CN110798335A - 网络资产指数分析方法、装置、服务终端和存储介质 - Google Patents
网络资产指数分析方法、装置、服务终端和存储介质 Download PDFInfo
- Publication number
- CN110798335A CN110798335A CN201910904238.XA CN201910904238A CN110798335A CN 110798335 A CN110798335 A CN 110798335A CN 201910904238 A CN201910904238 A CN 201910904238A CN 110798335 A CN110798335 A CN 110798335A
- Authority
- CN
- China
- Prior art keywords
- network
- assets
- network asset
- asset index
- asset
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/142—Network analysis or design using statistical or mathematical methods
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/14—Network analysis or design
- H04L41/145—Network analysis or design involving simulating, designing, planning or modelling of a network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/22—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks comprising specially adapted graphical user interfaces [GUI]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
- H04L43/045—Processing captured monitoring data, e.g. for logfile generation for graphical visualisation of monitoring data
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Data Mining & Analysis (AREA)
- Mathematical Analysis (AREA)
- Mathematical Physics (AREA)
- Probability & Statistics with Applications (AREA)
- Pure & Applied Mathematics (AREA)
- Mathematical Optimization (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Algebra (AREA)
- Human Computer Interaction (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明属于资产分析技术领域,具体而言,本发明涉及一种网络资产指数分析方法、装置、服务终端和存储介质。所述网络资产指数分析方法包括对全球网络资产进行空间测绘并存储;对所述网络资产进行识别;对识别后的所述网络资产进行统计分析并存储;输出并展示所述统计分析的结果。所述装置包括网络资产搜集模块、网络资产识别模块、资产指数统计模块和结果输出展示模块。所述服务终端能够执行网络资产指数分析方法。所述存储介质用于存储在执行时能够实现所述网络资产指数分析方法的计算机指令。本发明能够统计分析出网络资产的分布情况和相关各项数据。
Description
技术领域
本发明属于资产分析技术领域,具体而言,本发明涉及一种网络资产指数分析方法、装置、服务终端和存储介质。
背景技术
网络资产一词起源于美国的以太网络。1973年,美国的罗伯特·梅特卡夫发明了一种信息连接的标准,使不同距离的电脑可以相互连通,这种网络当时叫以太网,也就是现在的万维网。在使用以太网时,使用者必须购买网络卡。网络所有者要想从网络使用中获得更多的收益,网络卡的使用规模必须达到一定数量,即网络的价值取决于网络连接服务器的数量及网络用户的数量。其暗含的原理是:网络使用成本与网络卡使用的数量相关;或者说,网络的价值与网络用户数量的平方成正比。这种基于网络用户使用数量的网络效应,称为网络资产。
在我国,网络资产数据包括网络安全产品、服务器设备、物联网设备、Web组件、企业应用软件、云平台软件和数据库。网络资产的更新很快,且存在各种不可控因素,因而需要经常对网络资产进行分析,以便进行调控,而现有的分析方法对网络资产的分析参数少,无法满足多样化的要求。
发明内容
为了解决上述问题,本发明基于网络空间测绘技术,提供了一种网络资产指数分析方法、装置、服务终端和存储介质,其技术方案如下:
