九九热免费在线观看_毛片女人毛片一级毛片毛片_欧美在线视频一区二区_在线免费看av片_精品视频9999_99视频网站

移動(dòng)端

網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)在路由設(shè)備識(shí)別中應(yīng)用

2019年08月20日 11:27$artinfo.Reprint點(diǎn)擊量:2517

  網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)是一種綜合性的網(wǎng)絡(luò)掃描技術(shù),它綜合了操作系統(tǒng)類(lèi)型掃描和應(yīng)用端口的深度掃描,相較于NMAP的操作系統(tǒng)指紋識(shí)別,網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)是在操作系統(tǒng)類(lèi)型識(shí)別的基礎(chǔ)上側(cè)重于網(wǎng)絡(luò)資產(chǎn)的類(lèi)型識(shí)別。網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)可以通過(guò)IP地址掃描和資源管理,建立網(wǎng)絡(luò)資產(chǎn)管理基準(zhǔn),實(shí)現(xiàn)對(duì)非法接入的快速檢測(cè)和定位,并可根據(jù)策略要求自動(dòng)進(jìn)行檢測(cè)非法接入和隔離控制。
 
  網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)可自動(dòng)收集網(wǎng)絡(luò)內(nèi)部所有主機(jī)的 IP 地址和其對(duì)應(yīng)的 MAC 地址,通過(guò)IP 和 MAC 的虛擬綁定技術(shù)建立IP 地址資源管理的基準(zhǔn),系統(tǒng)通過(guò)比對(duì)基準(zhǔn)表可實(shí)現(xiàn)對(duì)非法接入的檢測(cè),包括未知 MAC 地址接入(已接入網(wǎng)絡(luò),物理鏈路已經(jīng)連通,由于 IP 地址配置不當(dāng)無(wú)法正常進(jìn)行通訊的主機(jī))和“隱形”非法接入(即接入時(shí)開(kāi)啟防火墻,無(wú)法通過(guò)掃描方式探測(cè))。
 
  利用網(wǎng)絡(luò)資產(chǎn)識(shí)別技術(shù)對(duì)私接路由設(shè)備進(jìn)行識(shí)別,其工作流程可簡(jiǎn)單概述如下:
 
  1.通過(guò)ICMP、SNMP、TCP以及UDP掃描技術(shù),快速發(fā)現(xiàn)在線資產(chǎn)。
 
  2.通過(guò)操作系統(tǒng)掃描技術(shù),識(shí)別資產(chǎn)的操作系統(tǒng),可將操作系統(tǒng)分為windows和非windows系統(tǒng)兩種,非windows系統(tǒng)又可分為類(lèi)linux(如Redhat、Kylin、Ubuntu、Debian等)、類(lèi)Unix(Sun Solaris、FreeBSD、IBM AIX、HP-UX等)、Android、MAC OS(IOS)等,其中路由設(shè)備的操作系統(tǒng)特征以類(lèi)Linux和類(lèi)Unix兩大類(lèi)為主。
 
  3.結(jié)合常見(jiàn)應(yīng)用端口的深度掃描,判斷資產(chǎn)類(lèi)型,區(qū)分可識(shí)別資產(chǎn)和待識(shí)別資產(chǎn),針對(duì)視頻監(jiān)控網(wǎng)絡(luò),可識(shí)別資產(chǎn)可以分為windows終端、windows服務(wù)器、linux服務(wù)器、Unix服務(wù)器、網(wǎng)絡(luò)設(shè)備、打印設(shè)備、視頻監(jiān)控設(shè)備、WIFI監(jiān)聽(tīng)設(shè)備、RFID reader、安全運(yùn)維設(shè)備等,綜合操作系統(tǒng)指紋和資產(chǎn)類(lèi)型的特征指紋形成該資產(chǎn)的指紋特征庫(kù),以NAT接入的路由設(shè)備會(huì)落在待識(shí)別資產(chǎn)類(lèi)別里。
 
  4.針對(duì)出現(xiàn)資產(chǎn)類(lèi)型識(shí)別沖突的設(shè)備(如因端口映射引起),需要進(jìn)一步判斷是否由NAT接入方式引發(fā)。
 
  5.針對(duì)待識(shí)別資產(chǎn)可繼續(xù)采用全TCP端口掃描以及常見(jiàn)UDP端口(如SNMP、SSDP、SIP、ONVIF等)掃描,對(duì)資產(chǎn)類(lèi)型進(jìn)行再識(shí)別,并剔除可識(shí)別資產(chǎn),通過(guò)匹配N(xiāo)AT接入模式下路由設(shè)備的特征庫(kù)(系統(tǒng)內(nèi)置了TP-LINK、D-LINK、FAST、水星、騰達(dá)、極路由、NETGEAR等市場(chǎng)主流品牌的無(wú)線路由設(shè)備的特征庫(kù)),判斷該設(shè)備的技術(shù)特征是否與上述特征庫(kù)匹配。
 
  6.通過(guò)輪詢(xún)方式,可檢測(cè)網(wǎng)絡(luò)資產(chǎn)的指紋特征是否發(fā)生了變更,以此確認(rèn)資產(chǎn)是否發(fā)生了設(shè)備替換。
 
  技術(shù)優(yōu)點(diǎn)在于:
 
  (1)通過(guò)資產(chǎn)梳理可以快速區(qū)分可識(shí)別資產(chǎn)和未識(shí)別資產(chǎn)。
  (2)通過(guò)特征匹配,能夠比較準(zhǔn)確識(shí)別NAT接入設(shè)備。
  (3)通過(guò)對(duì)資產(chǎn)指紋特征前后比對(duì),能夠發(fā)現(xiàn)設(shè)備替換式或冒用式接入設(shè)備。
 
  缺點(diǎn)是因采用掃描機(jī)制,存在漏報(bào)和誤報(bào)可能。(作者: 栗紅梅 黃小平)
版權(quán)與免責(zé)聲明: 凡本網(wǎng)注明“來(lái)源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:智慧城市網(wǎng)www.3121000.com”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它來(lái)源(非智慧城市網(wǎng)www.3121000.com)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。

編輯精選

更多

本站精選

更多

專(zhuān)題推薦

更多

名企推薦

更多

浙公網(wǎng)安備 33010602000006號(hào)

主站蜘蛛池模板: 色中色激情影院 | 狠狠操她 | 1024欧美极品 | 午夜影视啪啪免费体验区入口 | 国产伦精品一区二区三区免费视频 | 国产成人小视频在线观看 | 成人午夜免费福利 | 亚洲国产精品高清久久久 | 久草在线视频资源站 | 国产精品偷伦视频免费观看国产 | 日韩综合在线观看 | 91成品视频 | 91在线中文| 黄色国产 | 137大胆人体在线观看 | 国产精品国产三级在线高清观看 | 桃花视频大全不卡免费观看网站 | 高清不卡一区二区 | 久久久久亚洲av成人毛片韩 | 91在线国产最新地址 | 高清视频在线观看免费 | 哪里有免费的黄色网址 | 一区二区三区国产精品视频 | 国产精品对白刺激久久久 | 91在线无码精品秘入口九色 | 国产伦精品一区二区三区视频黑人 | 91美剧 | 91嫩草国产日韩欧美 | 护士奶头又白又大又好模 | 精品一区二区超碰久久久 | 大地影视资源中文 | 91九色porn在线资源 | 91视频在线网址 | 精品成人佐山爱一区二区 | www插插插| 国产久热香蕉在线观看 | 国产成人在线不卡 | 国产在线看| 91精品视频在线看 | 日韩精品综合一本久道在线视频 | 天堂影音先锋在线观看 |