专利汇可以提供一种基于物联网流量的资产自动发现的方法专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种基于 物联网 流量的资产自动发现的方法,包括在需要资产发现的物联网环境中进行交换机端口流量镜像;通过流量镜像分析物联网流量;通过已分析出来的资产信息进行主动扫描;生成资产发现报告。本发明的方法可解决在物联网中多资产情况下,物联网资产管理越来越困难,管理人 力 财力投入也越来越大,且没有通用的方案进行资产管理和发现的技术难题,能够实现自动发现和管理物联网内的大量资产,同时也解决了主动扫描发现资产目标效率不高、资产agent部署兼容性低等问题。,下面是一种基于物联网流量的资产自动发现的方法专利的具体信息内容。
1.一种基于物联网流量的资产自动发现的方法,其特征在于,包括以下步骤:
A.进行物联网流量资产发现设备的部署、流量数据的镜像以及程序初始化,包括:分析程序初始化、协议识别特征库、资产服务特征库及mac地址特征库的初始化;
B.对网卡接收到的流量数据即获取流量数据,进行流量数据的预处理并进入流量数据分析流程;
C.利用协议识别特征库中的特征进行数据比对,判断该流量数据是属于哪个网络层协议,若该流量数据不符合目前能够解析的任何网络层协议,则进入步骤D,否则,进入步骤E;
D.从数据报文中获取源、目的mac地址,使用mac地址特征库进行设备类型识别,然后将源、目的mac资产设备信息进行入库,并退出流量分析流程进入步骤L;
E.进行网络层协议解析,并使用mac地址特征库进行设备类型识别,然后判断解析的网络层协议是否为IP协议,若为非IP协议,则进入步骤F,否则进入步骤G;
F.查找是否已经有相应的会话信息,如果有则将此次解析关联到已有会话,如果没有则新建会话,并将源、目的mac资产设备信息进行入库,并退出流量分析流程进入步骤L;
G.解析出源IP、目的IP以及IP层协议,分析该源IP、目的IP的活跃性,并判断传输层协议是否为TCP协议或UDP协议,若不是则进入步骤H,否则进入步骤I;
H.查找是否已经有相应的会话信息,如果有则将此次解析关联到已有会话,如果没有则新建会话,并将源、目的mac、源IP、目的IP资产设备信息进行入库,并退出流量分析流程进入步骤L;
I.解析出源port、目的port、TCP或UDP层协议,通过资产服务特征库识别源port或目的port属于何种服务协议并进行活跃端口分析;
J.若应用层协议为明文认证服务协议,则通过协议解析获取用户名及密码进行弱密码识别,若应用层协议为DNS协议,则通过协议解析获取域名信息,并进行DGA域名识别;
K.查找是否已经有相应的会话信息,如果有则将此次解析关联到已有会话,如果没有则新建会话,并将包括源、目的mac、源IP、目的IP、资产服务、是否弱密码、是否DGA域名的资产设备信息进行入库,然后退出流量分析流程进入步骤L;
L.通过物联网流量资产发现设备定期检查资产属性库,通过已经从流量中发现的资产设备信息找到资产IP信息,并定义此次找到的资产IP信息为活跃资产信息;
M.针对资产IP信息对该资产上所开启的服务进行探测,同时探测资产IP的属性信息;
N.针对资产IP信息对该资产上所开启的服务进行弱口令探测;
O.针对资产IP信息对主动探测结果进行资产属性入库。
2.根据权利要求1所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤A具体包括以下步骤:
A1.进行物联网流量资产发现设备的部署到交换机端口X;
A2.将交换机其他端口流量镜像到交换机端口X;
A3.进入程序初始化,包括:分析程序初始化,获取与交换机端口X连接网卡的信息并获取网卡的分析句柄、协议识别特征库初始化、资产服务特征库初始化、mac地址特征库初始化。
3.根据权利要求2所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤A2中交换机其他端口为交换机除端口X外的其他部分端口。
4.根据权利要求2所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤A3中,协议识别特征库中至少包含网络层协议特征、传输层协议特征、应用层协议特征。
5.根据权利要求2所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤A3中,资产服务特征库包括http服务及其中间件指纹和/或MQTT服务及其中间件指纹。
6.根据权利要求1所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤B中流量数据的预处理至少包括数据以太帧格式解析,网络层协议解析。
7.根据权利要求1所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤J中,具体是通过DGA域名检测算法进行DGA域名识别。
8.根据权利要求1至7中任一所述的一种基于物联网流量的资产自动发现的方法,其特征在于,所述步骤M中,资产IP的属性信息至少包括系统版本、额外端口、服务版本信息。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
数据的读写方法及消息化的分布式文件系统 | 2020-05-08 | 309 |
电子文件加密中间件管控系统及方法 | 2020-05-08 | 18 |
用于在广播覆盖区域内提供单播表示的方法和装置 | 2020-05-11 | 212 |
一种用于构建多业务场景自动化流水线的方法 | 2020-05-08 | 699 |
一种基于智能终端的IPTV中间件启动控制方法及系统 | 2020-05-08 | 611 |
一种基于全业务统一数据中心的XML数据接入方法及系统 | 2020-05-08 | 91 |
基于设备全生命周期的信息监控系统 | 2020-05-11 | 237 |
用于车辆的自适应平台中的容错执行的中间件支撑件 | 2020-05-08 | 781 |
一种基于Corba中间件技术与Ad hoc网络的机器人无线通讯系统 | 2020-05-08 | 356 |
蹦床 | 2020-05-08 | 94 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。