安全机制的安全 检测方法及装置, 其中方法包括: 获取云服务器 列表; 对所述云服务器列表中的至少一个云服务 器创建目标快照数据; 向检测服务器发送携带至 少一个所述云服务器的所述目标快照数据的挂 载请求; 接收所述检测服务器发送的每个所述云 服务器的检测结果; 其中, 所述检测结果为所述 检测服务器对所述云服务器的所述目标快照数 据进行安全检测得到的结果。 本发 明提供的基于 内生安全机制的安全检测方法及装置, 将目标快 照数据挂载在检测服务器上, 由检测服务器对每 个云服务器的目标快照数据进行安全检测, 无需 在云服务器中安装agent代理, 可以实现每个云 服务器的安全检测, 从而提高了安全检测的覆盖 率。 权利要求书2页 说明书11页 附图8页 CN 114499985 A 2022.05.13 CN 114499985 A 1.一种基于内生 安全机制的安全检测方法, 其特 征在于, 应用于云管理平台, 包括: 获取云服 务器列表; 对所述云服 务器列表中的至少一个云服 务器创建目标 快照数据; 向检测服 务器发送携带至少一个所述云服 务器的所述目标 快照数据的挂载请求; 接收所述检测服务器发送的每个所述云服务器的检测结果; 其中, 所述检测结果为所 述检测服 务器对所述云服 务器的所述目标 快照数据进行安全检测得到的结果。 2.根据权利要求1所述的基于 内生安全机制的安全检测方法, 其特征在于, 所述获取云 服务器列表, 包括: 通过所述云管理平台的第一API获取 所述云服 务器列表。 3.根据权利要求1所述的基于 内生安全机制的安全检测方法, 其特征在于, 所述对所述 云服务器列表中的至少一个云服 务器创建目标 快照数据, 包括: 通过所述云管理平台的第 二API对所述云服务器列表中的至少一个所述云服务器创建 所述目标 快照数据。 4.根据权利要求1 ‑3任一项所述的基于内生安全机制的安全检测方法, 其特征在于, 所 述向检测服 务器发送携带至少一个所述云服 务器的所述目标 快照数据的挂载请求, 包括: 将所有的所述目标 快照数据进行分组; 向所述检测服 务器发送携带当前组的目标 快照数据的所述 挂载请求; 所述接收所述检测服 务器发送的每 个所述云服 务器的检测结果, 包括: 接收所述检测服 务器发送的所述当前组中每 个所述云服 务器的所述检测结果。 5.根据权利要求4所述的基于 内生安全机制的安全检测方法, 其特征在于, 在所述接收 所述检测服务器发送的所述当前组中每个所述云服务器的所述检测结果之后, 所述方法还 包括: 向所述检测服 务器发送携带 下一组的目标 快照数据的所述 挂载请求; 接收所述检测服 务器发送的所述下一组中每 个所述云服 务器的所述检测结果。 6.一种基于内生 安全机制的安全检测方法, 其特 征在于, 应用于检测服 务器, 包括: 接收云管理平台发送的携带至少一个云服 务器的目标 快照数据的挂载请求; 对每个所述云服 务器的所述目标 快照数据进行安全检测, 得到检测结果; 将每个所述云服 务器的所述检测结果发送至所述云管理平台。 7.根据权利要求6所述的基于 内生安全机制的安全检测方法, 其特征在于, 所述对每个 所述云服 务器的所述目标 快照数据进行安全检测, 包括: 对每个所述云服务器的所述目标快照数据进行以下至少一项安全检测: 恶意文件检 测、 漏洞检测 和基线检测。 8.根据权利要求6或7所述的基于内生安全机制的安全检测方法, 其特征在于, 所述接 收云管理平台发送的携带至少一个云服 务器的目标 快照数据的挂载请求, 包括: 接收所述云管理平台发送的携带当前组的目标 快照数据的所述 挂载请求; 所述对每 个所述云服 务器的所述目标 快照数据进行安全检测, 包括: 对所述当前组中每 个所述云服 务器的目标 快照数据进行安全检测; 所述将每 个所述云服 务器的所述检测结果发送至所述云管理平台, 包括: 将所述当前组中每 个所述云服 务器的所述检测结果发送至所述云管理平台。权 利 要 求 书 1/2 页 2 CN 114499985 A 29.根据权利要求8所述的基于 内生安全机制的安全检测方法, 其特征在于, 在所述将所 述当前组中每个所述云服务器的所述检测结果发送至所述云管理平台之后, 所述方法还包 括: 删除所述当前组中每 个所述云服 务器的所述目标 快照数据。 10.根据权利要求9所述的基于内生安全机制的安全检测方法, 其特征在于, 在所述删 除所述当前组中每 个所述云服 务器的所述目标 快照数据之后, 所述方法还 包括: 接收所述云管理平台发送的携带 下一组的目标 快照数据的所述 挂载请求; 对所述下一组中每 个所述云服 务器的目标 快照数据进行安全检测; 将所述下一组中每 个所述云服 务器的所述检测结果发送至所述云管理平台。 11.一种基于内生 安全机制的安全检测装置, 其特 征在于, 包括: 获取单元, 用于获取云服 务器列表; 创建单元, 用于对所述云服 务器列表中的至少一个云服 务器创建目标 快照数据; 第一发送单元, 用于向检测服务器发送携带至少一个所述云服务器的所述目标快照数 据的挂载请求; 第一接收单元, 用于接收所述检测服务器发送的每个所述云服务器的检测结果; 其中, 所述检测结果为所述检测 服务器对所述云服务器的所述目标快照数据进行安全检测得到 的结果。 12.一种基于内生 安全机制的安全检测装置, 其特 征在于, 包括: 第二接收单元, 用于接收云管理平台发送的携带至少一个云服务器的目标快照数据的 挂载请求; 第一检测单元, 用于对每个所述云服务器的所述目标快照数据进行安全检测, 得到检 测结果; 第二发送单 元, 用于将每 个所述云服 务器的所述检测结果发送至所述云管理平台。 13.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求1至5任一项所 述基于内生安全机制的安全检测方法的步骤, 或者, 实现如权利要求6至10任一项 所述基于 内生安全机制的安全检测方法的步骤。 14.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算 机程序被处理器执行时实现如权利要求1至5任一项所述基于内生安全机制的安全检测方 法的步骤, 或者, 实现如权利要求6至10任一项 所述基于内生安全机制的安全检测方法的步 骤。 15.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至5任一项所述基于内生安全机制的安全检测方法的步骤, 或者, 实 现如权利要求6 至10任一项所述基于内生 安全机制的安全检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 114499985 A 3

.PDF文档 专利 基于内生安全机制的安全检测方法及装置

文档预览
中文文档 22 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 基于内生安全机制的安全检测方法及装置 第 1 页 专利 基于内生安全机制的安全检测方法及装置 第 2 页 专利 基于内生安全机制的安全检测方法及装置 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:26:35上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。