[发明专利]一种网络中新增设备的检测方法和装置有效
申请号: | 201210581037.9 | 申请日: | 2012-12-27 |
公开(公告)号: | CN103905265B | 公开(公告)日: | 2018-03-23 |
发明(设计)人: | 何申;杨凯;章新斌 | 申请(专利权)人: | 中国移动通信集团公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京银龙知识产权代理有限公司11243 | 代理人: | 黄灿,安利霞 |
地址: | 100032 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种网络中新增设备的检测方法及装置,其中方法包括对网络中的设备进行检查,发现新增设备;对所述新增设备进行漏洞扫描,确认所述新增设备是否存在漏洞;若所述新增设备存在漏洞,调用防火墙对所述新增设备的访问控制策略进行检测,若确认所述漏洞能被外部利用,则发出告警信息。本发明的方案可以避免新发现设备被攻击者从外部利用。 | ||
搜索关键词: | 一种 网络 新增 设备 检测 方法 装置 | ||
【主权项】:
一种网络中新增设备的检测方法,其特征在于,包括:对网络中的设备进行检查,发现新增设备;对所述新增设备进行漏洞扫描,确认所述新增设备是否存在漏洞;若所述新增设备存在漏洞,调用防火墙对所述新增设备的访问控制策略进行检测,若确认所述漏洞能被外部利用,则发出告警信息;其中,发现新增设备的步骤包括:获取网络的新设备列表;所述新设备列表是在网络的已有设备列表的基础上更新得到的;根据所述新设备列表和网络的已有设备列表,发现新增设备;根据所述新设备列表和网络的已有设备列表,发现新增设备的步骤包括:从所述新设备列表中提取一个设备的IP地址和所述IP地址对应的MAC地址,所述新设备列表与已有设备列表进行比较,如果所述MAC地址第一次出现,或者当前时间与所述MAC地址在已有设备列表中的更新时间的时间差超过了预设阈值,则所述MAC地址对应的设备为新增设备,否则,用所述当前时间更新已有设备列表中MAC地址对应的更新时间。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国移动通信集团公司,未经中国移动通信集团公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210581037.9/,转载请声明来源钻瓜专利网。