首页 / 专利库 / 防火与消防 / 防火墙 / 一种防火墙的端口管理策略自动下发方法及装置

一种防火墙的端口管理策略自动下发方法及装置

阅读:2发布:2020-06-03

专利汇可以提供一种防火墙的端口管理策略自动下发方法及装置专利检索,专利查询,专利分析的服务。并且本 发明 公开了一种 防火墙 的端口管理策略自动下发方法及装置,所述方法包括:通过SSH登录防火墙,获取防火墙的配置文件;对获取的配置文件进行安全域解析,获取安全域解析的结果;集合安全域解析的结果,以及端口 申请 的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;依据策略比 对流 程,生成新策略并下发;本发明的优点在于:防火墙策略自动生成,不需要人工手动输入防火墙策略,效率高,通过策略间包含或者互斥的直接比对,实现策略的校验。,下面是一种防火墙的端口管理策略自动下发方法及装置专利的具体信息内容。

1.一种防火墙的端口管理策略自动下发方法,其特征在于,所述方法包括:
步骤一:通过SSH登录防火墙,获取防火墙的配置文件;
步骤二:对获取的配置文件进行安全域解析,获取安全域解析的结果;
步骤三:集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
步骤四:依据策略比对流程,生成新策略并下发。
2.根据权利要求1所述的一种防火墙的端口管理策略自动下发方法,其特征在于,所述配置文件包括防火墙基本信息、安全域信息、地址段信息以及已有策略的信息。
3.根据权利要求1所述的一种防火墙的端口管理策略自动下发方法,其特征在于,所述安全域解析的结果包括防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
4.根据权利要求3所述的一种防火墙的端口管理策略自动下发方法,其特征在于,所述安全域解析的过程包括:
步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
步骤203:找出每个安全域下的所有接口
步骤204:找出每个接口下的IP地址段;
步骤205:通过SSH协议获取已有策略。
5.根据权利要求4所述的一种防火墙的端口管理策略自动下发方法,其特征在于,所述步骤四包括:
步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的当前命令语句;
步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,策略比对流程包括互斥判断过程和/或包含判断过程,其中,
互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。
6.一种防火墙的端口管理策略自动下发装置,其特征在于,所述装置包括:
配置文件获取模,配置文件获取模块用于通过SSH登录防火墙,获取防火墙的配置文件;
安全域解析模块,安全域解析模块用于对获取的配置文件进行安全域解析,获取安全域解析的结果;
动态分析模块,动态分析模块用于集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
新策略生成模块,依据策略比对流程,生成新策略并下发。
7.根据权利要求6所述的一种防火墙的端口管理策略自动下发装置,其特征在于,所述配置文件获取模块还用于防火墙基本信息、安全域信息、地址段信息以及已有策略的信息的获取。
8.根据权利要求6所述的一种防火墙的端口管理策略自动下发装置,其特征在于,所述安全域解析模块还用于获取防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
9.根据权利要求6所述的一种防火墙的端口管理策略自动下发装置,其特征在于,所述安全域解析模块还用于:
步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
步骤203:找出每个安全域下的所有接口;
步骤204:找出每个接口下的IP地址段;
步骤205:通过SSH协议获取已有策略。
10.根据权利要求6所述的一种防火墙的端口管理策略自动下发装置,其特征在于,所述新策略生成模块还用于:
步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的当前命令语句;
步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,策略比对流程包括互斥判断过程和/或包含判断过程,其中,
互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。

说明书全文

一种防火墙的端口管理策略自动下发方法及装置

技术领域

[0001] 本发明涉及防火墙的访问控制领域,更具体涉及一种防火墙的端口管理策略自动下发方法及装置。

背景技术

[0002] 防火墙指的是一个由软件硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,是一种获取安全性方法。形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Security Gateway),从而保护内部网免受非法用户的侵入,它实际上是一种隔离技术。
[0003] 防火墙的访问控制策略配置目前主要是通过相关厂商提供的Web端可视化界面进行访问策略的配置。通过此类策略配置方法虽然可以很好的实现策略管控,但是现有技术防火墙的访问控制策略在实际业务中访问控制策略生成方式主要依赖于人工手动输入的方式,效率低;同时现有技术判断策略是否合适主要通过人为经验判断,存在一定的误差。

