本发明专利技术涉及一种分布式网络资产测绘方法及装置、计算机设备、存储介质,所述方法包括:分布式网络资产测绘节点响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果;分布式网络资产测绘节点将所述电子设备的本次扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,并将局部测绘结果发送至网络资产测绘服务器。
【技术实现步骤摘要】
分布式网络资产测绘方法及装置、计算机设备、存储介质
本专利技术涉及网络资产测绘
,具体涉及分布式网络资产测绘方法及装置、计算机设备、存储介质。
技术介绍
随着互联网技术的发展,部署在互联网上的业务越来越多,然而随着互联网资产的增多,掌控这些电子资产的使用情况是非常重要的事情。网络资产扫描和服务识别是一种检测本地和远程计算机装置安全隐患的技术,它通过向本地或远程主机发送探测数据包,获取主机的响应,并对主机反馈的数据包进行分析,从而获得主机的端口开发情况以及主机提供的服务信息。进而实现电子资产的绘制。并且可以利用存活探测、端口存活探测、端口开放服务探测等,发现暴漏在互联网中的具体资产。在实现本专利技术的过程中,专利技术人发现如下技术问题:由于目前电力网络中包括大量PC设备、ATM、自助终端设备、网络设备、网络监控设备、各种联网的传感器等多种电子设备,电子设备随时进行更新和增加。对网络资产测绘的周期和频率提出了更高的要求。但如果采用较短周期进行网络资产测绘,则可能会引发网络装置风暴,影响正常电力装置运营,而采用较长周期,则很难发现伪装的攻击设备。
技术实现思路
本专利技术的目的在于提出分布式网络资产测绘方法及装置、计算机设备、存储介质,以解决目前电力网络资产测绘周期对于测绘效果影响的技术问题。为实现上述目的,根据第一方面,本专利技术实施例提出一种分布式网络资产测绘方法,包括:分布式网络资产测绘节点响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果;分布式网络资产测绘节点将所述电子设备的本次扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,并将局部测绘结果发送至网络资产测绘服务器。优选地,所述方法还包括:当判定所述种子设备处于非空闲状态时,扫描自身的外部设备获得外部设备的本次扫描结果,并将所述外部设备的本次扫描结果与前次扫描结果进行比较,根据比较结果在外设变更标识位写入相应数据。优选地,所述根据比较结果生成局部测绘结果,包括:若所述电子设备的本次扫描结果与前次扫描结果中的IP地址、Mac地址均一致,则记录所述电子设备的Mac地址,并在修改标识位写入未修改标识。优选地,所述根据比较结果生成局部测绘结果包括:若所述电子设备的本次扫描结果与前次扫描结果中的IP地址或Mac地址不一致,则记录所述网络设备的Mac地址和当前扫描对应的IP地址,并在修改标识位写入修改标识。优选地,所述根据比较结果生成局部测绘结果包括:当所述电子设备为PC机时,若所述外部设备的本次扫描结果与前次扫描结果不一致,则根据所述外部设备的本次扫描结果在外设变更标识位写入相应数据。优选地,所述将所述扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,包括:当扫描到新增电子设备时,记录所述新增电子设备的Mac地址和当前扫描对应的IP地址,并在新增标识位写入新增标识。优选地,所述记录所述新增电子设备的Mac地址和当前扫描对应的IP地址,包括:若所述新增电子设备的IP地址出现在前次扫描结果中,则在变更标识符内写入变更标识,并写入所述IP地址所对应的前次扫描结果中的Mac地址。根据第二方面,本专利技术实施例提出一种分布式网络资产测绘装置,设置于分布式网络资产测绘节点,包括:扫描模块,响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果;局部测绘模块,用于将所述电子设备的本次扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,并将局部测绘结果发送至网络资产测绘服务器。根据第三方面,本专利技术实施例提出一种计算机设备,包括:存储器和处理器,所述存储器中存储有计算机可读指令,所述计算机可读指令被所述处理器执行时,使得所述处理器执行根据第一方面所述的分布式网络资产测绘方法的步骤。根据第四方面,本专利技术实施例还提出一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现根据第一方面所述的分布式网络资产测绘方法的步骤。