[发明专利]一种多引擎暴露资产扫描与管理系统在审

专利信息
申请号: 201810801099.3 申请日: 2018-07-20
公开(公告)号: CN109088790A 公开(公告)日: 2018-12-25
发明(设计)人: 孙帅;李明柱 申请(专利权)人: 南京方恒信息技术有限公司
主分类号: H04L12/26 分类号: H04L12/26;H04L12/24
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全配置 安全中心 管理系统 内网 引擎 扫描 安全设备 资产 复杂网络环境 大中小型 风险评估 快速扫描 网络安全 网络设备 网络拓扑 资产状况 检查 实施性 无害化 暴露 准确率 局域网 主机 探测 工程师 刻画 发现 服务 清晰 应用
【权利要求书】:

1.一种多引擎暴露资产扫描与管理系统,其特征在于,包括

主机发现,在主机发现过程中,扫描端向所要扫描的IP发送数据包,如果该IP有回应,就说明该IP所代表的的设备存在;

端口扫描,扫描引擎10多种类型的端口扫描方法,如TCP SYN/ACK/FIN/Xmas/NULL/Windows/Connect,FTP Bounce,Idle scan,UDP port unreachable/ UDP recv_from, IPprotocol,SCTPINIT/SCTP COOKIE ECHO扫描方式,原理是基于网络数据包的特征或者网络编程API来判定端口的状态;

服务识别;

系统识别,扫描引擎使用TCP/IP协议栈指纹来识别不同的操作系统和设备,在RFC规范中,有些地方对TCP/IP的实现并没有强制规定,由此不同的TCP/IP方案中可能都有自己的特殊的处理方式,Nmap主要是根据这些细节上的差异来判断操作系统的类型的。

2.根据权利要求1所述的多引擎暴露资产扫描与管理系统,其特征在于,所述服务识别包括以下步骤:

S1,首先检查open与open|filtered状态的端口是否在排除端口列表内,如果在排除列表,将该端口剔除;

S2,如果是TCP端口,尝试建立TCP连接,如果通过Welcome Banner无法确定应用程序版本,那么nmap再尝试发送其他的探测包即从nmap-services-probes中挑选合适的probe,将probe得到回复包与数据库中的签名进行对比;

S3,如果反复探测都无法得出具体应用,那么打印出应用返回报文,让用户自行进一步判定;

S4,如果是UDP端口,那么直接使用osscan-services-probes中探测包进行探测匹配,根据结果对比分析出UDP应用服务类型;

S5,如果探测到应用程序是SSL,那么调用openSSL进一步的侦查运行在SSL之上的具体的应用类型;

S6,如果探测到应用程序是SunRPC,那么调用brute-forceRPC grinder进一步探测具体服务。

3.根据权利要求1所述的多引擎暴露资产扫描与管理系统,其特征在于,所述系统识别包括以下步骤:

A1,扫描引擎内部包含了3382多已知系统的指纹特征,在文件osscan-os-db文件中,将此指纹数据库作为进行指纹对比的样本库;

A2,分别挑选一个open和closed的端口,向其发送经过精心设计的TCP/UDP/ICMP数据包,根据返回的数据包生成一份系统指纹;

A3,将探测生成的指纹与nmap-os-db中指纹进行对比,查找匹配的系统,如果无法匹配,以概率形式列举出可能的系统。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京方恒信息技术有限公司,未经南京方恒信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810801099.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top