工控资产探测及管理方法、装置和电子设备制造方法及图纸

技术编号:22977307 阅读:23 留言:0更新日期:2020-01-01 00:23
本发明专利技术实施例提出的工控资产探测及管理方法、装置和电子设备,涉及工控领域,其中,该方法包括分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;第一通信协议与第二通信协议的协议类型不同;对于存活端口分别发送第一探测报文和第二探测报文,读取与存活端口所对应的工控资产的资产信息;第一探测报文为与第一通信协议的报文,第二探测报文为与第二通信协议相关的报文;如果成功读取到资产信息,则将存活端口所对应的工控资产确定为存活资产。该方法缓解了现有技术存在的探测范围局限的问题,可以探测到更多的工控资产,探测范围更广,同时实现对设备资产和网络资产的统一识别,提高了资产的识别率,应用范围更广。

Industrial control assets detection and management methods, devices and electronic equipment

【技术实现步骤摘要】
工控资产探测及管理方法、装置和电子设备
本专利技术涉及工控资产识别领域,具体而言,涉及一种工控资产探测及管理方法、装置和电子设备。
技术介绍
当今社会关系国计民生的关键基础设施大都依赖于工业控制系统(简称工控系统)来实现相关的作业。因此,这些重要的工控系统一旦遭到破坏、丧失功能或者信息泄露,甚至会危害到国家安全和公共利益;因此,工控系统网络安全已经纳入了《信息安全技术网络安全等级保护基本要求》的要求当中,《信息安全技术网络安全等级保护基本要求》工业控制系统安全扩展要求提出控制设备应在经过充分测试评估后,在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作,因而需要对工控网络中的资产进行探测识别。目前,现有的工业资产主要通过网络空间搜索的方式进行探测识别,例如利用最流行的网络空间搜索引擎Shodan,它可以扫描HTTP,FTP,SSH,Telnet,SNMP和SIP等协议,通过分析客户端与服务端交互过程中的信息,来识别工控设备,然而,上述针对工控资产识别采用网络空间搜索方式的缺点在于:该网络空间搜索方法仅能识别部分工控设备,识别范围局限。
技术实现思路
有鉴于此,本专利技术的目的在于提供一种工控资产探测及管理方法、装置和电子设备。为了实现上述目的,本专利技术实施例采用的技术方案如下:第一方面,本专利技术实施例提供一种工控资产探测及管理方法,所述工控资产包括设备资产和网络资产;所述方法包括以下步骤:分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。结合第一方面,本专利技术实施例提供了第一方面的第一种可能的实施方式,其中,所述方法还包括:为确定为存活资产的工控资产添加标签信息;和/或;将确定为存活资产的工控资产录入资产库。结合第一方面,本专利技术实施例提供了第一方面的第二种可能的实施方式,其中,所述方法还包括:接收用户输入的查询字段;如果所述查询字段包括标签信息中的至少一种标签,则将与所述标签信息关联的存活资产的资产信息输出至资产查询界面。结合第一方面,本专利技术实施例提供了第一方面的第三种可能的实施方式,其中,所述方法还包括:每间隔第一预设时间对所述存活端口进行存活性探测,生成第一探测结果;如果所述第一探测结果指示所述存活端口掉线,生成第一告警信息。结合第一方面,本专利技术实施例提供了第一方面的第四种可能的实施方式,其中,所述方法还包括:每间隔第二预设时间对预设使用网段内的非存活端口进行存活性探测,生成第二探测结果;如果所述第二探测结果指示存在新接入的工控资产,向新接入的工控资产发送探测报文,读取新接入的工控资产的资产信息。结合第一方面,本专利技术实施例提供了第一方面的第五种可能的实施方式,其中,所述方法还包括:基于所述确定为存活资产的工控资产生成工控系统资产拓扑图。结合第一方面,本专利技术实施例提供了第一方面的第六种可能的实施方式,其中,所述方法还包括:将所述工控系统资产拓扑图通过可视化界面进行展示。第二方面,本专利技术实施例提供一种工控资产探测及管理装置,所述工控资产包括设备资产和网络资产;所述装置包括:获取模块,用于分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;探测模块,用于对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;确定模块,用于如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。第三方面,本专利技术实施例提供一种电子设备,包括处理器和存储器,所述存储器存储有能够被所述处理器执行的机器可执行指令,所述处理器可执行所述机器可执行指令以实现前述实施方式任一项所述的方法。第四方面,本专利技术实施例提供一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现如前述实施方式中任一项所述的方法。本专利技术实施例带来了以下有益效果:本专利技术实施例提供的工控资产探测及管理方法、装置、电子设备和计算机可读存储介质,其中,该工控资产探测及管理方法,所述工控资产包括设备资产和网络资产;该方法包括:分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。因此,本专利技术实施例提供的技术方案,可以探测到更多的工控资产,探测范围更广,同时实现对设备资产和网络资产的统一识别,有利于提高资产的识别率,应用范围更广。为使本专利技术的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。附图说明为了更清楚地说明本专利技术实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本专利技术的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。图1示出了本专利技术实施例提供的一种工控资产探测及管理方法的流程图;图2示出了本专利技术实施例提供的另一种工控资产探测及管理方法的流程图;图3示出了本专利技术实施例提供的一种工控资产探测及管理装置的示意图;图4示出了本专利技术实施例提供的一种电子设备的示意图。具体实施方式下面将结合本专利技术实施例中附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本专利技术实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本专利技术的实施例的详细描述并非旨在限制要求保护的本专利技术的范围,而是仅仅表示本专利技术的选定实施例。基于本专利技术的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本专利技术保护的范围。需要说明的是,术语“第一”和“第二”等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不本文档来自技高网...

【技术保护点】
1.一种工控资产探测及管理方法,其特征在于,所述工控资产包括设备资产和网络资产;所述方法包括以下步骤:/n分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;/n对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;/n如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。/n

【技术特征摘要】
1.一种工控资产探测及管理方法,其特征在于,所述工控资产包括设备资产和网络资产;所述方法包括以下步骤:
分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;
对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;
如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。


2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
为确定为存活资产的工控资产添加标签信息;
和/或;
将确定为存活资产的工控资产录入资产库。


3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
接收用户输入的查询字段;
如果所述查询字段包括标签信息中的至少一种标签,则将与所述标签信息关联的存活资产的资产信息输出至资产查询界面。


4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
每间隔第一预设时间对所述存活端口进行存活性探测,生成第一探测结果;
如果所述第一探测结果指示所述存活端口掉线,生成第一告警信息。


5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
每间隔第二预设时间对预设使用网段内的非存活端口进行存活性探测,生成第二探测结果...

【专利技术属性】
技术研发人员:张桐桐范渊
申请(专利权)人:杭州安恒信息技术股份有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1