首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于广播域UPNP扫描发现内网设备违规外联的方法及系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:浙江远望信息股份有限公司

摘要:本发明公开了一种基于广播域UPNP扫描发现内网设备违规外联的方法及系统,本发明在互联网上部署违规外联告警服务器在,被检测的内网核心部署检测装置;检测装置监听所有配置IP的端GET请求,检测设备在接收到GET请求时,会构造一个跳转报文进行响应,重定向的地址指向违规外联告警服务器,若终端设备存在违规外联情况,则其告警系统将收到连接请求,并获取请求中的信息作为违规事件的内网地址进行告警。本发明不需要在终端PC上安装客户端监测软件,而是利用广播域UPNP扫描技术,能够主动发现内网设备是否存在违规外联的行为,能够克服现有技术的局限性,提高在部分场景下违规外联的检测效率。

主权项:1.一种基于广播域UPNP扫描发现内网设备违规外联的方法,其特征在于,包括以下步骤:S1:在互联网上部署违规外联告警服务器;S2:在被检测的内网核心部署检测装置,并配置TRUNK口允许访问所有VLAN;S3:为检测装置配置VLAN接口及接口IP地址,使其能与所有已启用VLAN中的广播域内终端设备点对点通信;S4:检测装置开放一个HTTP的监听端口,监听所有接口上配置的IP地址,用于响应终端设备的UPNP查询的GET请求;S5:检测装置为所有接口的IP地址构建广播域扫描所需UPNP报文,构建的报文中Location信息使用S4中监听的URL,URL中IP地址使用当前接口配置的IP地址;S6:网内终端在接收到广播域内的UPNP组播扫描时会解析并请求组播报文中Location所指向的URL用于查询详细信息;S7:检测设备在接收到GET请求时,会构造一个跳转报文进行响应,重定向的地址指向S1中部署的违规外联告警服务器,并将当前GET请求的对端IP以参数形式添加至重定向的目标URL中;S8:终端设备在接收到重定向响应后会尝试连接违规外联告警服务器,若终端设备存在违规外联情况,则其告警系统将收到连接请求,并获取请求中的信息作为违规事件的内网地址进行告警。

全文数据:

权利要求:

百度查询: 浙江远望信息股份有限公司 一种基于广播域UPNP扫描发现内网设备违规外联的方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。