[發(fā)明專利]一種基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描方法、裝置及設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202011466117.0 | 申請(qǐng)日: | 2020-12-14 |
| 公開(公告)號(hào): | CN112637159A | 公開(公告)日: | 2021-04-09 |
| 發(fā)明(設(shè)計(jì))人: | 劉波;范淵;楊勃 | 申請(qǐng)(專利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 張春輝 |
| 地址: | 310000 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 主動(dòng) 探測(cè) 技術(shù) 網(wǎng)絡(luò) 資產(chǎn) 掃描 方法 裝置 設(shè)備 | ||
本申請(qǐng)公開了一種基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描方法,能夠確定待掃描的網(wǎng)絡(luò)資產(chǎn);對(duì)網(wǎng)絡(luò)資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到網(wǎng)絡(luò)資產(chǎn)的資產(chǎn)信息;對(duì)網(wǎng)絡(luò)資產(chǎn)進(jìn)行漏洞掃描,得到網(wǎng)絡(luò)資產(chǎn)的漏洞掃描結(jié)果;對(duì)存在漏洞的網(wǎng)絡(luò)資產(chǎn)進(jìn)行通知告警。可見,該方法能夠自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)中的資產(chǎn),顯著提升資產(chǎn)掃描效率,還能及時(shí)發(fā)現(xiàn)資產(chǎn)的漏洞,避免漏洞帶來的損失,實(shí)現(xiàn)網(wǎng)絡(luò)資產(chǎn)的有效管理。此外,本申請(qǐng)還提供了一種基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),其技術(shù)效果與上述方法相對(duì)應(yīng)。
技術(shù)領(lǐng)域
本申請(qǐng)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別涉及一種基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
大多數(shù)資產(chǎn)管理系統(tǒng)都是幾十年前設(shè)計(jì)和部署的,因此它們往往缺乏IT網(wǎng)絡(luò)中基本的資產(chǎn)發(fā)現(xiàn)和管理功能。不同于高度進(jìn)化的IT網(wǎng)絡(luò)世界,大多數(shù)企業(yè)常依賴于人工過程、注釋和電子表格,自動(dòng)化發(fā)現(xiàn)解決方案和高級(jí)資產(chǎn)管理實(shí)踐不太完善。
因?yàn)榫W(wǎng)絡(luò)部署往往伴隨著對(duì)原始設(shè)計(jì)的有記錄更改,依賴原始藍(lán)圖是不靠譜的。很多企業(yè)系統(tǒng)管理中存儲(chǔ)的資產(chǎn)信息雜亂,難以獲得自身資產(chǎn)的完整視圖,跟蹤這些資產(chǎn)的改變就變得更加困難了。自動(dòng)化資產(chǎn)發(fā)現(xiàn)是保護(hù)這些網(wǎng)絡(luò)安全的關(guān)鍵,比如發(fā)現(xiàn)剛部署的新資產(chǎn),或者退役的舊資產(chǎn),有助于安排安全工作優(yōu)先級(jí)。
近幾年,隨著企業(yè)業(yè)務(wù)的多樣化以及各類支撐平臺(tái)和信息管理系統(tǒng)增多,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)資產(chǎn)越來越復(fù)雜,信息安全管理部門同業(yè)務(wù)部門之間協(xié)調(diào)難度也日益凸顯。經(jīng)常需要對(duì)一定范圍內(nèi)的主機(jī)或應(yīng)用系統(tǒng)等資產(chǎn)進(jìn)行梳理、盤查。如果企業(yè)資產(chǎn)數(shù)量龐大,基于人工統(tǒng)計(jì)實(shí)現(xiàn)困難非常大且效率非常低。
發(fā)明內(nèi)容
本申請(qǐng)的目的是提供一種基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),用以解決目前網(wǎng)絡(luò)資產(chǎn)的發(fā)現(xiàn)主要基于人工實(shí)現(xiàn),效率低下的問題。
