一种网络资产变化监控的方法、装置及电子设备制造方法及图纸

技术编号:32510064 阅读:23 留言:0更新日期:2022-03-02 10:52
本申请公开一种网络资产变化监控的方法、装置及电子设备,该方法包括在第一时刻,获取第一网络地址对应端口的第一响应通告信息,并且计算第一响应通告信息与第二时刻获取的第二响应通告信息之间的相似值,然后判断相似值是否大于等于预设阈值:若是,则确定端口对应的网络资产存在变更;若否,则确定端口对应的网络资产不存在变更。基于上述方法可以填补目前网络资产测绘领域单一网络地址对应的网络资产变化情况的动态监控的空白,从而降低试错成本,提高威胁分析的精准度,有助于扫描策略优化、威胁跟踪等多种安全场景的辅助应用。威胁跟踪等多种安全场景的辅助应用。威胁跟踪等多种安全场景的辅助应用。

【技术实现步骤摘要】
一种网络资产变化监控的方法、装置及电子设备


[0001]本申请涉及信息安全
,尤其涉及一种网络资产变化监控的方法、装置及电子设备。

技术介绍

[0002]随着技术的进步以及生产生活的需要,互联网接入的网络资产数量增长迅猛,网络资产的动态监控作为保障网络资产安全性的关键技术,也日益受到重视。
[0003]现有动态监控网络资产的技术主要是通过扫描设备与设备的网络地址的方式,获取到某一时间段内管辖的设备以及设备对应的网络地址。然而,在实际情况中,假如设备采用运营商拨号上网,设备对应的网络地址会改变,此时该网络地址下的网络资产会相应变化。另外,单一网络地址下的设备的数量也存在增加或者减少的情况,即该网络地址下的网络资产也会相应变化。
[0004]因此,面对多变的网络环境,如何对单一网络地址对应的网络资产的变化情况进行动态监控成为目前亟待解决的一大问题。

技术实现思路

[0005]本申请提供一种网络资产变化监控的方法、装置及电子设备,用以填补目前网络资产测绘领域单一网络地址对应的网络资产变化情况的动态监控的空白,从而本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种网络资产变化监控的方法,其特征在于,所述方法包括:在第一时刻,获取第一网络地址对应端口的第一响应通告信息,其中,所述第一响应通告信息表征第一时刻与所述第一网络地址对应端口连接的网络资产的响应页面信息;计算所述第一响应通告信息与第二响应通告信息之间的相似值,其中,所述第二响应通告信息表征第二时刻与所述第一网络地址对应端口连接的网络资产的响应页面信息,所述第二时刻表征所述第一时刻的上一时刻;若所述相似值大于等于预设阈值,则确定所述端口对应的网络资产存在变更;若所述相似值小于预设阈值,则确定所述端口对应的网络资产不存在变更。2.如权利要求1所述的方法,其特征在于,所述在第一时刻,获取第一网络地址对应端口的第一响应通告信息,包括:在第一时刻,扫描第一网络地址对应端口,得到端口信息;从所述端口信息中提取在第一时刻与所述端口连接的网络资产回传的第一响应通告信息。3.如权利要求1所述的方法,其特征在于,所述计算所述第一响应通告信息与第二响应通告信息之间的相似值,包括:根据所述第一响应通告信息对应的协议类型,截取所述第一响应通告信息中用于定位所述端口对应的网络资产的第一截取信息;对所述第一截取信息的数据进行规范化处理后的数据进行分词处理,得到所述第一截取信息对应的单词序列;对所述单词序列进行哈希计算,得到第一响应通告信息对应的第一特征值;计算所述第一特征值与所述第二响应通告信息对应的第二特征值之间的相似值。4.如权利要求1所述的方法,其特征在于,在所述若所述相似值大于等于预设阈值,则确定所述端口对应的网络资产存在变更之后,还包括:在预设数据库中不存在所述第一网络地址时,判断在预设时间段内是否存在所述端口对应的网络资产使用的历史网络地址与所述第一网络地址相同;若否,则为所述端口对应的网络资产添加表示新增网络资产的第一标识;若是,则为所述端口对应的网络资产添加表示变更网络资产的第二标识。5.如权利要求1所述的方法,其特征在于,在所述若所述相似值小于预设阈值,则确定所述端口对应的网络资产不存在变更之后,还包括:判断预设数据库中是否存在所述第一网络地址;若否,并且在预设时间段内存在所述端口对应...

【专利技术属性】
技术研发人员:桑鸿庆郭韵婷刘文懋欧帅
申请(专利权)人:北京神州绿盟科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1