[发明专利]一种基于网络流量分析的主动扫描系统有效

专利信息
申请号: 202011559096.7 申请日: 2020-12-25
公开(公告)号: CN112787848B 公开(公告)日: 2023-04-07
发明(设计)人: 张广兴;景阳 申请(专利权)人: 江苏省未来网络创新研究院
主分类号: H04L43/0876 分类号: H04L43/0876;H04L43/106;H04L43/04;H04L67/1095;H04L67/30;H04L41/0894
代理公司: 北京卓岚智财知识产权代理有限公司 11624 代理人: 蒋真
地址: 210000 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 网络流量 分析 主动 扫描 系统
【权利要求书】:

1.一种基于网络流量分析的主动扫描系统,其特征在于,包括第一模块、第二模块、第三模块:第一模块用于,基于网络流量分析系统生成的历史信息,生成需要做主动扫描的主机IP,及该主机发布的服务端口号列表;第二模块用于,基于网络流量分析系统的历史信息及实时数据分析,计算扫描的频率;第三模块用于,基于网络流量分析系统的实时数据分析,控制扫描的速度;

所述第一模块实现步骤如下:

步骤1.1:采集局域网中报文;

将局域网中所有的流量镜像出来一份,导入到作为旁路设备的网络流量分析系统中;

步骤1.2:区分报文方向;

该网络流量分析系统,需要区分出两种报文方向:

第一种,报文是从内网到外网的,还是从外网到内网的,或者是内部网段的流量;

第二种,报文是从服务端发送到客户端的,还是客户端发送到服务端的;

步骤1.3:获取需要扫描的主机IP;

可从网络流量分析系统的历史流量信息中,根据所述步骤1.2中第一种方向,获得某个时间段内的所有内网主机IP,或者topN内网主机IP;

步骤1.4:获得每个主机发布的服务的端口号;

对所述步骤1.3中获得到的IP,根据所述步骤1.2中第二种方向,记录其作为服务端使用的端口号,生成主机IP地址及服务端口号的列表,既“资产列表”;

所述第二模块实现步骤如下:

步骤2.1:评估资产列表变化情况;

根据所述步骤1.4中生成的资产列表,保存新旧两份资产列表,通过比较差异得出更新的资产列表;

步骤2.2:计算资产变更评估分值;

将所述步骤2.1中得出的更新的资产列表,与上次生成的资产列表做比较,给出评估分值;将评估分值做累加,即资产变更评估分值;

步骤2.3:找流量最小的时间点;

依据网络流量分析系统前一周的流量数据,每隔10分钟选一个采样点,选取网络流量统计值,算出每小时的平均流量值,选取最小的平均流量值所在的整点,作为扫描时间点;

步骤2.4:扫描频率策略,包括如下步骤:

步骤2.41:根据所述步骤2.1可提供“更新时立即扫描”选项,即只要资产有变化就开始扫描新增资产,删除下线资产;

步骤2.42:根据所述步骤2.2设定特定的资产变更评估分值,提供“资产变更较大时扫描”选项,只要资产变更评估分值达到特定值,就扫描新增资产,删除下线资产;

步骤2.43:根据所述步骤2.3中选取的扫描时间点,提供“定期扫描”选项,设置扫描间隔时间,以天为单位;

步骤2.44:将资产变更评估分值与现网流量做加权平均,达到特定值时做扫描;公式如下:

(a*Vassets/10+b*(Tmax-Tcur)/Tmax)/(a+b)=M

其中,Vassets为所述步骤2.2中的所述“资产变更评估分值”;Tmax为流量分析记录的局域网内每秒流量最高值;Tcur为当前秒数局域网内流量值;a、b为权重值;

所述第三模块包括:计算可用带宽;

基于网络流量分析系统可给出当前网络流量,并且已知端口速率;使用可用带宽来限制单位时间内发送的扫描报文数量,所述可用带宽计算方式如下:

可用带宽=90%*端口速率-当前每秒网络流量。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏省未来网络创新研究院,未经江苏省未来网络创新研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011559096.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top