技术摘要:
本公开涉及一种扫描器扫描行为识别方法、装置、电子设备及计算机可读介质。该方法包括:由服务器前端获取当前访问的数据包;对所述数据包进行拆解分析,提取当前指纹特征;将所述当前指纹特征和指纹特征库中的多个指纹特征进行匹配;在所述当前指纹特征和所述多个指纹 全部
背景技术:
Web应用扫描器通过Web前端与Web应用程序通信,可以自动检查Web应用程序,探 测、分析其响应,从而发现潜在的安全问题和架构缺陷。自动发现隐藏的应用程序;可从几 个应用无缝扩展到大量应用;根据用户设置的具体时间进行扫描;使用多种认证形式进入; 高效地扫描企业网络中不同部分的应用程序。但是现在有不法分子也会利用扫描器对企业 的服务器进行扫描,在这些不法分子的扫描器扫描的过程中,当发现服务器漏洞时,就会找 机会对漏洞进行攻击,给企业服务器带来了很大的网络安全隐患。 企业服务器可通过设置反扫描器扫描的应用来阻止扫描的发生,但目前都是通过 单一的阈值方式以及固定的扫描器特征来识别扫描器,阈值设置不合理,或者扫描频率不 高,以及扫描器特征更新不及时都会使得正常的网络访问行为被误识别或者存在漏报行 为。现有的扫描器扫描行为检测技术漏报率高,误报率高。 因此,需要一种新的扫描器扫描行为识别方法、装置、电子设备及计算机可读介 质。 在所述
技术实现要素:
部分公开的上述信息仅用于加强对本公开的背景的理解,因此它 可以包括不构成对本领域普通技术人员已知的现有技术的信息。