网络资产的检测方法、装置、电子装置和存储介质制造方法及图纸

技术编号:30329012 阅读:21 留言:0更新日期:2021-10-10 00:28
本申请涉及一种网络资产的检测方法、装置、电子装置和存储介质,其中,该网络资产的检测方法包括:获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。通过获取多个待检测地址对应的网络资产数据并基于网络资产数据获取网络资产的参数信息,解决了网络资产的检测效率不高的技术问题,缩短了网络资产检测的进程,提高了网络资产检测的效率。产检测的效率。产检测的效率。

【技术实现步骤摘要】
网络资产的检测方法、装置、电子装置和存储介质


[0001]本申请涉及网络安全领域,特别是涉及网络资产的检测方法、装置、电子装置和存储介质。

技术介绍

[0002]随着网络技术的不断发展,在网络中接入的设备也越来越多,而同一个设备上也往往存在多个系统、端口、应用和服务等,导致网络结构越来越复杂。由于网络内部过于复杂,很多设备以及端口等往往无法被及时发现。通过这些无法及时发现的设备和端口,黑客可以轻松绕过防火墙对网络内部进行非法访问或者篡改等操作,给使用者造成巨大的损失。
[0003]为了及时获取网络中的所有网络资产,现有技术都是先获取局域网的地址,基于局域网的地址确定网络中在线的主机,再基于主机地址确定主机中在线的端口、系统、应用等网络资产。但是,现有技术中逐层获取网络资产需要多次获取网络资产数据,而每次获取网络资产数据都需要分别基于数据传输协议进行发包和收包,检测进程较长,从而导致网络资产的检测效率不高。
[0004]针对相关技术中存在的网络资产的检测效率不高的技术问题,目前还没有提出有效的解决方案。

