[发明专利]工业资产的探测方法、终端设备及存储介质有效

专利信息
申请号: 202310310781.3 申请日: 2023-03-28
公开(公告)号: CN116070218B 公开(公告)日: 2023-06-30
发明(设计)人: 李瀚辰 申请(专利权)人: 北京六方云信息技术有限公司;北京六方云科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;H04L67/12;H04L69/22;G06F16/951;G06F18/24;G06Q50/04;H04L9/40;H04L101/622
代理公司: 北京恒程知识产权代理有限公司 11914 代理人: 张婷
地址: 100085 北京市海淀*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 工业 资产 探测 方法 终端设备 存储 介质
【说明书】:

发明提出一种工业资产的探测方法、终端设备及存储介质,属于工业资产探测技术领域,本发明提出的工业资产的探测方法包括:获取工业资产的流量数据;对所述流量数据进行解析,得到解析数据;根据所述解析数据、预设的映射关系,确定所述工业资产的类型;根据所述工业资产的类型和所述解析数据,对所述工业资产进行探测,确定所述工业资产的画像数据;将所述工业资产的画像数据保存到工业资产库中。基于本申请,实现了从工业网络中获取流量数据,从流量数据中得到工业资产的画像数据并存储的目的,达到了准确、全面、低成本地获取工业资产的画像数据的效果。

技术领域

本发明涉及工业资产探测技术领域,尤其涉及工业资产的探测方法、终端设备及存储介质。

背景技术

随着信息技术的持续发展,网络安全变得越来越重要,工业资产逐渐网络化,工控安全的问题日趋严峻。因此,维护工控网络环境中的资产与安全防护显得更加重要和迫切。

目前工控网络环境中的资产识别方法包括了传统网络的资产识别、人工统计;然而,上述两种方式存在人工成本高、效率低的问题。需要在每台设备安装客户端,此种方式的入侵性最强、成本较高,效率低下,还可能出现系统的业务流转问题。或者基于SNMP协议,它使用嵌入到网络设施中的代理软件来收集网络通信信息和相关资产设备信息、或者基于Masscan、Nmap等扫描软件,实现快速基于端口的扫描来进行识别,这两种方式都会对网络造成影响。

因此,如何准确、全面且低成本地探测出工控网络中的工业资产是当前亟待解决的问题。

发明内容

本申请的主要目的在于提供工业资产的探测方法、终端设备及存储介质,旨在解决如何准确、全面且低成本地探测出工控网络中的工业资产的问题。

为实现上述目的,本申请提供工业资产的探测方法,应用于第一终端领域,所述工业资产的探测方法包括以下步骤:

获取工业资产的流量数据;

对所述流量数据进行解析,得到解析数据;

根据所述解析数据、预设的映射关系,确定所述工业资产的类型;

根据所述工业资产的类型和所述解析数据,对所述工业资产进行探测,确定所述工业资产的画像数据;

将所述工业资产的画像数据保存到工业资产库中。

可选的,所述对所述流量数据进行解析,得到解析数据的步骤包括:

对所述工业资产的流量数据按照工业协议S7报文结构进行解析,得到五元组信息和/或工业资产的MAC地址,作为解析数据。

可选的,所述预设的映射关系包括MAC地址与厂商信息的映射关系、厂商信息与工业资产的类型的映射关系,所述根据所述解析数据、预设的映射关系,确定所述工业资产的类型的步骤包括:

将所述解析数据中的MAC地址、所述MAC地址与厂商的映射关系进行匹配,得到所述工业资产的厂商信息;

根据所述工业资产的厂商信息,所述厂商信息与工业资产的类型的映射关系,确定所述工业资产的类型。

可选的,所述工业资产的类型为OT类型,所述根据所述工业资产的类型和所述解析数据,对所述工业资产进行探测,确定所述工业资产的画像数据的步骤包括:

获取所述工业资产的MAC地址所属的二层网络交换机的MAC转发协议表;或从所述工业资产所属三层网络的DNS服务器的ARP表中获取所述工业资产的IP地址对应的MAC地址;

根据所述MAC转发协议表获取所述工业资产的MAC地址对应的端口;

将所述工业资产的MAC地址和对应的端口,与预设的设备指纹库进行匹配,得到匹配成功的厂商信息;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京六方云信息技术有限公司;北京六方云科技有限公司,未经北京六方云信息技术有限公司;北京六方云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310310781.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top