[发明专利]端口检测方法、系统和计算机可读存储介质有效
申请号: | 201810808987.8 | 申请日: | 2018-07-20 |
公开(公告)号: | CN109039812B | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 冯坤炎;冯庆磊 | 申请(专利权)人: | 深圳前海微众银行股份有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国;魏兰 |
地址: | 518052 广东省深圳市前海深港合作区前*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 端口 检测 方法 系统 计算机 可读 存储 介质 | ||
本发明公开了一种端口检测方法、系统和计算机可读存储介质,所述方法包括:获取预存的互联网IP列表;通过网络扫描工具对互联网IP列表中的各个互联网IP进行端口扫描,以得到扫描结果;将扫描结果跟主机外网端口登记表进行比较,以得到端口检测结果。本发明通过预存的互联网IP列表和主机外网端口登记表进行端口检测,提高了端口检测的智能性,而且端口检测的效果也更好。
技术领域
本发明涉及互联网技术领域,尤其涉及一种端口检测方法、系统和计算机可读存储介质。
背景技术
现有的企业IT架构中,一般通过主机开放的主机外网端口,实现从互联网访问到主机中,但是,现有的主机外网端口,若是开启过多端口,容易被非法网络攻击,导致数据发送泄露,从而降低了网络安全性。
针对这种情况,若是要防止主机外网端口被非法网络攻击,按照现有的处理方式,仅仅是人工建立文档对各个主机外网端口进行检测,由于人工检测的方式,不仅智能性低,而且容易发生遗漏,导致主机外网接口的检测效果较差。
发明内容
本发明的主要目的在于提供一种端口检测方法、系统和计算机可读存储介质,旨在解决现有的端口检测方式,智能性低和效果较差的技术问题。
为实现上述目的,本发明提供一种端口检测方法,所述方法还包括:
获取预存的互联网IP列表;
通过网络扫描工具对互联网IP列表中的各个互联网IP进行端口扫描,以得到扫描结果;
将扫描结果跟主机外网端口登记表进行比较,以得到端口检测结果。
可选地,所述获取预存的互联网IP列表的步骤之前,所述方法还包括:
通过配置管理数据库CMDB系统记录服务器互联网IP地址,得到互联网IP列表;
通过信息技术服务管理ITSM系统确定互联网IP列表中各个互联网IP对应的主机外网端口,并登记各个主机外网端口得到主机外网端口登记表。
可选地,所述将扫描结果跟主机外网端口登记表进行比较,以得到端口检测结果的步骤包括:
将扫描结果的文件存储至数据库中,以实现对扫描结果的文件进行格式转换,得到数据库表;
将扫描结果对应的数据库表与主机外网端口登记表进行比较,以得到端口检测结果。
可选地,所述将扫描结果对应的数据库表与主机外网端口登记表进行比较,以得到端口检测结果的步骤包括:
将扫描结果对应的数据库表跟主机外网端口登记表进行比较,以确定主机外网端口登记表中是否存储有登记信息;
若主机外网端口登记表中未存储有登记信息,则判断能否查询到ITSM系统开通的主机外网端口的工单;
若能查询到工单,判断工单是否审批完成;
若有工单审批完成,则确定主机外网端口合法,再将审批完成的工单补充到CMDB数据库中,并发送工单入库的通知信息。
可选地,所述若能查询到工单,判断工单是否审批完成的步骤之后,所述方法还包括:
若有工单未审批,则发送第一告警信息,以提示工单处于处理状态。
可选地,所述判断能否查询到ITSM系统开通的主机外网端口的工单的步骤之后,所述方法还包括:
若查询不到工单,则发送第二告警信息,以提示关闭主机外网端口。
可选地,所述确定主机外网端口登记表中是否存储有登记信息的步骤之后,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳前海微众银行股份有限公司,未经深圳前海微众银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810808987.8/2.html,转载请声明来源钻瓜专利网。