[发明专利]一种暴露面确定方法、系统及存储介质有效
申请号: | 202110733137.8 | 申请日: | 2021-06-29 |
公开(公告)号: | CN113472775B | 公开(公告)日: | 2023-07-14 |
发明(设计)人: | 邓永茂;李翰 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 张金香 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 暴露 确定 方法 系统 存储 介质 | ||
1.一种暴露面确定方法,其特征在于,包括:
获取目标资产集中每个目标资产的被访问信息;
基于获取的访问控制策略和所述被访问信息确定所述目标资产的暴露面信息;
基于所述暴露面信息对所述访问控制策略进行调整;
其中,还包括:
如果所述目标资产集中包括暴露在互联网环境中的互联网资产,则将与所述互联网资产关联的局域网资产加入到所述目标资产集;
其中,所述将与所述互联网资产关联的局域网资产加入到所述目标资产集,包括:
针对每个互联网资产,确定所述目标资产集中是否存在与当前互联网资产关联的局域网资产;
如果所述目标资产集中不存在与所述当前互联网资产关联的局域网资产,则根据资产库确定与所述当前互联网资产关联的局域网资产,并将所述局域网资产加入到所述目标资产集。
2.根据权利要求1所述的暴露面确定方法,其特征在于,通过以下步骤确定所述目标资产集:
根据标记信息确定核心资产;
基于所述核心资产确定所述目标资产集。
3.根据权利要求1或2所述的暴露面确定方法,其特征在于,所述暴露面信息包括开放端口,所述基于获取的访问控制策略和所述被访问信息确定所述目标资产的暴露面信息,包括:
将每个目标资产的被访问信息与获取的访问控制策略进行匹配,确定所述目标资产的开放端口。
4.根据权利要求1或2所述的暴露面确定方法,其特征在于,所述暴露面信息包括开放端口及每个开放端口的被访问量的信息,所述基于获取的访问控制策略和所述被访问信息确定所述目标资产的暴露面信息,包括:
将每个目标资产的被访问信息与获取的访问控制策略进行匹配,确定所述目标资产的开放端口;
根据所述目标资产的被访问信息,确定所述目标资产的开放端口的被访问量。
5.一种暴露面确定方法,其特征在于,包括:
接收策略获取请求;
根据所述策略获取请求返回访问控制策略,以根据所述访问控制策略,及目标资产集中每个目标资产的被访问信息确定所述目标资产的暴露面信息;
基于所述暴露面信息对所述访问控制策略进行调整;
其中,还包括:
如果所述目标资产集中包括暴露在互联网环境中的互联网资产,则将与所述互联网资产关联的局域网资产加入到所述目标资产集;
其中,所述将与所述互联网资产关联的局域网资产加入到所述目标资产集,包括:
针对每个互联网资产,确定所述目标资产集中是否存在与当前互联网资产关联的局域网资产;
如果所述目标资产集中不存在与所述当前互联网资产关联的局域网资产,则根据资产库确定与所述当前互联网资产关联的局域网资产,并将所述局域网资产加入到所述目标资产集。
6.一种暴露面确定系统,其特征在于,包括资产管理平台,其中:
所述资产管理平台,用于获取目标资产集中每个目标资产的被访问信息;基于获取的访问控制策略和所述被访问信息确定所述目标资产的暴露面信息;基于所述暴露面信息对所述访问控制策略进行调整;
其中,还包括:
如果所述目标资产集中包括暴露在互联网环境中的互联网资产,则将与所述互联网资产关联的局域网资产加入到所述目标资产集;
其中,所述将与所述互联网资产关联的局域网资产加入到所述目标资产集,包括:
针对每个互联网资产,确定所述目标资产集中是否存在与当前互联网资产关联的局域网资产;
如果所述目标资产集中不存在与所述当前互联网资产关联的局域网资产,则根据资产库确定与所述当前互联网资产关联的局域网资产,并将所述局域网资产加入到所述目标资产集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110733137.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种车辆故障主动报警系统
- 下一篇:一种光学薄膜缺陷批量式检测设备