[发明专利]一种局域网高危终端定位方法、系统、设备及介质在审

专利信息
申请号: 202111239281.2 申请日: 2021-10-25
公开(公告)号: CN114172682A 公开(公告)日: 2022-03-11
发明(设计)人: 李泽欣;李炜;雷志平;丛柏红;林韡;余尧夏;郑铮灵;陈坚松 申请(专利权)人: 中国农业银行股份有限公司福建省分行
主分类号: H04L9/40 分类号: H04L9/40;H04L45/745;H04L61/103;H04L61/5007;H04L101/622
代理公司: 福州市鼓楼区京华专利事务所(普通合伙) 35212 代理人: 王美花
地址: 350000 *** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 局域网 高危 终端 定位 方法 系统 设备 介质
【权利要求书】:

1.一种局域网高危终端定位方法,其特征在于:包括如下步骤:

步骤S10、获取各路由器的ARP表以及高危终端IP地址;

步骤S20、基于所述高危终端IP地址查询ARP表,获取高危终端的IP-MAC信息;

步骤S30、利用所述IP-MAC信息逐台查询级联的交换机,直至定位到高危终端所在的端口。

2.如权利要求1所述的一种局域网高危终端定位方法,其特征在于:所述步骤S10具体为:

维护一包括所有路由器端口以及各路由器下联交换机的IP地址段的网络设备管理信息库;

周期性的基于所述网络设备管理信息库获取各网络终端的ARP表,并对所述ARP表进行备份,用于通过最新的所述ARP表查询不到高危终端IP地址时或者告警一定时长时的排查;所述ARP表存储有IP地址与MAC地址的一一对应关系以及IP地址的活动时间;

通过局域网攻击检测工具获取高危终端IP地址。

3.如权利要求1所述的一种局域网高危终端定位方法,其特征在于:所述步骤S20具体为:

基于管理信息库查询高危终端IP地址所在VLAN相关路由器的ARP表,获取高危终端的MAC地址以及活动时间,进而得到高危终端的IP-MAC信息以及异常行为时间。

4.如权利要求1所述的一种局域网高危终端定位方法,其特征在于:所述步骤S30具体为:

利用所述IP-MAC信息查询下联交换机的MAC地址,判断下联交换机的MAC地址是否为交换机级联口,若是,则从路由器下联交换机开始逐台查询级联交换机,直至定位到高危终端所在的端口;若否,则完成高危终端所在的端口的定位。

5.一种局域网高危终端定位系统,其特征在于:包括如下模块:

ARP表及高危终端IP地址获取模块,用于获取各路由器的ARP表以及高危终端IP地址;

IP-MAC信息获取模块,用于基于所述高危终端IP地址查询ARP表,获取高危终端的IP-MAC信息;

高危终端定位模块,用于利用所述IP-MAC信息逐台查询级联的交换机,直至定位到高危终端所在的端口。

6.如权利要求5所述的一种局域网高危终端定位系统,其特征在于:所述ARP表及高危终端IP地址获取模块具体为:

维护一包括所有路由器端口以及各路由器下联交换机的IP地址段的网络设备管理信息库;

周期性的基于所述网络设备管理信息库获取各网络终端的ARP表,并对所述ARP表进行备份,用于通过最新的所述ARP表查询不到高危终端IP地址时或者告警一定时长时的排查;所述ARP表存储有IP地址与MAC地址的一一对应关系以及IP地址的活动时间;

通过局域网攻击检测工具获取高危终端IP地址。

7.如权利要求5所述的一种局域网高危终端定位系统,其特征在于:所述IP-MAC信息获取模块具体为:

基于管理信息库查询高危终端IP地址所在VLAN相关路由器的ARP表,获取高危终端的MAC地址以及活动时间,进而得到高危终端的IP-MAC信息以及异常行为时间。

8.如权利要求5所述的一种局域网高危终端定位系统,其特征在于:所述高危终端定位模块具体为:

利用所述IP-MAC信息查询下联交换机的MAC地址,判断下联交换机的MAC地址是否为交换机级联口,若是,则从路由器下联交换机开始逐台查询级联交换机,直至定位到高危终端所在的端口;若否,则完成高危终端所在的端口的定位。

9.一种局域网高危终端定位设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至4任一项所述的方法。

10.一种局域网高危终端定位介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1至4任一项所述的方法。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司福建省分行,未经中国农业银行股份有限公司福建省分行许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111239281.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top