[发明专利]一种终端非法外联的识别方法、装置、设备及存储介质在审
申请号: | 202110404778.9 | 申请日: | 2021-04-15 |
公开(公告)号: | CN113079178A | 公开(公告)日: | 2021-07-06 |
发明(设计)人: | 钟丹东;黎步军 | 申请(专利权)人: | 江苏保旺达软件技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 210061 江苏省南京*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 终端 非法 外联 识别 方法 装置 设备 存储 介质 | ||
本发明实施例提供了一种终端非法外联的识别方法、装置、设备及存储介质,其中,该方法,包括:获取目标终端上报的地址解析协议ARP信息;将所述ARP信息与局域网中纳管的终端的信息进行对比,基于对比结果确定所述目标终端是否非法外联。本发明实施例提供的技术方案可以避免重要数据的泄露,可以保证局域网内的数据安全。
技术领域
本发明实施例涉及信息安全技术,尤其涉及一种终端非法外联的识别方法、装置、设备及存储介质。
背景技术
随着网络的日益发展,网络的安全问题越来越突出。目前往往将注意力集中在来自于外部的攻击,所以花大力气和重金部署网络边界的安全产品,例如防火墙、入侵检测系统(IDS,Intrusion Detection Systems)等。然而,来自于网络内部的非法操作所造成的安全问题同样不可忽视。
其中,最典型的就是内网用户的非法外联。内网用户如果私自访问外网,则可能会引发信息安全问题,造成重要数据外泄。
发明内容
本发明实施例提供了一种终端非法外联的识别方法、装置、设备及存储介质,可以避免重要数据的泄露,可以保证局域网内的数据安全。
第一方面,本发明实施例提供了一种终端非法外联的识别方法,包括:
获取目标终端上报的地址解析协议ARP信息;
将所述ARP信息与局域网中纳管的终端的信息进行对比,基于对比结果确定所述目标终端是否非法外联。
第二方面,本发明实施例提供了一种终端非法外联方法,包括:
目标终端采集ARP信息,并将所述ARP信息上报给服务端;
服务端获取所述ARP信息;
所述服务端将所述ARP信息与局域网中需要纳管的终端的信息进行对比,基于对比结果确定所述目标终端是否非法外联。
第三方面,本发明实施例提供了一种终端非法外联的识别装置,包括:
获取模块,用于获取目标终端的地址解析协议ARP信息;
确定模块,用于将ARP信息与局域网中纳管的终端的信息进行对比,基于对比结果确定所述目标终端是否非法外联。
第四方面,本发明实施例提供了一种电子设备,包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序,
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现本发明实施例提供的方法。
第五方面,本发明实施例提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现本发明实施例提供的方法。
本发明实施例提供的技术方案,通过获取目标终端上报的ARP信息,通过将ARP信息与局域网中纳管的终端的信息进行对比,基于对比结果判断目标终端是否非法外联,可以对局域网中终端非法访问外部网络的高危行为进行监控,可以减少局域网通过内部终端造成的重要数据的泄露,可以保证局域网内的数据安全。
附图说明
图1是本发明实施例提供的一种终端外联的识别方法流程图;
图2是本发明实施例提供的一种终端外联的识别方法流程图;
图3是本发明实施例提供的一种终端外联的识别方法流程图;
图4a是本发明实施例提供的一种终端外联的识别方法流程图;
图4b是本发明实施例提供的一种终端外联的识别方法流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏保旺达软件技术有限公司,未经江苏保旺达软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110404778.9/2.html,转载请声明来源钻瓜专利网。