Network Vulnerability Scanning Daemon for Client-Side Security

Resolve Bottlenecks,
Find Innovative Solutions
Generate Solutions

Solution Overview

Problem

Current methods for managing and administering computer and network resources are inadequate in reducing vulnerability to malicious code, particularly in identifying and mitigating client-side vulnerabilities across large networks.

Innovation Solution

A daemon system that monitors network traffic to detect client requests, evaluates vulnerabilities, and performs remedial actions by scanning clients for vulnerabilities using unique identifiers and policy-driven scanning frequencies, with the option to act as a proxy to intercept and redirect traffic for scanning and remediation.

Engineering Contradictions & Design Principles

VSEngineering Contradiction Analysis

1Reliability

If vulnerability scanning is performed across the network, then security against malicious code is improved, but network operations may be disrupted

Engineering Contradiction:
ImprovesecurityVSAvoidnetwork operations
Core Design Contradiction:
ReliabilityVSProductivity

Solution Approach 1:

The system performs vulnerability scanning proactively before malicious code can exploit vulnerabilities. The daemon continuously monitors and identifies vulnerabilities in advance, allowing remediation to occur before security incidents happen, thus maintaining both security and operational continuity

Inventive Principle:
Principle #10Preliminary action

Solution Approach 2:

The vulnerability scanning daemon acts as an intermediary between network traffic and potential threats. It intercepts client requests, performs scanning in the background, and allows legitimate traffic to continue flowing while security assessments are conducted, minimizing disruption to network operations

Inventive Principle:
Principle #24Intermediary (Mediator)

2Measurement precision

If comprehensive vulnerability scanning is implemented, then vulnerability detection capability is improved, but system complexity increases

Engineering Contradiction:
Improvevulnerability detectionVSAvoidsystem complexity
Core Design Contradiction:
Measurement precisionVSDevice complexity

Solution Approach 1:

The vulnerability scanning daemon is self-contained and autonomously performs vulnerability assessment without requiring complex external infrastructure. It independently monitors network traffic, identifies vulnerabilities, and generates reports, simplifying the overall system architecture while maintaining comprehensive detection capabilities

Inventive Principle:
Principle #25Self-service

Solution Approach 2:

The daemon performs multiple functions including vulnerability scanning, traffic monitoring, and remediation coordination within a single system. This multi-functionality reduces the need for separate specialized systems and simplifies the overall security infrastructure while maintaining comprehensive vulnerability detection

Inventive Principle:
Principle #6Universality (Multi-functionality)

Data Source

PatentUS8161558B2Network management and administration
Publication Date: 2012.04.17 HEWLETT PACKARD ENTERPRISE DEV LP
  • US8161558B2 patent drawing
  • US8161558B2 patent drawing
  • US8161558B2 patent drawing

AI summary

Method and arrangements are provided for use in managing a network having one more user computing entities and one or more administrative computing entities. One method includes monitoring network traffic from a user computing entity; detecting a client request sent from the user computing entity, and scanning the user computing entity for vulnerabilities.