Network Vulnerability Scanning Daemon for Client-Side Security
Find Innovative SolutionsGenerate Solutions
Solution Overview
Problem
Current methods for managing and administering computer and network resources are inadequate in reducing vulnerability to malicious code, particularly in identifying and mitigating client-side vulnerabilities across large networks.
Innovation Solution
A daemon system that monitors network traffic to detect client requests, evaluates vulnerabilities, and performs remedial actions by scanning clients for vulnerabilities using unique identifiers and policy-driven scanning frequencies, with the option to act as a proxy to intercept and redirect traffic for scanning and remediation.
Engineering Contradictions & Design Principles
Engineering Contradiction Analysis
1Reliability
If vulnerability scanning is performed across the network, then security against malicious code is improved, but network operations may be disrupted
Solution Approach 1:
The system performs vulnerability scanning proactively before malicious code can exploit vulnerabilities. The daemon continuously monitors and identifies vulnerabilities in advance, allowing remediation to occur before security incidents happen, thus maintaining both security and operational continuity
Solution Approach 2:
The vulnerability scanning daemon acts as an intermediary between network traffic and potential threats. It intercepts client requests, performs scanning in the background, and allows legitimate traffic to continue flowing while security assessments are conducted, minimizing disruption to network operations
2Measurement precision
If comprehensive vulnerability scanning is implemented, then vulnerability detection capability is improved, but system complexity increases
Solution Approach 1:
The vulnerability scanning daemon is self-contained and autonomously performs vulnerability assessment without requiring complex external infrastructure. It independently monitors network traffic, identifies vulnerabilities, and generates reports, simplifying the overall system architecture while maintaining comprehensive detection capabilities
Solution Approach 2:
The daemon performs multiple functions including vulnerability scanning, traffic monitoring, and remediation coordination within a single system. This multi-functionality reduces the need for separate specialized systems and simplifies the overall security infrastructure while maintaining comprehensive vulnerability detection
Data Source
AI summary
Method and arrangements are provided for use in managing a network having one more user computing entities and one or more administrative computing entities. One method includes monitoring network traffic from a user computing entity; detecting a client request sent from the user computing entity, and scanning the user computing entity for vulnerabilities.


