[發明專利]一種基于指紋特征的工控資產識別方法及系統有效
| 申請號: | 202210041096.0 | 申請日: | 2022-01-14 |
| 公開(公告)號: | CN114422341B | 公開(公告)日: | 2022-12-30 |
| 發明(設計)人: | 史永堅;武方;苗維杰 | 申請(專利權)人: | 杭州立思辰安科科技有限公司 |
| 主分類號: | H04L41/069 | 分類號: | H04L41/069;H04L41/0213;H04L43/04;H04L9/40 |
| 代理公司: | 北京中濟緯天專利代理有限公司 11429 | 代理人: | 張瑩 |
| 地址: | 310051 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 指紋 特征 資產 識別 方法 系統 | ||
1.一種基于指紋特征的工控資產識別方法,其特征在于,包括以下步驟:
收集日志信息,所述日志信息為待識別工控資產所產生的信息;
對所述日志信息進行解析處理,提取出所述待識別工控資產的特征信息;
根據所述特征信息與預設的指紋特征庫進行匹配,確定所述待識別工控資產的類型;
其中,所述收集日志信息的方式包括syslog采集任務、文件或目錄服務、SNMPTRAP和JDBC中的一種或多種;
所述syslog采集任務包括任務名稱、所使用的協議、端口和任務狀態,通過定時任務定時采集日志信息;借助于syslog采集器獲取網絡流量中的日志信息,適用于不同操作系統產生的各種系統日志;
所述文件或目錄服務包括任務名稱、采集方式、文件或目錄、包含子目錄層級、原始編碼、轉義標準、加密算法、壓縮方式和任務狀態;所述文件或目錄服務采集方式獲取主機設備的指定目錄的日志信息;
所述SNMP TRAP包括任務名稱、SNMP版本、端口、團體字符串和任務狀態;SNMPTRAP采集方式使用廣泛支持的SNMP協議采集日志信息,適應各類設備的采集;
所述JDBC包括任務名稱、服務器IP、用戶名稱、用戶密碼、原始編碼、SQL語句、數據庫類型和任務狀態;JDBC采集方式采集應用系統的日志信息來做匹配分析;
所述預設的指紋特征庫為預先建立的包含特征名稱、工控資產類型、所屬組、啟用或禁用狀態、特征描述、日志樣本和匹配表達式;所述日志樣本為獲取各類日志的原始信息,是包含工控資產特征信息的樣本信息;匹配表達式是基于所述日志樣本解析識別工控資產特征信息的規則,通過正則表達式進行占位匹配,根據配置的字段映射表數據項獲取到關聯字段的有效信息;
所述指紋特征庫與資產設備樹關聯,每個指紋特征組關聯在所述資產設備樹的子節點上;所述資產設備樹包括名字、描述和父級類型;所述資產設備樹用來關聯字段值映射,對相應的資產配置信息進行歸類。
2.如權利要求1所述的方法,其特征在于:將識別出的工控資產添加到待定資產管理列表,資產標識為待定;根據資產定義的屬性信息進行資產信息的完善,將資產提交為正式資產完成工控資產的識別。
3.如權利要求1所述的方法,其特征在于:所述任務狀態包括啟用或禁用,通過配置任務狀態實現日志采集方式的選擇配置。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州立思辰安科科技有限公司,未經杭州立思辰安科科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210041096.0/1.html,轉載請聲明來源鉆瓜專利網。





