[發(fā)明專利]網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201910194363.6 | 申請(qǐng)日: | 2019-03-14 |
| 公開(公告)號(hào): | CN109933743A | 公開(公告)日: | 2019-06-25 |
| 發(fā)明(設(shè)計(jì))人: | 白亞菁 | 申請(qǐng)(專利權(quán))人: | 小安(北京)科技有限公司 |
| 主分類號(hào): | G06F16/958 | 分類號(hào): | G06F16/958 |
| 代理公司: | 北京智橋聯(lián)合知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11560 | 代理人: | 商曉莉 |
| 地址: | 100089 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 風(fēng)險(xiǎn)評(píng)估 資產(chǎn)信息 網(wǎng)站服務(wù)器 固定信息 開放服務(wù) 網(wǎng)站類型 運(yùn)維 評(píng)估 漏洞信息 網(wǎng)站防護(hù) 申請(qǐng) 防護(hù) 局限 | ||
本申請(qǐng)實(shí)施例提供了一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置,用以解決現(xiàn)有的技術(shù)中存在的不能對(duì)網(wǎng)站的風(fēng)險(xiǎn)進(jìn)行較為全面的評(píng)估的問題。方法包括:基于接收的域名,確定該域名所對(duì)應(yīng)的網(wǎng)站的資產(chǎn)信息;利用所述資產(chǎn)信息,對(duì)所述網(wǎng)站進(jìn)行風(fēng)險(xiǎn)評(píng)估;其中,網(wǎng)站運(yùn)維情況和防護(hù)情況越好,網(wǎng)站的風(fēng)險(xiǎn)越低;網(wǎng)站類型所具備的功能、開放服務(wù)端口、網(wǎng)站固定信息、網(wǎng)站服務(wù)器信息和網(wǎng)站基本固定信息越多,網(wǎng)站的風(fēng)險(xiǎn)越高。本申請(qǐng)實(shí)施例的方案中,利用網(wǎng)站類型、網(wǎng)站開放服務(wù)端口、網(wǎng)站固定情況、網(wǎng)站服務(wù)器、網(wǎng)站基本固定情況、網(wǎng)站運(yùn)維情況、網(wǎng)站防護(hù)等網(wǎng)站資產(chǎn)信息,綜合對(duì)網(wǎng)站風(fēng)險(xiǎn)進(jìn)行評(píng)估,并不局限于網(wǎng)站漏洞信息,實(shí)現(xiàn)了對(duì)網(wǎng)站風(fēng)險(xiǎn)進(jìn)行較為全面的評(píng)估。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置。
背景技術(shù)
網(wǎng)站的作用如此重要,但近年來(lái)網(wǎng)絡(luò)空間發(fā)生越來(lái)越多的攻擊和入侵行為,其發(fā)生次數(shù)成指數(shù)級(jí)上升趨勢(shì),使得網(wǎng)絡(luò)安全性的檢測(cè)也變得越來(lái)越重要。現(xiàn)有的網(wǎng)站安全技術(shù)僅依賴于風(fēng)險(xiǎn)漏洞事件的統(tǒng)計(jì)分析,然而,網(wǎng)站的風(fēng)險(xiǎn)是來(lái)源于網(wǎng)站各種維度的,并不局限于網(wǎng)站漏洞,這就使得現(xiàn)有存在的網(wǎng)站風(fēng)險(xiǎn)評(píng)估技術(shù)存在發(fā)現(xiàn)網(wǎng)站安全問題的維度單一,無(wú)法使用戶第一時(shí)間感知時(shí)態(tài)嚴(yán)重性,不能對(duì)網(wǎng)站風(fēng)險(xiǎn)進(jìn)行較全面的評(píng)估的問題。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置,用以解決現(xiàn)有的技術(shù)中存在的不能對(duì)網(wǎng)站的風(fēng)險(xiǎn)進(jìn)行較為全面的評(píng)估的問題。
一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法,包括:
基于接收的域名,確定該域名所對(duì)應(yīng)的網(wǎng)站的資產(chǎn)信息;其中,網(wǎng)站的資產(chǎn)信息包括:網(wǎng)站類型信息、網(wǎng)站開放服務(wù)端口信息、網(wǎng)站固定信息、網(wǎng)站服務(wù)器信息、網(wǎng)站基本固定信息、網(wǎng)站運(yùn)維情況信息、網(wǎng)站防護(hù)信息中的兩種或多種,網(wǎng)站固定信息包括:網(wǎng)站框架信息和網(wǎng)站內(nèi)容管理系統(tǒng)中的部分或全部,網(wǎng)站基本固定信息包括:標(biāo)題、域名年齡、關(guān)鍵詞、描述、域名備案、企業(yè)名稱、日均IP訪問量中的部分或全部;
利用所述資產(chǎn)信息,對(duì)所述網(wǎng)站進(jìn)行風(fēng)險(xiǎn)評(píng)估;其中,網(wǎng)站運(yùn)維情況和防護(hù)情況越好,網(wǎng)站的風(fēng)險(xiǎn)越低;網(wǎng)站類型所具備的功能、開放服務(wù)端口、網(wǎng)站固定信息、網(wǎng)站服務(wù)器信息和網(wǎng)站基本固定信息越多,網(wǎng)站的風(fēng)險(xiǎn)越高。
一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估裝置,包括:
接收單元,用于接收域名;