本专利技术的实施例提出了一种分布式网络资产测绘方法、程序产品、存储介质,利用网络装置的层次结构,确定分布式网络资产测绘节点,并可根据与所述测绘节点对应的种子设备的当前数据传输量确定是否进行网络资产扫描,并且可根据本次扫描结果和前次扫描结果,判断本网段内资产是否异常,并将异常信息发送至网络资产测绘服务器,增强了网络资产测绘时间的灵活性,能够在尽可能减少网络传输数据的同时,满足网络资产测绘的周期要求,并且可在本地进行初步的数据处理,能够进一步减少网络传输数据,避免出现网络风暴的可能。本专利技术的其它特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本专利技术而得以体现。本专利技术的目的和其他优点可通过在说明书、权利要求书以及附图中所特别指出的结构来实现和获得。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术一实施例中一种分布式网络资产测绘方法的流程图。图2为本专利技术一实施例中一种分布式网络资产测绘装置的框架图。具体实施方式以下将参考附图详细说明本公开的各种示例性实施例、特征和方面。另外,为了更好的说明本专利技术,在下文的具体的实施例中给出了众多的具体细节。本领域技术人员应当理解,没有某些具体细节,本专利技术同样可以实施。在一些实例中,对于本领域技术人员熟知的手段未作详细描述,以便于凸显本专利技术的主旨。参阅图1,本专利技术一实施例提出本专利技术实施例提出一种分布式网络资产测绘方法,包括:步骤S1、分布式网络资产测绘节点响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果。具体而言,在本实施例中,所述分布式网络资产测绘节点分别处于整个网络的不同网段之中,且每个网段只存在一个分布式网络资产测绘节点。所述分布式网络资产测绘节点可以由网络资产测绘服务器预先制定,也可根据网络资产测绘服务器根据各个主机的当前能力进行临时指定。示本文档来自技高网...
【技术保护点】
1.一种分布式网络资产测绘方法,其特征在于,包括:/n分布式网络资产测绘节点响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果;/n分布式网络资产测绘节点将所述电子设备的本次扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,并将局部测绘结果发送至网络资产测绘服务器。/n
【技术特征摘要】
1.一种分布式网络资产测绘方法,其特征在于,包括:
分布式网络资产测绘节点响应接收到网络资产测绘请求信息,实时获取所述测绘节点对应的种子设备的当前数据传输量,并根据所述数据传输量判定所述种子设备是否处于空闲状态;当判定所述种子设备处于空闲状态时,向与所述种子设备直接连接的电子设备发送扫描指令以对所述电子设备进行扫描得到所述电子设备的本次扫描结果;
分布式网络资产测绘节点将所述电子设备的本次扫描结果与前次扫描结果进行比较,根据比较结果生成局部测绘结果,并将局部测绘结果发送至网络资产测绘服务器。
2.根据权利要求1所述的分布式网络资产测绘方法,其特征在于,所述方法还包括:
当判定所述种子设备处于非空闲状态时,扫描自身的外部设备获得外部设备的本次扫描结果,并将所述外部设备的本次扫描结果与前次扫描结果进行比较,根据比较结果在外设变更标识位写入相应数据。
3.根据权利要求1所述的分布式网络资产测绘方法,其特征在于,所述根据比较结果生成局部测绘结果,包括:
若所述电子设备的本次扫描结果与前次扫描结果中的IP地址、Mac地址均一致,则记录所述电子设备的Mac地址,并在修改标识位写入未修改标识。
4.根据权利要求3所述的分布式网络资产测绘方法,其特征在于,所述根据比较结果生成局部测绘结果包括:
若所述电子设备的本次扫描结果与前次扫描结果中的IP地址或Mac地址不一致,则记录所述网络设备的Mac地址和当前扫描对应的IP地址,并在修改标识位写入修改标识。
5.根据权利要求2所述的分布式网络资产测绘方法,其特征在于,所述根据比较结果生成局部测绘结果包括:
当所述电子设备为PC机时,若所述外部设备的本次扫描结果与前次扫描结果不一致,则根据所述外...
【专利技术属性】
技术研发人员:陈昊,连耿雄,孙强强,丘惠军,
申请(专利权)人:深圳供电局有限公司,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。