肉不停h共妻h山中猎户h,精品无码一区二区三区爱欲,激情综合色综合啪啪五月丁香搜索,欲色av无码一区二区人妻

移動(dòng)端

網(wǎng)絡(luò)資產(chǎn)識別技術(shù)在路由設(shè)備識別中應(yīng)用

2019年08月20日 11:27$artinfo.Reprint點(diǎn)擊量:2525

  網(wǎng)絡(luò)資產(chǎn)識別技術(shù)是一種綜合性的網(wǎng)絡(luò)掃描技術(shù),它綜合了操作系統(tǒng)類型掃描和應(yīng)用端口的深度掃描,相較于NMAP的操作系統(tǒng)指紋識別,網(wǎng)絡(luò)資產(chǎn)識別技術(shù)是在操作系統(tǒng)類型識別的基礎(chǔ)上側(cè)重于網(wǎng)絡(luò)資產(chǎn)的類型識別。網(wǎng)絡(luò)資產(chǎn)識別技術(shù)可以通過IP地址掃描和資源管理,建立網(wǎng)絡(luò)資產(chǎn)管理基準(zhǔn),實(shí)現(xiàn)對非法接入的快速檢測和定位,并可根據(jù)策略要求自動(dòng)進(jìn)行檢測非法接入和隔離控制。
 
  網(wǎng)絡(luò)資產(chǎn)識別技術(shù)可自動(dòng)收集網(wǎng)絡(luò)內(nèi)部所有主機(jī)的 IP 地址和其對應(yīng)的 MAC 地址,通過IP 和 MAC 的虛擬綁定技術(shù)建立IP 地址資源管理的基準(zhǔn),系統(tǒng)通過比對基準(zhǔn)表可實(shí)現(xiàn)對非法接入的檢測,包括未知 MAC 地址接入(已接入網(wǎng)絡(luò),物理鏈路已經(jīng)連通,由于 IP 地址配置不當(dāng)無法正常進(jìn)行通訊的主機(jī))和“隱形”非法接入(即接入時(shí)開啟防火墻,無法通過掃描方式探測)。
 
  利用網(wǎng)絡(luò)資產(chǎn)識別技術(shù)對私接路由設(shè)備進(jìn)行識別,其工作流程可簡單概述如下:
 
  1.通過ICMP、SNMP、TCP以及UDP掃描技術(shù),快速發(fā)現(xiàn)在線資產(chǎn)。
 
  2.通過操作系統(tǒng)掃描技術(shù),識別資產(chǎn)的操作系統(tǒng),可將操作系統(tǒng)分為windows和非windows系統(tǒng)兩種,非windows系統(tǒng)又可分為類linux(如Redhat、Kylin、Ubuntu、Debian等)、類Unix(Sun Solaris、FreeBSD、IBM AIX、HP-UX等)、Android、MAC OS(IOS)等,其中路由設(shè)備的操作系統(tǒng)特征以類Linux和類Unix兩大類為主。
 
  3.結(jié)合常見應(yīng)用端口的深度掃描,判斷資產(chǎn)類型,區(qū)分可識別資產(chǎn)和待識別資產(chǎn),針對視頻監(jiān)控網(wǎng)絡(luò),可識別資產(chǎn)可以分為windows終端、windows服務(wù)器、linux服務(wù)器、Unix服務(wù)器、網(wǎng)絡(luò)設(shè)備、打印設(shè)備、視頻監(jiān)控設(shè)備、WIFI監(jiān)聽設(shè)備、RFID reader、安全運(yùn)維設(shè)備等,綜合操作系統(tǒng)指紋和資產(chǎn)類型的特征指紋形成該資產(chǎn)的指紋特征庫,以NAT接入的路由設(shè)備會落在待識別資產(chǎn)類別里。
 
  4.針對出現(xiàn)資產(chǎn)類型識別沖突的設(shè)備(如因端口映射引起),需要進(jìn)一步判斷是否由NAT接入方式引發(fā)。
 
  5.針對待識別資產(chǎn)可繼續(xù)采用全TCP端口掃描以及常見UDP端口(如SNMP、SSDP、SIP、ONVIF等)掃描,對資產(chǎn)類型進(jìn)行再識別,并剔除可識別資產(chǎn),通過匹配NAT接入模式下路由設(shè)備的特征庫(系統(tǒng)內(nèi)置了TP-LINK、D-LINK、FAST、水星、騰達(dá)、極路由、NETGEAR等市場主流品牌的無線路由設(shè)備的特征庫),判斷該設(shè)備的技術(shù)特征是否與上述特征庫匹配。
 
  6.通過輪詢方式,可檢測網(wǎng)絡(luò)資產(chǎn)的指紋特征是否發(fā)生了變更,以此確認(rèn)資產(chǎn)是否發(fā)生了設(shè)備替換。
 
  技術(shù)優(yōu)點(diǎn)在于:
 
  (1)通過資產(chǎn)梳理可以快速區(qū)分可識別資產(chǎn)和未識別資產(chǎn)。
  (2)通過特征匹配,能夠比較準(zhǔn)確識別NAT接入設(shè)備。
  (3)通過對資產(chǎn)指紋特征前后比對,能夠發(fā)現(xiàn)設(shè)備替換式或冒用式接入設(shè)備。
 
  缺點(diǎn)是因采用掃描機(jī)制,存在漏報(bào)和誤報(bào)可能。(作者: 栗紅梅 黃小平)
版權(quán)與免責(zé)聲明: 凡本網(wǎng)注明“來源:智慧城市網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-智慧城市網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:智慧城市網(wǎng)m.aiynx.com”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它來源(非智慧城市網(wǎng)m.aiynx.com)的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或和對其真實(shí)性負(fù)責(zé),不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品第一來源,并自負(fù)版權(quán)等法律責(zé)任。

編輯精選

更多

本站精選

更多

專題推薦

更多

名企推薦

更多

浙公網(wǎng)安備 33010602000006號

被拖进小树林c了好爽h漫画| 用我的手指搅乱| 蜜臀久久99精品久久久久久| 性久久久久久久| 国内少妇人妻偷人精品免费视频| 国产精品www夜色视频| 卡一卡2卡3卡精品网站| 亚洲A∨精品一区二区三区下载| 农村艳妇疯狂做爰| 夜夜添夜夜添夜夜摸夜夜摸| 乖含着睡h1v1| 亚洲欧美婷婷五月色综合| 精品成人a人无码亚洲成a无码| 狼牙套加粗震动入珠套h| 人人爽久久爱夜夜躁| 国产成人精品综合在线观看| 国产精品久久久久乳精品爆| 精品国产亚洲一区二区三区在线观看| AV无码小缝喷白浆在线观看| 女邻居的大乳中文字幕bd| 免费b站在线观看人数在哪儿找| 人色偷偷色av噜噜狠狠99| 人妻精品久久久久中文字幕| 宿主每日被guan满的日常| 欧美精品videossex| 出轨的女人在线观看| 成全视频在线观看免费| 少妇被多人c夜夜爽爽av| 美女趴开内衣露出尖尖的奶头| 娇妻被领导粗又大又硬| 国产精品亚洲精品久久精品| 中文字幕人妻色偷偷久久| 亚洲∧v久久久无码精品| ASS芬兰丰满妇女PICS| 公的下面好大弄得我好爽| 国产后入清纯学生妹| 邻居少妇毛多水多太爽了| 夜里十大禁用软件APP入口| 国产精品v欧美精品v日韩精品| 精品呦啊呦v视频在线观看| 久久人人爽爽爽人久久久|