发明内容

[0004] 本发明所要解决的技术问题在于现有技术的防火墙的访问控制策略效率低的问题。
[0005] 本发明是通过以下技术方案解决上述技术问题的:一种防火墙的端口管理策略自动下发方法,所述方法包括:
[0006] 步骤一:通过SSH登录防火墙,获取防火墙的配置文件;
[0007] 步骤二:对获取的配置文件进行安全域解析,获取安全域解析的结果;
[0008] 步骤三:集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
[0009] 步骤四:依据策略比对流程,生成新策略并下发。
[0010] 优选的,所述配置文件包括防火墙基本信息、安全域信息、地址段信息以及已有策略的信息。
[0011] 优选的,所述安全域解析的结果包括防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
[0012] 优选的,所述安全域解析的过程包括:
[0013] 步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
[0014] 步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
[0015] 步骤203:找出每个安全域下的所有接口
[0016] 步骤204:找出每个接口下的IP地址段;
[0017] 步骤205:通过SSH协议获取已有策略。
[0018] 优选的,所述步骤四包括:
[0019] 步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
[0020] 步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
[0021] 步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
[0022] 步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
[0023] 步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的当前命令语句;
[0024] 步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,策略比对流程包括互斥判断过程和/或包含判断过程,其中,
[0025] 互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
[0026] 包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。
[0027] 本发明还提供一种防火墙的端口管理策略自动下发装置,所述装置包括:
[0028] 配置文件获取模,配置文件获取模块用于通过SSH登录防火墙,获取防火墙的配置文件;
[0029] 安全域解析模块,安全域解析模块用于对获取的配置文件进行安全域解析,获取安全域解析的结果;
[0030] 动态分析模块,动态分析模块用于集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
[0031] 新策略生成模块,依据策略比对流程,生成新策略并下发。
[0032] 优选的,所述配置文件获取模块还用于防火墙基本信息、安全域信息、地址段信息以及已有策略的信息的获取。
[0033] 优选的,所述安全域解析模块还用于获取防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
[0034] 优选的,所述安全域解析模块还用于:
[0035] 步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
[0036] 步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
[0037] 步骤203:找出每个安全域下的所有接口;
[0038] 步骤204:找出每个接口下的IP地址段;
[0039] 步骤205:通过SSH协议获取已有策略。
[0040] 所述新策略生成模块还用于:
[0041] 步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
[0042] 步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
[0043] 步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
[0044] 步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
[0045] 步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的当前命令语句;
[0046] 步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,策略比对流程包括互斥判断过程和/或包含判断过程,其中,
[0047] 互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
[0048] 包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。
[0049] 本发明相比现有技术具有以下优点:
[0050] (1)防火墙策略自动生成,只需配置策略的前置条件如端口等,即可自动生成相应的开通或关闭策略,不需要人工手动输入防火墙策略,效率高。
[0051] (2)策略自动校验,通过策略间包含或者互斥的直接比对,实现策略的校验,如果存在包含的现象,合并新策略和已有策略,如果出现互斥,找出出现互斥的命令行,删除该命令行或者缩小该命令行的管控范围。判断策略是否合适主要通过机器比对识别,相比现有技术误差小,策略下发更准确。附图说明
[0052] 图1为本发明实施例提供的一种防火墙的端口管理策略自动下发方法的流程示意图。

