[發(fā)明專利]大型網(wǎng)絡(luò)內(nèi)的病毒監(jiān)控方法及裝置無效
| 申請?zhí)枺?/td> | 200810041937.8 | 申請日: | 2008-08-21 |
| 公開(公告)號: | CN101656632A | 公開(公告)日: | 2010-02-24 |
| 發(fā)明(設(shè)計)人: | 吳斌;雷重梓;姚亮;孫美華 | 申請(專利權(quán))人: | 中國建設(shè)銀行股份有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L12/24;H04L29/06;H04L29/08 |
| 代理公司: | 上海專利商標(biāo)事務(wù)所有限公司 | 代理人: | 陸 嘉 |
| 地址: | 100032*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 大型 網(wǎng)絡(luò) 病毒 監(jiān)控 方法 裝置 | ||
1.一種大型網(wǎng)絡(luò)內(nèi)的病毒監(jiān)控裝置,其特征在于,包括:
客戶端,所述客戶端作為病毒監(jiān)控裝置的系統(tǒng)管理平臺,實(shí)現(xiàn)與終端用戶的交互;
代理端,連接到一個或數(shù)個殺毒軟件服務(wù)器,實(shí)現(xiàn)對整個網(wǎng)絡(luò)的掃描以及對病毒的監(jiān)控;
服務(wù)器,與所述客戶端和代理端進(jìn)行數(shù)據(jù)通信,從代理端接收有關(guān)掃描以及病毒的數(shù)據(jù),進(jìn)行處理和保存,并將處理后的數(shù)據(jù)提供給所述客戶端。
2.如權(quán)利要求1所述的病毒監(jiān)控裝置,其特征在于,所述代理端對網(wǎng)絡(luò)內(nèi)的每一個子網(wǎng)進(jìn)行掃描,將子網(wǎng)內(nèi)的終端設(shè)備分為如下的四類:
不活動的設(shè)備;
安裝了殺毒軟件的設(shè)備;
未安裝殺毒軟件,但是具有操作系統(tǒng)的設(shè)備;
未安裝操作系統(tǒng)的設(shè)備。
3.如權(quán)利要求2所述的病毒監(jiān)控裝置,其特征在于,所述代理端使用NMAP技術(shù)對子網(wǎng)進(jìn)行掃描,其中:
如果終端設(shè)備對ping命令沒有回應(yīng),則分類為不活動的設(shè)備;
如果終端設(shè)備對ping命令有回應(yīng),且殺毒軟件專用端口可連接,則分類為安裝了殺毒軟件的設(shè)備,代理端進(jìn)一步解析出終端設(shè)備的主機(jī)名;
如果終端設(shè)備對ping命令有回應(yīng),殺毒軟件專用端口不可連接,但操作系統(tǒng)端口可連接,則分類為未安裝殺毒軟件,但是具有操作系統(tǒng)的設(shè)備,代理端進(jìn)一步解析出終端設(shè)備的主機(jī)名;
如果終端設(shè)備對ping命令有回應(yīng),殺毒軟件專用端口不可連接,操作系統(tǒng)端口也不可連接,則分類為未安裝操作系統(tǒng)的設(shè)備。
4.如權(quán)利要求1-3中任一項(xiàng)所述的病毒監(jiān)控裝置,其特征在于,所述代理端是安裝在殺毒軟件服務(wù)器上的應(yīng)用程序。
5.如權(quán)利要求1所述的病毒監(jiān)控裝置,其特征在于,所述服務(wù)器包括:
異常報警模塊,對發(fā)現(xiàn)的病毒或者殺毒軟件服務(wù)器的異常進(jìn)行報警;
監(jiān)督管理模塊,監(jiān)控殺毒軟件服務(wù)器的病毒庫的升級情況;
信息查詢模塊,進(jìn)行病毒信息的查詢;
信息統(tǒng)計模塊,對病毒信息進(jìn)行統(tǒng)計。
6.一種大型網(wǎng)絡(luò)內(nèi)的病毒監(jiān)控方法,其特征在于,包括:
