[发明专利]工控资产探测及管理方法、装置和电子设备在审
申请号: | 201910982177.9 | 申请日: | 2019-10-16 |
公开(公告)号: | CN110635971A | 公开(公告)日: | 2019-12-31 |
发明(设计)人: | 张桐桐;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/24 |
代理公司: | 11463 北京超凡宏宇专利代理事务所(特殊普通合伙) | 代理人: | 张磊 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信协议 探测报文 存活 工控 资产 探测 读取 资产信息 报文 电子设备 工控领域 网络资产 协议类型 对设备 识别率 预扫描 发送 局限 缓解 应用 成功 统一 管理 | ||
本发明实施例提出的工控资产探测及管理方法、装置和电子设备,涉及工控领域,其中,该方法包括分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;第一通信协议与第二通信协议的协议类型不同;对于存活端口分别发送第一探测报文和第二探测报文,读取与存活端口所对应的工控资产的资产信息;第一探测报文为与第一通信协议的报文,第二探测报文为与第二通信协议相关的报文;如果成功读取到资产信息,则将存活端口所对应的工控资产确定为存活资产。该方法缓解了现有技术存在的探测范围局限的问题,可以探测到更多的工控资产,探测范围更广,同时实现对设备资产和网络资产的统一识别,提高了资产的识别率,应用范围更广。
技术领域
本发明涉及工控资产识别领域,具体而言,涉及一种工控资产探测及管理方法、装置和电子设备。
背景技术
当今社会关系国计民生的关键基础设施大都依赖于工业控制系统(简称工控系统)来实现相关的作业。因此,这些重要的工控系统一旦遭到破坏、丧失功能或者信息泄露,甚至会危害到国家安全和公共利益;因此,工控系统网络安全已经纳入了《信息安全技术网络安全等级保护基本要求》的要求当中,《信息安全技术网络安全等级保护基本要求》工业控制系统安全扩展要求提出控制设备应在经过充分测试评估后,在不影响系统安全稳定运行的情况下对控制设备进行补丁更新、固件更新等工作,因而需要对工控网络中的资产进行探测识别。
目前,现有的工业资产主要通过网络空间搜索的方式进行探测识别,例如利用最流行的网络空间搜索引擎Shodan,它可以扫描HTTP,FTP,SSH,Telnet,SNMP和SIP等协议,通过分析客户端与服务端交互过程中的信息,来识别工控设备,然而,上述针对工控资产识别采用网络空间搜索方式的缺点在于:该网络空间搜索方法仅能识别部分工控设备,识别范围局限。
发明内容
有鉴于此,本发明的目的在于提供一种工控资产探测及管理方法、装置和电子设备。
为了实现上述目的,本发明实施例采用的技术方案如下:
第一方面,本发明实施例提供一种工控资产探测及管理方法,所述工控资产包括设备资产和网络资产;所述方法包括以下步骤:
分别采用第一通信协议和第二通信协议对工控系统进行全端口预扫描,获取存活端口;所述第一通信协议为基于网络的传输协议,所述第二通信协议为基于PLC的工业协议;
对于所述存活端口,分别发送第一探测报文和第二探测报文,以读取与所述存活端口所对应的工控资产的资产信息;所述第一探测报文为与所述第一通信协议的报文,所述第二探测报文为与所述第二通信协议相关的报文;
如果成功读取到资产信息,则将所述存活端口所对应的工控资产确定为存活资产。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,所述方法还包括:为确定为存活资产的工控资产添加标签信息;和/或;将确定为存活资产的工控资产录入资产库。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,所述方法还包括:
接收用户输入的查询字段;
如果所述查询字段包括标签信息中的至少一种标签,则将与所述标签信息关联的存活资产的资产信息输出至资产查询界面。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,所述方法还包括:
每间隔第一预设时间对所述存活端口进行存活性探测,生成第一探测结果;
如果所述第一探测结果指示所述存活端口掉线,生成第一告警信息。
结合第一方面,本发明实施例提供了第一方面的第四种可能的实施方式,其中,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910982177.9/2.html,转载请声明来源钻瓜专利网。