資產(chǎn)信息確定單元,用于確定該域名所對(duì)應(yīng)的網(wǎng)站的資產(chǎn)信息;其中,網(wǎng)站的資產(chǎn)信息包括:網(wǎng)站類型信息、網(wǎng)站開放服務(wù)端口信息、網(wǎng)站固定信息、網(wǎng)站服務(wù)器信息、網(wǎng)站基本固定信息、網(wǎng)站運(yùn)維情況信息、網(wǎng)站防護(hù)信息中的兩種或多種,網(wǎng)站固定信息包括:網(wǎng)站框架信息和網(wǎng)站內(nèi)容管理系統(tǒng)中的部分或全部,網(wǎng)站基本固定信息包括:標(biāo)題、域名年齡、關(guān)鍵詞、描述、域名備案、企業(yè)名稱、日均IP訪問量中的部分或全部;
評(píng)估單元,用于利用所述資產(chǎn)信息,對(duì)所述網(wǎng)站進(jìn)行風(fēng)險(xiǎn)評(píng)估;其中,網(wǎng)站運(yùn)維情況和防護(hù)情況越好,網(wǎng)站的風(fēng)險(xiǎn)越低;網(wǎng)站類型所具備的功能、開放服務(wù)端口、網(wǎng)站固定信息、網(wǎng)站服務(wù)器信息和網(wǎng)站基本固定信息越多,網(wǎng)站的風(fēng)險(xiǎn)越高。
本申請(qǐng)實(shí)施例的方案中,利用網(wǎng)站類型、網(wǎng)站開放服務(wù)端口、網(wǎng)站固定情況、網(wǎng)站服務(wù)器、網(wǎng)站基本固定情況、網(wǎng)站運(yùn)維情況、網(wǎng)站防護(hù)等網(wǎng)站資產(chǎn)信息,綜合對(duì)網(wǎng)站風(fēng)險(xiǎn)進(jìn)行評(píng)估,并不局限于網(wǎng)站漏洞信息,實(shí)現(xiàn)了對(duì)網(wǎng)站風(fēng)險(xiǎn)進(jìn)行較為全面的評(píng)估,用戶可第一時(shí)間感知時(shí)態(tài)嚴(yán)重性。
附圖說(shuō)明
圖1為本申請(qǐng)實(shí)施例提供的網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法示意圖;
圖2為本申請(qǐng)實(shí)施例提供的另一網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法示意圖;
圖3為本申請(qǐng)實(shí)施例提供的網(wǎng)站風(fēng)險(xiǎn)評(píng)估方裝置的結(jié)構(gòu)示意圖。
具體實(shí)施方式
為了解決現(xiàn)有的不能對(duì)網(wǎng)站的風(fēng)險(xiǎn)進(jìn)行較為全面的評(píng)估的問題,本申請(qǐng)實(shí)施例提供一種網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于小安(北京)科技有限公司,未經(jīng)小安(北京)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201910194363.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 金融應(yīng)用的風(fēng)險(xiǎn)評(píng)估方法及裝置
- 一種玉米高溫風(fēng)險(xiǎn)的評(píng)估預(yù)測(cè)方法
- 風(fēng)險(xiǎn)評(píng)估方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 企業(yè)業(yè)務(wù)的風(fēng)險(xiǎn)評(píng)估方法、存儲(chǔ)介質(zhì)和服務(wù)器
- 一種網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)
- 駕駛風(fēng)險(xiǎn)評(píng)估方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 賬戶風(fēng)險(xiǎn)評(píng)估方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于貿(mào)易的虛擬水溢出風(fēng)險(xiǎn)綜合評(píng)估方法
- 一種業(yè)務(wù)風(fēng)險(xiǎn)評(píng)估方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 植物檢疫性有害生物出入境檢驗(yàn)檢疫安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)
- 資產(chǎn)歸集方法和資源處理方法
- 一種基于區(qū)塊鏈的用戶資產(chǎn)信息流轉(zhuǎn)方法及裝置
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)存儲(chǔ)系統(tǒng)和方法
- 一種信息資產(chǎn)識(shí)別方法、裝置、設(shè)備及介質(zhì)
- 一種公有云資產(chǎn)信息接入的方法及裝置
- 一種資產(chǎn)管理系統(tǒng)及存儲(chǔ)介質(zhì)
- 資產(chǎn)管理方法及裝置
- 基于自動(dòng)采集和多源導(dǎo)入的資產(chǎn)管理系統(tǒng)及方法
- 一種BMC及其部件資產(chǎn)信息管理方法、裝置和存儲(chǔ)介質(zhì)
- 一種資產(chǎn)信息管理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種網(wǎng)站服務(wù)器及提高其處理能力的方法及系統(tǒng)
- 驗(yàn)證登錄方法
- 基于網(wǎng)站服務(wù)器的跨域網(wǎng)絡(luò)測(cè)量方法
- 一種顯示網(wǎng)站已經(jīng)通過認(rèn)證的系統(tǒng)和方法
- 網(wǎng)站視頻展現(xiàn)系統(tǒng)
- 一種無(wú)人駕駛智能車遠(yuǎn)程調(diào)度系統(tǒng)
- 網(wǎng)站服務(wù)器調(diào)度方法和裝置
- 網(wǎng)站分享功能的實(shí)現(xiàn)方法和系統(tǒng)
- 一種網(wǎng)站頁(yè)面元素備份方法和系統(tǒng)
- 商品原產(chǎn)地二維碼儲(chǔ)存網(wǎng)站系統(tǒng)