具体实施方式

[0053] 下面对本发明的实施例作详细说明,本实施例在以本发明技术方案为前提下进行实施,给出了详细的实施方式和具体的操作过程,但本发明的保护范围不限于下述的实施例。
[0054] 一种防火墙的端口管理策略自动下发方法,所述方法包括:
[0055] 步骤S1:通过SSH(Secure Shell,安全外壳协议)登录防火墙,获取防火墙的配置文件;
[0056] 具体的,所述配置文件包括防火墙基本信息、安全域信息、地址段信息以及已有策略的信息。
[0057] 步骤S2:对获取的配置文件进行安全域解析,获取安全域解析的结果;
[0058] 具体的,所述安全域解析的过程包括:
[0059] 步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
[0060] 步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
[0061] 步骤203:找出每个安全域下的所有接口;
[0062] 步骤204:找出每个接口下的IP地址段;
[0063] 步骤205:通过SSH协议获取已有策略。
[0064] 具体的,所述安全域解析的结果包括防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
[0065] 步骤S3:集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
[0066] 步骤S4:依据策略比对流程,生成新策略并下发。
[0067] 下面详细介绍策略生成和下发的过程,所述步骤S4包括:
[0068] 步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
[0069] 步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
[0070] 步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
[0071] 步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
[0072] 步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的命令语句;
[0073] 步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,所述策略比对流程包括互斥判断过程和/或包含判断过程,其中,[0074] 互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
[0075] 包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。下发的时候,实时读取所要操作的防火墙的配置文件内容,分析策略的源、目的地址以及策略的类型,如策略类型是开通或者,策略类型是关闭,与所要下发的策略的源、目的地址、策略的类型进行比较,如果所要下发的策略的源、目的地址以及策略的类型在配置文件中已经存在或者已存在的策略中包含所要下发的策略,则所要下发的策略就是被包含在已有策略当中了,将下发的策略与已有策略合并生成新策略,相反,如果下发的策略包含已有策略,将下发的策略与已有策略合并生成新策略;如果所要下发的策略在配置中已存在,但策略类型是相反的,如下发的策略是开通1号防火墙到3号防火墙,但配置文件中关闭1号防火墙到3号防火墙,则所要下发的策略就与配置文件中的策略是互斥的,解决办法是删除关闭1号防火墙到3号防火墙的命令或者缩小该命令的范围。
[0076] 需要注意的是,策略的自动生成、下发主要是根据要下发的策略的关键字段:源IP、目的IP、协议、目的端口、开放时间等,生成相应的策略脚本,从而生成下发策略的命令语句,然后通过SSH连接、登录防火墙,进行命令实时下发,同时在系统中保存相应的操作记录,从而对策略进行管理。
[0077] 本发明还提供一种防火墙的端口管理策略自动下发装置,所述装置包括:
[0078] 配置文件获取模块,配置文件获取模块用于通过SSH登录防火墙,获取防火墙的配置文件;
[0079] 安全域解析模块,安全域解析模块用于对获取的配置文件进行安全域解析,获取安全域解析的结果;
[0080] 动态分析模块,动态分析模块用于集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;
[0081] 新策略生成模块,依据策略比对流程,生成新策略并下发。
[0082] 具体的,所述配置文件获取模块还用于防火墙基本信息、安全域信息、地址段信息以及已有策略的信息的获取。
[0083] 具体的,所述安全域解析模块还用于获取防火墙的虚拟防火墙信息、虚拟防火墙下的安全域及优先级数据。
[0084] 具体的,所述安全域解析模块还用于:
[0085] 步骤201:通过静态路由找出所述防火墙中具有的所有虚拟防火墙;
[0086] 步骤202:通过每一个虚拟防火墙找出每一个虚拟防火墙下的安全域,并得到所述安全域的名称以及优先级;
[0087] 步骤203:找出每个安全域下的所有接口;
[0088] 步骤204:找出每个接口下的IP地址段;
[0089] 步骤205:通过SSH协议获取已有策略。
[0090] 所述新策略生成模块还用于:
[0091] 步骤401:进入系统视图,开通第一接口,绑定第一接口的IP地址并绑定子网IP地址,开通第二接口,绑定第二接口的IP地址;
[0092] 步骤402:创建虚拟防火墙,给虚拟防火墙分配第一接口;
[0093] 步骤403:进入虚拟防火墙,新建第一安全域,定义第一安全域的优先级,将第一安全域包含的信息以及第一安全域的优先级的值导入第一接口,新建第二安全域,定义第二安全域的优先级,将第二安全域包含的信息以及第二安全域的优先级的值导入第二接口;
[0094] 步骤404:创建第二安全域的第二服务对象,定义第二服务对象的端口为第二接口并定义第二接口协议,创建第一安全域的第一服务对象,定义第一服务对象的端口为第一接口并定义第一接口协议;
[0095] 步骤405:创建第二安全域到第一安全域的实例,创建有效时间对象,定义有效时间对象内允许第二安全域到第一安全域的动作,确定第一接口的IP,引用第一服务对象,确定第二接口的IP,引用第二服务对象,生成第二安全域到第一安全域的策略脚本,并生成第二安全域向第一安全域下发策略的当前命令语句;
[0096] 步骤406:判断第二安全域向第一安全域下发策略的命令语句是否符合策略比对流程,策略比对流程包括互斥判断过程和/或包含判断过程,其中,
[0097] 互斥判断过程,包括判断当前命令语句与已有策略是否互斥,若不互斥,合并当前命令语句与已有策略作为新策略并下发,若互斥,则将已有策略中与当前命令语句中互斥的内容删除然后合并已有策略和当前命令语句作为新策略并下发;
[0098] 包含判断过程,包括判断当前命令语句与已有策略是否有相同内容的部分,若有,则合并当前命令语句与已有策略作为新策略并下发,若没有则将当前命令语句作为新策略并下发。
[0099] 通过以上技术方案,本发明提供的一种防火墙的端口管理策略自动下发方法及装置,优化现有技术的防火墙的端口管理策略,通过程序段以及各命令行的设置,实现个防火墙的策略逐级下发,只需配置策略的前置条件如端口等,即可自动生成相应的开通或关闭策略,不需要人工手动输入防火墙策略,效率高。同时,新策略的生成能够自主校验,将新策略与已有策略逐条比对,如果出现严重的策略失误,如与已有策略相反,则舍弃该新策略中出现严重错误的命令行,如果出现包含的现象则合并新策略和已有的策略,如果出现互斥的现象,则找出出现互斥的命令行,删除该命令行或者缩小该命令行的管控范围,误差小,策略下发更准确。
[0100] 以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