[发明专利]内部网络风险资产侦测分析系统在审
申请号: | 202111025084.0 | 申请日: | 2021-09-02 |
公开(公告)号: | CN113904800A | 公开(公告)日: | 2022-01-07 |
发明(设计)人: | 林世山;白小翀 | 申请(专利权)人: | 成都仁达至信科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G16Y40/10;G16Y40/50 |
代理公司: | 四川雍和道知识产权代理事务所(特殊普通合伙) 51348 | 代理人: | 刘宇辉 |
地址: | 610000 四川省成都市高新区天*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内部 网络 风险 资产 侦测 分析 系统 | ||
1.一种内网信息探测系统,其特征在于,包括本地信息搜集子系统、内网扫描子系统、内网脆弱性探测子系统、安全隐蔽子系统;
所述本地信息搜集子系统根据运行环境区分为Windows本地信息搜集子系统和Linux本地信息搜集子系统,由网络信息获取模块、系统信息获取模块、用户信息获取模块和域信息获取模块组成,用来搜集系统所在主机的相关信息;
所述内网扫描子系统包括资产存活性探测模块、端口探测模块和资产属性识别模块,用于完成对系统所在网络的资产探测和识别;
内网脆弱性探测子系统包括服务漏洞探测模块和IOT设备漏洞探测模块,用于完成对系统所在网络的的脆弱性探测;
安全隐蔽子系统包括源IP伪装模块、探测任务调控模块、探测策略调控模块、探测频率调控模块,用于完成对探测任务的调控和保护。
2.根据权利要求1所述的内部网络风险资产侦测分析系统,其特征在于:所述网络信息获取模块用于获取网络链接信息、主机路由信息、主机网络接口信息;
系统信息获取模块用于获取本机主机系统类型及版本、文件系统信息、本机进程信息、本机密码文件信息、本机登录用户信息、本机历史用户登录信息;
用户信息获取模块用于获取本机用户信息、本机用户组信息;
域信息获取模块用于判断本机是否在AD域中,并获取域内主机、域内用户、密码策略信息。
3.根据权利要求1所述的内部网络风险资产侦测分析系统,其特征在于:所述资产存活性探测模块用来完成对系统所在网络中的存活主机的探测;
端口探测模块用来根据探测策略完成对系统所在网络中存活主机的端口开放情况探测;
资产属性识别模块用来完成对探测的开放端口进行资产属性识别判断。
4.根据权利要求1所述的内部网络风险资产侦测分析系统,其特征在于:所述服务漏洞探测模块用来对网络中的服务进行典型漏洞探测;
IOT设备漏洞探测模块用来对网络中的IOT设备进行典型漏洞探测。
5.根据权利要求1所述的内部网络风险资产侦测分析系统,其特征在于:源IP伪装模块用来虚拟新网卡,使系统利用新网卡发包,隐藏真实地址;
探测任务调控模块用来根据探测任务性质完成探测协议自动选择,并控制探测任务总体发包阈值;
探测策略调控模块用来根据网络环境自动选择syn或connect扫描不同的探测策略;
探测频率调控模块用来调整发包线程数与每次发包之间的休眠间隔。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都仁达至信科技有限公司,未经成都仁达至信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111025084.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种分区梯度组分齿轮
- 下一篇:一种监控方法及相关产品