[发明专利]一种互联网风险信息的监测方法及装置在审
申请号: | 202011374163.8 | 申请日: | 2020-11-30 |
公开(公告)号: | CN112491898A | 公开(公告)日: | 2021-03-12 |
发明(设计)人: | 白凯 | 申请(专利权)人: | 北京微步在线科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12;G06F16/9535;G06F16/9536 |
代理公司: | 北京金信知识产权代理有限公司 11225 | 代理人: | 喻嵘 |
地址: | 100086 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 互联网 风险 信息 监测 方法 装置 | ||
本发明公开了一种互联网风险信息的监测方法及装置,其中方法包括:获取目标企业资产设备的第一互联网信息;基于所述第一互联网信息进行扩展获得若干第二互联网信息;基于各所述第二互联网信息的类别采用与各所述第二互联网信息的类别对应的监测方式进行监测,获得监测结果。本发明通过基于第一互联信息来扩展获得第二互联网信息,由此能够更加全面的对企业互联信息进行风险监测,使得监测结果更加准确。
技术领域
本发明涉及互联网技术领域,特别涉及一种互联网风险信息的监测方法及装置。
背景技术
企业互联网信息指的是互联网可访问的与企业有关的软件、硬件等信息。当外部人员非法利用企业互联网信息时,就可能对企业造成损失。由此需要对企业互联信息进行监测,以确定风险信息。
现有的对企业互联网风险信息进行监测的是:将企业的域名和IP作为互联网信息,然后根据这两种互联网信息去挖掘潜在的风险。然而仅仅通过域名和IP地址来进行监测,容易造成结果不准确的问题。
发明内容
本发明实施例的目的在于提供一种互联网风险信息的监测方法及装置,用于解决现有技术中对企业互联信息进行风险监测不够准确的问题。
为了解决上述技术问题,本申请的实施例采用了如下技术方案:一种互联网风险信息的监测方法,包括:
获取目标企业资产设备的第一互联网信息;
基于所述第一互联网信息进行扩展获得若干第二互联网信息;
基于各所述第二互联网信息的类别采用与各所述第二互联网信息的类别对应的监测方式进行监测,获得监测结果。
可选的,所述第一互联信息包括如下一种或几种:域名、互联网地址以及与目标企业关联的关键词。
可选的,所述第二互联网信息包括如下一种或几种:邮箱信息、网站信息、软件应用信息、文件信息、供应商信息以及社交应用信息。
可选的,基于所述第一互联网信息进行扩展获得若干第二互联网信息,具体包括如下一种或几种:
基于域名获取与所述域名对应的邮箱信息;
基于域名获取与所述域名对应的子域名,以获得网站前台信息;
基于域名和/或互联网地址利用搜索引擎或路径字典进行匹配,以获得网站后台信息;
基于域名和/或互联网地址利用网站前台进行匹配,以获得仿冒网站信息;
基于域名和/或互联网地址利用指纹进行匹配,以获得软件应用信息;
基于域名和/或互联网地址利用预设的关键词进行搜索,以获得文件信息;
基于域名和/或互联网地址获取域名服务提供商和/或主机服务提供商,以获得供应商信息;
基于域名和/或互联网地址利用预设的关键词进行搜索,以获得社交应用信息。
可选的,基于各所述第二互联网信息的类别采用与各所述第二互联网信息的类别对应的监测方式进行监测,具体包括:
在所述第二互联网信息为邮箱信息的情况下,采用匹配人员信息库的方式,监测获得企业员工泄露的密码,以获得风险信息;
在所述第二互联网信息为网站信息的情况下,监测获得可进行弱密码登录的后台网站、被篡改的网站以及仿冒网站中的一种或几种,以获得风险信息;
在所述第二互联网信息为软件应用信息的情况下,对软件应用的漏洞库进行监测,以获得风险信息;
在所述第二互联网信息为文件信息的情况下,对预设的关键词进行监测,以获得风险信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京微步在线科技有限公司,未经北京微步在线科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011374163.8/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置