[发明专利]网络资产的检测方法、装置、电子装置和存储介质在审
申请号: | 202110789847.2 | 申请日: | 2021-07-13 |
公开(公告)号: | CN113472588A | 公开(公告)日: | 2021-10-01 |
发明(设计)人: | 刘波;范渊;杨勃 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/26 |
代理公司: | 杭州华进联浙知识产权代理有限公司 33250 | 代理人: | 何晓春 |
地址: | 310051 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 资产 检测 方法 装置 电子 存储 介质 | ||
本申请涉及一种网络资产的检测方法、装置、电子装置和存储介质,其中,该网络资产的检测方法包括:获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。通过获取多个待检测地址对应的网络资产数据并基于网络资产数据获取网络资产的参数信息,解决了网络资产的检测效率不高的技术问题,缩短了网络资产检测的进程,提高了网络资产检测的效率。
技术领域
本申请涉及网络安全领域,特别是涉及网络资产的检测方法、装置、电子装置和存储介质。
背景技术
随着网络技术的不断发展,在网络中接入的设备也越来越多,而同一个设备上也往往存在多个系统、端口、应用和服务等,导致网络结构越来越复杂。由于网络内部过于复杂,很多设备以及端口等往往无法被及时发现。通过这些无法及时发现的设备和端口,黑客可以轻松绕过防火墙对网络内部进行非法访问或者篡改等操作,给使用者造成巨大的损失。
为了及时获取网络中的所有网络资产,现有技术都是先获取局域网的地址,基于局域网的地址确定网络中在线的主机,再基于主机地址确定主机中在线的端口、系统、应用等网络资产。但是,现有技术中逐层获取网络资产需要多次获取网络资产数据,而每次获取网络资产数据都需要分别基于数据传输协议进行发包和收包,检测进程较长,从而导致网络资产的检测效率不高。
针对相关技术中存在的网络资产的检测效率不高的技术问题,目前还没有提出有效的解决方案。
发明内容
在本实施例中提供了一种网络资产的检测方法、装置、电子装置和存储介质,以解决相关技术中网络资产的检测效率不高的问题。
第一个方面,在本实施例中提供了一种网络资产的检测方法,包括:
获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;
基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;
基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。
在其中的一些实施例中,所述待检测地址至少包括主机地址、端口地址以及应用和服务地址。
在其中的一些实施例中,所述获取目标网络中的多个待检测地址之前还包括:
获取多个待校验地址;
分别判断所述待校验地址是否合法,若合法,则将所述待校验地址作为所述待检测地址。
在其中的一些实施例中,所述基于所述待检测地址获取每个网络资产对应的网络资产数据包括:
将所述待检测地址发送给资产探测端,使所述资产探测端基于所述待检测地址获取所述网络资产数据;
接收所述资产探测端返回的网络资产数据。
在其中的一些实施例中,所述基于所述网络资产数据获取所述每个网络资产对应的参数信息包括:
分别获取所述网络资产数据的数据编码,并判断所述数据编码与预设漏洞编码是否匹配,若匹配,则判定所述地址中存在漏洞,并将判断结果作为所述安全信息。
在其中的一些实施例中,所述基于所述网络资产数据获取所述每个网络资产对应的参数信息之后还包括:
将所述网络资产对应的参数信息输出至显示设备。
在其中的一些实施例中,所述获取目标网络中的多个待检测地址还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110789847.2/2.html,转载请声明来源钻瓜专利网。