技术实现思路

[0005]在本实施例中提供了一种网络资产的检测方法、装置、电子装置和存储介质,以解决相关技术中网络资产的检测效率不高的问题。
[0006]第一个方面,在本实施例中提供了一种网络资产的检测方法,包括:
[0007]获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;
[0008]基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;
[0009]基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。
[0010]在其中的一些实施例中,所述待检测地址至少包括主机地址、端口地址以及应用和服务地址。
[0011]在其中的一些实施例中,所述获取目标网络中的多个待检测地址之前还包括:
[0012]获取多个待校验地址;
[0013]分别判断所述待校验地址是否合法,若合法,则将所述待校验地址作为所述待检测地址。
[0014]在其中的一些实施例中,所述基于所述待检测地址获取每个网络资产对应的网络资产数据包括:
[0015]将所述待检测地址发送给资产探测端,使所述资产探测端基于所述待检测地址获取所述网络资产数据;
[0016]接收所述资产探测端返回的网络资产数据。
[0017]在其中的一些实施例中,所述基于所述网络资产数据获取所述每个网络资产对应的参数信息包括:
[0018]分别获取所述网络资产数据的数据编码,并判断所述数据编码与预设漏洞编码是否匹配,若匹配,则判定所述地址中存在漏洞,并将判断结果作为所述安全信息。
[0019]在其中的一些实施例中,所述基于所述网络资产数据获取所述每个网络资产对应的参数信息之后还包括:
[0020]将所述网络资产对应的参数信息输出至显示设备。
[0021]在其中的一些实施例中,所述获取目标网络中的多个待检测地址还包括:
[0022]获取网络资产检测周期,所述网络资产检测周期用于在预设时间对网络资产进行检测;
[0023]基于所述网络资产检测周期获取目标网络中的多个所述待检测地址。
[0024]第二个方面,在本实施例中提供了一种网络资产的检测装置,包括:
[0025]待检测地址获取模块,用于获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;
[0026]网络资产数据获取模块,用于基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;
[0027]参数信息获取模块,用于基于所述网络资产数据获取所述每个网络资产对应的参数信息以及所述参数信息包括网络资产的配置信息、安全信息。
[0028]第三个方面,在本实施例中提供了一种电子装置,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述第一个方面所述的网络资产的检测方法。
[0029]第四个方面,在本实施例中提供了一种存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述第一个方面所述的网络资产的检测方法。
[0030]与相关技术相比,在本实施例中提供的网络资产的检测方法、装置、电子装置和存储介质,获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个地址;基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。通过获取多个待检测地址对应的网络资产数据并基于网络资产数据获取网络资产的参数信息,解决了网络资产的检测效率不高的技术问题,缩短了网络资产检测的进程,提高了网络资产检测的效率。
[0031]本申请的一个或多个实施例的细节在以下附图和描述中提出,以使本申请的其他特征、目的和优点更加简明易懂。
附图说明
[0032]此处所说明的附图用来提供对本申请的进一步理解,构成本申请的一部分,本申请的示意性实施例及其说明用于解释本申请,并不构成对本申请的不当限定。在附图中:
[0033]图1是本专利技术一实施例的网络资产的检测方法的终端硬件结构框图;
[0034]图2是本专利技术一实施例的网络资产的检测方法的流程示意图;
[0035]图3是本专利技术一实施例的网络资产数据的获取方法的流程示意图;
[0036]图4是本专利技术另一实施例的网络资产数据的获取方法的流程示意图;
[0037]图5是本专利技术另一实施例的网络资产数据的获取方法的流程示意图;
[0038]图6是本专利技术一实施例的网络资产的检测装置的结构框图。
具体实施方式
[0039]为更清楚地理解本申请的目的、技术方案和优点,下面结合附图和实施例,对本申请进行了描述和说明。
[0040]除另作定义外,本申请所涉及的技术术语或者科学术语应具有本申请所属
具备一般技能的人所理解的一般含义。在本申请中的“一”、“一个”、“一种”、“该”、“这些”等类似的词并不表示数量上的限制,它们可以是单数或者复数。在本申请中所涉及的术语“包括”、“包含”、“具有”及其任何变体,其目的是涵盖不排他的包含;例如,包含一系列步骤或模块(单元)的过程、方法和系统、产品或设备并未限定于列出的步骤或模块(单元),而可包括未列出的步骤或模块(单元),或者可包括这些过程、方法、产品或设备固有的其他步骤或模块(单元)。在本申请中所涉及的“连接”、“相连”、“耦接”等类似的词语并不限定于物理的或机械连接,而可以包括电气连接,无论是直接连接还是间接连接。在本申请中所涉及的“多个”是指两个或两个以上。“和/或”描述关联对象的关联关系,表示可以存在三本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络资产的检测方法,其特征在于,包括:获取目标网络中的多个待检测地址,所述多个待检测地址包括不同层级的多个检测地址;基于所述待检测地址获取每个网络资产对应的网络资产数据,所述网络资产包括目标网络中的所有硬件或者软件设备;基于所述网络资产数据获取所述每个网络资产对应的参数信息,所述参数信息包括网络资产的配置信息以及安全信息。2.根据权利要求1所述的网络资产的检测方法,其特征在于,所述待检测地址至少包括主机地址、端口地址以及应用和服务地址。3.根据权利要求1所述的网络资产的检测方法,其特征在于,所述获取目标网络中的多个待检测地址之前还包括:获取多个待校验地址;分别判断所述待校验地址是否合法,若合法,则将所述待校验地址作为所述待检测地址。4.根据权利要求1所述的网络资产的检测方法,其特征在于,所述基于所述待检测地址获取每个网络资产对应的网络资产数据包括:将所述待检测地址发送给资产探测端,使所述资产探测端基于所述待检测地址获取所述网络资产数据;接收所述资产探测端返回的网络资产数据。5.根据权利要求1所述的网络资产的检测方法,其特征在于,所述基于所述网络资产数据获取所述每个网络资产对应的参数信息包括:分别获取所述网络资产数据的数据编码,并判断所述数据编码与预设漏洞编码是否匹配,若匹配,则判定所述地址中存在漏洞,并将判断结果作为所述安全信息...

【专利技术属性】
技术研发人员:刘波范渊杨勃
申请(专利权)人:杭州安恒信息技术股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1