[发明专利]一种局域网高危终端定位方法、系统、设备及介质在审

专利信息
申请号: 202111239281.2 申请日: 2021-10-25
公开(公告)号: CN114172682A 公开(公告)日: 2022-03-11
发明(设计)人: 李泽欣;李炜;雷志平;丛柏红;林韡;余尧夏;郑铮灵;陈坚松 申请(专利权)人: 中国农业银行股份有限公司福建省分行
主分类号: H04L9/40 分类号: H04L9/40;H04L45/745;H04L61/103;H04L61/5007;H04L101/622
代理公司: 福州市鼓楼区京华专利事务所(普通合伙) 35212 代理人: 王美花
地址: 350000 *** 国省代码: 福建;35
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 局域网 高危 终端 定位 方法 系统 设备 介质
【说明书】:

发明提供了计算机技术领域的一种局域网高危终端定位方法、系统、设备及介质,方法包括如下步骤:步骤S10、获取各路由器的ARP表以及高危终端IP地址;步骤S20、基于所述高危终端IP地址查询ARP表,获取高危终端的IP‑MAC信息;步骤S30、利用所述IP‑MAC信息逐台查询级联的交换机,直至定位到高危终端所在的端口。本发明的优点在于:实现对高危终端进行实时定位,极大的提升了局域网的安全性。

技术领域

本发明涉及计算机技术领域,特别指一种局域网高危终端定位方法、系统、设备及介质。

背景技术

在现代大型企业的信息化管理过程中,局域网的构建不可或缺,局域网的覆盖范围一般是方圆几千米之内,其具备的安装便捷、成本节约、扩展方便等特点使其在各类办公室内运用广泛,局域网可以实现文件管理、应用软件共享、打印机共享等功能。而局域网的安全,则是确保局域网正常提供服务的重中之重。目前,通过局域网攻击检测工具能够获取对局域网发起攻击的高危终端IP地址,但是如何快速定位高危终端,任未有一个行之有效的方法。

因此,如何提供一种局域网高危终端定位方法、系统、设备及介质,实现对高危终端进行实时定位,以提升局域网的安全性,成为一个亟待解决的问题。

发明内容

本发明要解决的技术问题,在于提供一种局域网高危终端定位方法、系统、设备及介质,实现对高危终端进行实时定位,以提升局域网的安全性。

第一方面,本发明提供了一种局域网高危终端定位方法,包括如下步骤:

步骤S10、获取各路由器的ARP表以及高危终端IP地址;

步骤S20、基于所述高危终端IP地址查询ARP表,获取高危终端的IP-MAC信息;

步骤S30、利用所述IP-MAC信息逐台查询级联的交换机,直至定位到高危终端所在的端口。

进一步地,所述步骤S10具体为:

维护一包括所有路由器端口以及各路由器下联交换机的IP地址段的网络设备管理信息库;

周期性的基于所述网络设备管理信息库获取各网络终端的ARP表,并对所述ARP表进行备份,用于通过最新的所述ARP表查询不到高危终端IP地址时或者告警一定时长时的排查;所述ARP表存储有IP地址与MAC地址的一一对应关系以及IP地址的活动时间;

通过局域网攻击检测工具获取高危终端IP地址。

进一步地,所述步骤S20具体为:

基于管理信息库查询高危终端IP地址所在VLAN相关路由器的ARP表,获取高危终端的MAC地址以及活动时间,进而得到高危终端的IP-MAC信息以及异常行为时间。

进一步地,所述步骤S30具体为:

利用所述IP-MAC信息查询下联交换机的MAC地址,判断下联交换机的MAC地址是否为交换机级联口,若是,则从路由器下联交换机开始逐台查询级联交换机,直至定位到高危终端所在的端口;若否,则完成高危终端所在的端口的定位。

第二方面,本发明提供了一种局域网高危终端定位系统,包括如下模块:

ARP表及高危终端IP地址获取模块,用于获取各路由器的ARP表以及高危终端IP地址;

IP-MAC信息获取模块,用于基于所述高危终端IP地址查询ARP表,获取高危终端的IP-MAC信息;

高危终端定位模块,用于利用所述IP-MAC信息逐台查询级联的交换机,直至定位到高危终端所在的端口。

进一步地,所述ARP表及高危终端IP地址获取模块具体为:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司福建省分行,未经中国农业银行股份有限公司福建省分行许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111239281.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top