第一方面,本申請(qǐng)?zhí)峁┝艘环N基于主動(dòng)探測(cè)技術(shù)的網(wǎng)絡(luò)資產(chǎn)掃描方法,包括:
確定待掃描的網(wǎng)絡(luò)資產(chǎn);
對(duì)所述網(wǎng)絡(luò)資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到所述網(wǎng)絡(luò)資產(chǎn)的資產(chǎn)信息;
對(duì)所述網(wǎng)絡(luò)資產(chǎn)進(jìn)行漏洞掃描,得到所述網(wǎng)絡(luò)資產(chǎn)的漏洞掃描結(jié)果;對(duì)存在漏洞的網(wǎng)絡(luò)資產(chǎn)進(jìn)行通知告警。
優(yōu)選的,所述確定待掃描的網(wǎng)絡(luò)資產(chǎn)包括:
根據(jù)用戶導(dǎo)入的資產(chǎn)清單,確定待掃描的網(wǎng)絡(luò)資產(chǎn);
或者,
對(duì)預(yù)設(shè)網(wǎng)絡(luò)范圍進(jìn)行資產(chǎn)識(shí)別,得到待掃描的網(wǎng)絡(luò)資產(chǎn),其中所述預(yù)設(shè)網(wǎng)絡(luò)范圍為IP地址范圍和/或域名集合。
優(yōu)選的,所述網(wǎng)絡(luò)資產(chǎn)包括以下任意一項(xiàng)或多項(xiàng):域名資產(chǎn)、web資產(chǎn)和主機(jī)資產(chǎn)。
優(yōu)選的,所述對(duì)所述網(wǎng)絡(luò)資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到所述網(wǎng)絡(luò)資產(chǎn)的資產(chǎn)信息,包括:
在所述網(wǎng)絡(luò)資產(chǎn)為域名資產(chǎn)時(shí),對(duì)所述域名資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到所述域名資產(chǎn)的資產(chǎn)信息,其中所述域名資產(chǎn)的資產(chǎn)信息包括以下任意一項(xiàng)或多項(xiàng):域名、解析狀態(tài)、指紋、whois過期時(shí)間、ICP備案號(hào)、備案主體、注冊(cè)商、資產(chǎn)來源;
在所述網(wǎng)絡(luò)資產(chǎn)為web資產(chǎn)時(shí),對(duì)所述web資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到所述web資產(chǎn)的資產(chǎn)信息,其中所述web資產(chǎn)的資產(chǎn)信息包括以下任意一項(xiàng)或多項(xiàng):系統(tǒng)名稱、URL、狀態(tài)碼、資產(chǎn)來源、指紋、對(duì)應(yīng)IP、訪問狀態(tài)是否正常;
在所述網(wǎng)絡(luò)資產(chǎn)為主機(jī)資產(chǎn)時(shí),對(duì)所述主機(jī)資產(chǎn)的多個(gè)端口同時(shí)進(jìn)行掃描,得到所述主機(jī)資產(chǎn)的資產(chǎn)信息,其中所述主機(jī)資產(chǎn)的資產(chǎn)信息包括以下任意一項(xiàng)或多項(xiàng):主機(jī)IP、是否在線、硬件廠商、操作系統(tǒng)、指紋、端口服務(wù)、運(yùn)營(yíng)商、位置、資產(chǎn)來源。
優(yōu)選的,還包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011466117.0/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 主動(dòng)元件及主動(dòng)元件陣列基板
- 主動(dòng)降噪系統(tǒng)、主動(dòng)降噪耳機(jī)及主動(dòng)降噪方法
- 主動(dòng)定位方法及主動(dòng)定位系統(tǒng)
- 主動(dòng)降噪系統(tǒng)及主動(dòng)降噪耳機(jī)
- 主動(dòng)清除系統(tǒng)和主動(dòng)清除方法
- 主動(dòng)筆控制方法及主動(dòng)筆
- 筆尖、主動(dòng)筆和主動(dòng)筆系統(tǒng)
- 主動(dòng)降噪耳機(jī)和主動(dòng)降噪方法
- 主動(dòng)導(dǎo)管及主動(dòng)導(dǎo)管系統(tǒng)
- 主動(dòng)降噪算法及主動(dòng)降噪耳機(jī)
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫(kù)的技術(shù)推薦方法