一种网络资产指数分析方法,其包括以下步骤:
步骤一:对全球网络资产进行空间测绘并存储;
步骤二:对所述网络资产进行识别;
步骤三:对识别后的所述网络资产进行统计分析并存储;
步骤四:输出并展示所述统计分析的结果。
如上所述的网络资产指数分析方法,进一步优选为:在所述步骤三中,进行所述统计分析时,统计事项包括网络资产概况、端口分布情况、协议分布情况、应用分类情况、国家排行、区域排行和特定区域特有产品分析、特定区域特有厂商分析。
如上所述的网络资产指数分析方法,进一步优选为:在所述步骤三中,进行所述统计分析时,在可视化界面进行统计操作。
如上所述的网络资产指数分析方法,进一步优选为:在所述步骤三中,所述可视化界面包括Web界面、应用软件界面。
如上所述的网络资产指数分析方法,进一步优选为:在所述步骤四中,所述结果在展示时,展示形式为可视化界面展示和/或电子档报告展示。
如上所述的网络资产指数分析方法,进一步优选为:在所述步骤四中,所述可视化界面展示的展示形式包括柱状图、饼状图、地图。
一种网络资产指数分析装置,其包括:网络资产搜集模块、网络资产识别模块、资产指数统计模块、结果输出展示模块;所述网络资产搜集模块用于对全球网络资产进行空间测绘并存储,将所述网络资产的数据存储在大数据引擎上;所述网络资产识别模块用于对所述大数据引擎上的所述网络资产的数据进行识别,识别所述网络资产的类别;所述资产指数统计模块用于统计分析所述网络资产识别模块识别的所述网络资产的类别;所述结果输出展示模块用于输出、展示所述资产指数统计模块的统计分析结果。
如上所述的网络资产指数分析装置,进一步优选为:所述资产指数统计模块基于动态设置统计参数来动态返回统计分析结果。
一种服务终端,其包括:展示屏、外接端口、存储器、处理器和存储在所述存储器上并可在所述处理器上运行的计算机指令;所述处理器与所述存储器相连,所述处理器执行所述计算机指令时实现所述网络资产指数分析方法的步骤;所述展示屏与所述处理器相连,用于展示网络资产的统计分析结果;所述外接端口与所述处理器相连,用于连接外部设备,输出所述网络资产的统计分析结果。
一种存储介质,所述存储介质存储有计算机指令,所述计算机指令被处理器执行时实现所述网络资产指数分析方法的步骤。
分析可知,与现有技术相比,本发明的优点和有益效果在于:
本发明首先通过对全球网络资产进行空间测绘(包括端口扫描、协议识别、网站爬虫和应用识别),然后进行归一、统计、计算,能够计算出网络资产指数各维度的数据,然后通过可视化界面、pdf报告(电子档报告)等展示出来。通过国家、区域、厂商网络资产的核心纬度数据能够揭示网络资产总概况、端口开放情况、协议开放情况、哪些国家资产(网络资产)多些、哪些区域资产(网络资产)少些、应用分类里各分类资产(网络资产)分布情况、某个国家特定产品是哪些、某个国家特定厂商是哪些、哪些软件使用多、哪些硬件使用多些等等。
附图说明
图1为本发明的网络资产指数分析方法的工作流程图。
图2为本发明的网络资产指数分析装置的连接示意图。
图3为本发明的服务终端的连接示意图。
图4为本发明的一个统计分析结果的示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
在本发明的描述中,术语“相连”、“连接”应做广义理解,例如,可以是固定连接,也可以是可拆卸连接;可以是直接相连,也可以通过中间部件间接相连,对于本领域的普通技术人员而言,可以根据具体情况理解上述术语的具体含义。
请参考图1至图4,其中,图1为本发明的网络资产指数分析方法的工作流程图;图2为本发明的网络资产指数分析装置的连接示意图;图3为本发明的服务终端的连接示意图;图4为本发明的统计分析结果的示意图。
如图1至图4所示,本发明基于漏洞监控技术,提供了一种网络资产指数分析方法,主要包括以下步骤:
步骤一:对全球网络资产进行空间测绘并存储。
其中,本发明在对全球网络资产进行空间测绘时包括两部分:第一部分,扫描指定的IP段和端口、采集端口的状态并生成端口数据、以及将汇总的端口数据信息传递至任务队列生成新的缓存任务;第二部分,提取任务队列的缓存任务并对缓存任务中的端口进行识别,获取端口的识别信息。
在第二部分执行时,包括三种情况:其一,提取缓存任务,识别缓存任务中的IP段和端口;若IP和端口被识别为非HTTP协议的IP和端口,根据协议的发包内容将端口信息发送至大数据引擎,比较大数据引擎返回的协议响应信息和该端口信息,若两者匹配,则保存IP或端口的协议响应信息;若IP段和端口被识别为HTTP协议的IP和端口,则将该缓存任务提交至第二种情况(其二);其二,提取其一中提交的缓存任务并对缓存任务中的IP和端口进行HTTP信息的抓取,得到抓取信息;其三,获取其二中保存的协议响应信息和其一中抓取的抓取信息,提取其中的五元组信息和HTTP应用层协议信息,整合成原始信息。
值得一提的是,在本发明中,本发明的网络资产包括但不限于网络安全产品、服务器设备、物联网设备、Web组件、企业应用软件、云平台软件和数据库;本发明的网络资产数据存储在大数据引擎中,例如:Elasticsearch、mongodb、hadoop。
步骤二:对网络资产进行识别。
其中,本发明采用三种方法独立和/或两两、三者相结合的方式对网络资产进行识别。三种方法即网络资产指纹分析法、网络资产识别分析法和风险资产关联分析验证法。