通過一客戶端實(shí)現(xiàn)與終端用戶的交互;
通過一服務(wù)器,根據(jù)所述客戶端與終端用戶的交互結(jié)果,指示一代理端進(jìn)行對網(wǎng)絡(luò)的掃描以及對病毒的監(jiān)控;
所述代理端連接到一個或數(shù)個殺毒軟件服務(wù)器,通過所述殺毒軟件服務(wù)器實(shí)現(xiàn)對網(wǎng)絡(luò)的掃描以及對病毒的監(jiān)控;
所述服務(wù)器從代理端接收有關(guān)掃描以及病毒的數(shù)據(jù),進(jìn)行處理和保存,并將處理后的數(shù)據(jù)提供給所述客戶端;
所述客戶端將所述數(shù)據(jù)反饋給終端用戶。
7.如權(quán)利要求6所述的病毒監(jiān)控方法,其特征在于,所述代理端對網(wǎng)絡(luò)內(nèi)的每一個子網(wǎng)進(jìn)行掃描,將子網(wǎng)內(nèi)的終端設(shè)備分為如下的四類:
不活動的設(shè)備;
安裝了殺毒軟件的設(shè)備;
未安裝殺毒軟件,但是具有操作系統(tǒng)的設(shè)備;
未安裝操作系統(tǒng)的設(shè)備。
8.如權(quán)利要求7所述的病毒監(jiān)控方法,其特征在于,所述代理端使用NMAP技術(shù)對子網(wǎng)進(jìn)行掃描,其中:
首先使用ping命令連接終端設(shè)備,如果終端設(shè)備對ping命令沒有回應(yīng),則分類為不活動的設(shè)備;
如果終端設(shè)備對ping命令有回應(yīng),則連接殺毒軟件專用端口,如果殺毒軟件專用端口可連接,則分類為安裝了殺毒軟件的設(shè)備,代理端進(jìn)一步解析出終端設(shè)備的主機(jī)名;
如果殺毒軟件專用端口不可連接,則連接操作系統(tǒng)端口可連接,如果操作系統(tǒng)端口可連接可連接,則分類為未安裝殺毒軟件,但是具有操作系統(tǒng)的設(shè)備,代理端進(jìn)一步解析出終端設(shè)備的主機(jī)名;
如果操作系統(tǒng)端口不可連接,則分類為未安裝操作系統(tǒng)的設(shè)備。
9.如權(quán)利要求6-8中任一項(xiàng)所述的病毒監(jiān)控方法,其特征在于,所述代理端是安裝在殺毒軟件服務(wù)器上的應(yīng)用程序。
10.如權(quán)利要求6所述的病毒監(jiān)控方法,其特征在于,所述服務(wù)器實(shí)現(xiàn):
異常報警,對發(fā)現(xiàn)的病毒或者殺毒軟件服務(wù)器的異常進(jìn)行報警;
監(jiān)督管理,監(jiān)控殺毒軟件服務(wù)器的病毒庫的升級情況;
信息查詢,進(jìn)行病毒信息的查詢;
信息統(tǒng)計,對病毒信息進(jìn)行統(tǒng)計。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國建設(shè)銀行股份有限公司,未經(jīng)中國建設(shè)銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810041937.8/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 一種范圍廣、力度大的校內(nèi)監(jiān)控系統(tǒng)
- 一種監(jiān)控的方法及系統(tǒng)
- 設(shè)備的監(jiān)控方法、裝置、系統(tǒng)和空調(diào)
- 多級校內(nèi)監(jiān)控系統(tǒng)
- 設(shè)備監(jiān)控方法、裝置、計算機(jī)設(shè)備及存儲介質(zhì)
- 風(fēng)險雷達(dá)預(yù)警的監(jiān)控方法及系統(tǒng)
- 區(qū)塊鏈網(wǎng)絡(luò)監(jiān)控系統(tǒng)、裝置及方法
- 基于機(jī)器視覺的車站客流安全智能監(jiān)控系統(tǒng)





