[發明專利]安全管控平臺中設備安全管理的方法和系統有效
| 申請號: | 201410184557.5 | 申請日: | 2014-05-04 |
| 公開(公告)號: | CN105099733B | 公開(公告)日: | 2018-08-21 |
| 發明(設計)人: | 魏麗紅;聶宇田;孫金霞;周智;劉艷青;李京紅;曹一生;閆卓旭;閆冬楓;徐瑜;李金偉;陳浩 | 申請(專利權)人: | 北京神州泰岳信息安全技術有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
| 代理公司: | 北京市隆安律師事務所 11323 | 代理人: | 權鮮枝 |
| 地址: | 100089 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 平臺 設備 安全管理 方法 系統 | ||
1.一種安全管控平臺中設備安全管理的方法,其特征在于,所述方法包括:
安全管控平臺中的已知設備根據任務調度信息啟動未知網絡設備發現操作;
所述已知設備獲取在網的網絡設備并采集設備信息;
將采集到的設備信息與安全管控平臺已有設備信息相比對,生成設備信息不一致的設備信息列表;
安全管控平臺根據所述設備信息不一致的設備信息列表對已有設備信息進行更新;
安全管控平臺根據更新后的已有設備信息對平臺內的設備進行安全管理;
所述已知設備獲取在網的網絡設備并采集設備信息包括:
所述已知設備在任務調度信息所選網段內分布式并發建立未知網絡設備發現任務;
根據各分布式并發未知網絡設備發現任務,獲取所選網段內全部在網的網絡設備;
登錄所述網絡設備采集所需設備信息。
2.根據權利要求1所述的安全管控平臺中設備安全管理的方法,其特征在于,所述根據各分布式并發未知網絡設備發現任務,獲取所選網段內全部在網的網絡設備包括:
所述已知設備根據各分布式并發未知網絡設備發現任務獲取網絡劃分信息,并根據所述網絡劃分信息生成PING腳本;所述網絡劃分信息包括IP地址和子網掩碼;
根據各分布式并發未知網絡設備發現任務在所選網段內逐一執行所述PING腳本進行PING操作,激活ARP表,激活后的ARP表中包括所選網段內各網絡設備的IP地址和MAC地址,從而獲取到所選網段內全部在網的網絡設備。
3.根據權利要求1所述的安全管控平臺中設備安全管理的方法,其特征在于,所述獲取所選網段內全部在網的網絡設備之后還包括:
判斷所述在網的網絡設備是否已選擇關聯登錄;
若已選擇關聯登錄,則執行所述登錄所述網絡設備采集所需設備信息;
若未選擇關聯登錄,則記錄并反饋未選擇關聯登錄的網絡設備;
所述方法還包括:
所述安全管控平臺接收到反饋的未選擇關聯登錄的網絡設備后,針對未選擇關聯登錄的網絡設備生成關聯登錄開啟設置指令;
接收關聯登錄開啟的設置結果,將已開啟關聯登錄的網絡設備的發現任務添加到任務調度信息中。
4.根據權利要求1所述的安全管控平臺中設備安全管理的方法,其特征在于,所述登錄所述網絡設備采集所需設備信息包括:
所述已知設備根據所述網絡設備的連接方式建立連接;
根據所述網絡設備的設備類型,獲取所述網絡設備的版本信息;
查詢所述網絡設備的版本信息對應的采集指令集;所述采集指令集中包括針對該網絡設備需采集的全部設備信息的指令集合;
執行所述采集指令集中的各指令,采集該網絡設備需采集的全部設備信息。
5.根據權利要求2所述的安全管控平臺中設備安全管理的方法,其特征在于,所述已知設備獲取在網的網絡設備并采集設備信息之后還包括:
根據IP地址或MAC地址對應網卡的設備歸屬,對采集到的設備信息進行歸并處理,將歸屬同一設備的多個網卡對應的IP地址或MAC地址的多個設備信息歸并到同一網絡設備上;
所述將采集到的設備信息與安全管控平臺已有設備信息相比對,生成設備信息不一致的設備信息列表包括:
根據采集到的設備信息中的MAC地址,查找是否是安全管控平臺已有設備;
若是安全管控平臺已有設備,比對采集到的設備信息與安全管控平臺已有設備信息是否一致,不一致則將采集到的設備信息添加至需更新設備列表;
若不是安全管控平臺已有設備,則將采集到的設備信息添加至未知設備列表;
所述安全管控平臺根據所述設備信息不一致的設備信息列表對已有設備信息進行更新包括:
所述安全管控平臺根據所述需更新設備列表中的信息更新已有設備信息;將所述未知設備列表中的設備信息添加至已有設備信息中;
所述方法還包括:
根據獲取的未知設備的MAC地址和/或IP地址,通過設備指紋方式獲取所述未知設備的主機名和系統版本信息,以便安全管控平臺根據所述主機名和系統版本信息對所述未知設備進行安全管理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州泰岳信息安全技術有限公司,未經北京神州泰岳信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410184557.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:北向接口自動下發業務的方法及裝置
- 下一篇:邊緣網絡的組播實現方法和裝置