步骤三:对识别后的网络资产进行统计分析并存储。
在对识别后的网络资产进行统计分析时,本发明采用人机交互的方式进行动态统计分析,在可视化界面进行统计操作,得到分析结果存储在数据库中,可视化界面可以是Web界面,也可以是应用软件界面;并且,本发明在进行统计分析时,对网络资产按照国家、区域进行停机分析,统计事项包括但不限于网络资产概况、端口分布情况、协议分布情况、应用分类情况、国家排行、区域排行和特定区域特定分析,可以根据实际需求进行扩展。需要说明的是,本发明统计分析网络资产数的方法为:用指纹库去大数据引擎中查询。
在进行特定区域特定分析(包括特定区域特有产品分析、特定区域特有厂商分析)时,方法如下:
首先,统计分析特定项在全球网络资产总数;其次,统计分析特定项在各个区域的网络资产数;最后,分别计算各个区域特定项在全球特定项网络资产总数中的占比。若特定区域的占比大于90%,且特定项的网络资产相比其他区域是最多的、数量大于1000,则判定特定项为特定区域的特定资产;若三个条件的任一不满足,则判定特定项不是特定区域的特定资产。
以特定国家特定产品分析为例,首先分析统计出产品的全球网络资产总数,然后分析统计出产品在各个国家的网络资产数,再分别计算出产品各个国家资产数在全球资产总数里的占比。
如果某个国家的比率大于90%,且资产数是最大的、数量不少于1000,则认定这个产品是这个国家的特定资产。
例如:一个产品名叫“NetShare-VPN”,它的全球网络资产总数是20968;中国网络资产数是19856;南非资产数是7;阿联酋资产数是2。那么这个产品中国地区的资产数在全球资产总数占比就是19856/20968=94,符合我们的标准”比率大于90%,资产数是最多的、数量不小于1000”。
步骤四:输出并展示统计分析的结果。
本发明的统计分析结果在展示时,展示形式为可视化界面展示和/或电子档报告展示。当采用可视化界面展示时,展示形式包括但不仅限于柱状图、饼状图、地图。
综上,本发明首先通过对全球网络资产进行空间测绘(包括端口扫描、协议识别、网站爬虫和应用识别),然后进行归一、统计、计算,能够计算出网络资产指数各维度的数据,然后通过可视化界面、pdf报告(电子档报告)等展示出来。通过国家、区域、厂商网络资产的核心纬度数据能够揭示网络资产总概况、端口开放情况、协议开放情况、哪些国家资产(网络资产)多些、哪些区域资产(网络资产)少些、应用分类里各分类资产(网络资产)分布情况、某个国家特定产品是哪些、某个国家特定厂商是哪些、哪些软件使用多、哪些硬件使用多些等等。
同时,如图2所示,本发明提供了一种网络资产指数分析装置,其包括:网络资产搜集模块、网络资产识别模块、资产指数统计模块和结果输出展示模块;网络资产搜集模块用于对全球网络资产进行空间测绘并存储,将网络资产的数据存储在大数据引擎上;网络资产识别模块用于对大数据引擎上的网络资产的数据进行识别,识别网络资产的类别;资产指数统计模块用于统计分析网络资产识别模块识别的网络资产的类别;结果输出展示模块用于输出、展示所述资产指数统计模块的统计分析结果。
进一步的,本发明的资产指数统计模块基于动态设置统计参数来动态返回统计分析结果,能够实现实时的人机交互。
再者,如图3所示,本发明还提供了一种服务终端,其包括:展示屏、外接端口、存储器、处理器和存储在存储器上并可在处理器上运行的计算机指令;处理器与存储器相连,处理器执行计算机指令时实现网络资产指数分析方法的步骤;展示屏与处理器相连,用于展示网络资产的统计分析结果;外接端口与处理器相连,用于连接外部设备(例如打印机),输出网络资产的统计分析结果。
全球国家、地区、厂商网络资产指数内容包括:资产总数、厂商总数、IT实力、软硬件分布、地区分布、应用类型分布、国家特定产品、国家特定厂商等,本发明可通过可视化大屏(展示屏)、pdf报告形式展示出来。
最后,本发明提供了一种存储介质,存储介质存储有计算机指令,计算机指令被处理器执行时实现网络资产指数分析方法的步骤。
实施例
如图4所示,对中国新疆自治区的网络资产进行统计分析,使用地图作为展示形式。正视时,展示界面中间大部分区域为中国地图(大小可缩放),地图上新疆地区出现方框,并显示Xinjiang,数量1148416。地图左侧顶部空白区域为商标显示区(空白未显示商标),下方依次为当前区域资产总数、当前区域IT实力(评估方法不在本发明保护范围之内)、当前硬件产品分布柱状图、当前软件产品分布柱状图。地图下方依次为企业应用、支撑系统、网络产品、系统软件、物联网设备、办公外设、安全产品。且每个大类中包含图文结合显示的各小类。地图右侧依次为生成报告按钮、当前区域资产类型统计图、当前区域特有产品分析区、当前区域特有厂商分析区。
由技术常识可知,本发明可以通过其它的不脱离其精神实质或必要特征的实施方案来实现。因此,上述公开的实施方案,就各方面而言,都只是举例说明,并不是仅有的。所有在本发明范围内或在等同于本发明的范围内的改变均被本发明包含。
Claims (10)
1.一种网络资产指数分析方法,其特征在于,包括以下步骤:
步骤一:对全球网络资产进行空间测绘并存储;
步骤二:对所述网络资产进行识别;
步骤三:对识别后的所述网络资产进行统计分析并存储;
步骤四:输出并展示所述统计分析的结果。
2.根据权利要求1所述的网络资产指数分析方法,其特征在于:
在所述步骤三中,进行所述统计分析时,统计事项包括网络资产概况、端口分布情况、协议分布情况、应用分类情况、国家排行、区域排行和特定区域特有产品分析、特定区域特有厂商分析。
3.根据权利要求1所述的网络资产指数分析方法,其特征在于:
在所述步骤三中,进行所述统计分析时,在可视化界面进行统计操作。
4.根据权利要求3所述的网络资产指数分析方法,其特征在于:
在所述步骤三中,所述可视化界面包括Web界面、应用软件界面。
5.根据权利要求1所述的网络资产指数分析方法,其特征在于:
在所述步骤四中,所述结果在展示时,展示形式为可视化界面展示和/或电子档报告展示。
6.根据权利要求5所述的网络资产指数分析方法,其特征在于:
在所述步骤四中,所述可视化界面展示的展示形式包括柱状图、饼状图、地图。
7.一种网络资产指数分析装置,其特征在于,包括:
网络资产搜集模块,所述网络资产搜集模块用于对全球网络资产进行空间测绘并存储,将所述网络资产的数据存储在大数据引擎上;
网络资产识别模块,所述网络资产识别模块用于对所述大数据引擎上的所述网络资产的数据进行识别,识别所述网络资产的类别;
资产指数统计模块,所述资产指数统计模块用于统计分析所述网络资产识别模块识别的所述网络资产的类别;
结果输出展示模块,所述结果输出展示模块用于输出、展示所述资产指数统计模块的统计分析结果。
8.根据权利要求7所述的网络资产指数分析装置,其特征在于:
所述资产指数统计模块基于动态设置统计参数来动态返回统计分析结果。
9.一种服务终端,其特征在于,包括:
展示屏、外接端口、存储器、处理器和存储在所述存储器上并可在所述处理器上运行的计算机指令;
所述处理器与所述存储器相连,所述处理器执行所述计算机指令时实现权利要求1至6任意一项所述网络资产指数分析方法的步骤;
所述展示屏与所述处理器相连,用于展示网络资产的统计分析结果;
所述外接端口与所述处理器相连,用于连接外部设备,输出所述网络资产的统计分析结果。
10.一种存储介质,所述存储介质存储有计算机指令,其特征在于:
所述计算机指令被处理器执行时实现权利要求1至6任意一项所述网络资产指数分析方法的步骤。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910904238.XA CN110798335A (zh) | 2019-09-24 | 2019-09-24 | 网络资产指数分析方法、装置、服务终端和存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910904238.XA CN110798335A (zh) | 2019-09-24 | 2019-09-24 | 网络资产指数分析方法、装置、服务终端和存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN110798335A true CN110798335A (zh) | 2020-02-14 |
Family
ID=69438728
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910904238.XA Pending CN110798335A (zh) | 2019-09-24 | 2019-09-24 | 网络资产指数分析方法、装置、服务终端和存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110798335A (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115225530A (zh) * | 2022-07-02 | 2022-10-21 | 北京华顺信安科技有限公司 | 一种资产状态监测方法、装置、设备和介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180302306A1 (en) * | 2017-04-12 | 2018-10-18 | Battelle Memorial Institute | Complementary workflows for identifying one-hop network behavior and multi-hop network dependencies |
CN109167799A (zh) * | 2018-11-06 | 2019-01-08 | 北京华顺信安科技有限公司 | 一种用于智能网络信息系统的漏洞监控检测系统 |
CN109214714A (zh) * | 2018-10-16 | 2019-01-15 | 重庆金融资产交易所有限责任公司 | 资产负债预警分析方法、装置及计算机可读存储介质 |
CN109327461A (zh) * | 2018-11-12 | 2019-02-12 | 广东省信息安全测评中心 | 分布式资产识别及变更感知方法与系统 |
-
2019
- 2019-09-24 CN CN201910904238.XA patent/CN110798335A/zh active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20180302306A1 (en) * | 2017-04-12 | 2018-10-18 | Battelle Memorial Institute | Complementary workflows for identifying one-hop network behavior and multi-hop network dependencies |
CN109214714A (zh) * | 2018-10-16 | 2019-01-15 | 重庆金融资产交易所有限责任公司 | 资产负债预警分析方法、装置及计算机可读存储介质 |
CN109167799A (zh) * | 2018-11-06 | 2019-01-08 | 北京华顺信安科技有限公司 | 一种用于智能网络信息系统的漏洞监控检测系统 |
CN109327461A (zh) * | 2018-11-12 | 2019-02-12 | 广东省信息安全测评中心 | 分布式资产识别及变更感知方法与系统 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115225530A (zh) * | 2022-07-02 | 2022-10-21 | 北京华顺信安科技有限公司 | 一种资产状态监测方法、装置、设备和介质 |
CN115225530B (zh) * | 2022-07-02 | 2023-09-05 | 北京华顺信安科技有限公司 | 一种资产状态监测方法、装置、设备和介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20210035126A1 (en) | Data processing method, system and computer device based on electronic payment behaviors | |
US20190392255A1 (en) | Systems and methods of windowing time series data for pattern detection | |
US20140139633A1 (en) | Method and System for Counting People Using Depth Sensor | |
CN108255897B (zh) | 可视化图表数据转换处理方法和装置 | |
WO2021254027A1 (zh) | 一种可疑社团的识别方法、装置、存储介质和计算机设备 | |
CN108230016B (zh) | 一种农产品市场价格传递分析方法及分析装置 | |
CN108170830B (zh) | 群组事件数据可视化方法及系统 | |
US11715290B2 (en) | Machine learning based models for object recognition | |
CN111754241A (zh) | 一种用户行为感知方法、装置、设备及介质 | |
CN110717097A (zh) | 业务推荐方法、装置、计算机设备和存储介质 | |
WO2022007798A1 (zh) | 数据显示方法、装置、终端设备及存储介质 | |
CN110798335A (zh) | 网络资产指数分析方法、装置、服务终端和存储介质 | |
US11556941B2 (en) | Information processing method, computer-readable non-transitory storage medium storing program, and information processing device | |
US10963690B2 (en) | Method for identifying main picture in web page | |
CN108369647B (zh) | 基于图像的质量控制 | |
CN109493104A (zh) | 一种智能拜访的方法及系统 | |
CN103227810B (zh) | 一种在网络监控中识别远程桌面语义的方法、装置和系统 | |
CN112488143A (zh) | 一种网络资产国产化识别方法、装置、设备及存储介质 | |
CN110533452A (zh) | 产品信息推送方法、装置、计算机设备及存储介质 | |
CN110069691A (zh) | 用于处理点击行为数据的方法和装置 | |
CN113110782B (zh) | 图像的识别方法、装置、计算机设备及存储介质 | |
CN112788356B (zh) | 一种直播审核的方法、装置、服务器和存储介质 | |
CN108038783B (zh) | 头寸管理方法、系统和计算机可读存储介质 | |
CN109784637A (zh) | 应用于处理平台数据分析的方法和装置 | |
CN110110275B (zh) | 一种浏览资源的分析方法及分析装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20200214 |
|
RJ01 | Rejection of invention patent application after publication |