摘要
本发明涉及网络安全技术领域,具体公开了一种准确高效的网络资产暴露面静态分析方法及系统。所述方法通过控制面仿真或自动化采集获取网络设备的数据面信息,构建基于物理连接与逻辑分区的多层次设备元素模型:在转发行为层面基于VSYS下的VRF路由进行空间转发,在策略行为层面基于Zone‑pair方向组织访问控制策略。另外,本发明根据Internet起始流量多接口和遍历设备多接口的特性,设计并行BFS分析算法,从而实现高效遍历,并在完成遍历后,基于数据包所记录的路径信息与设备挂接网络资产信息得到网络资产暴露面。
技术关键词
虚拟系统
静态分析方法
静态分析系统
接口
防火墙
搜索算法
元素
逻辑
策略
物理
队列
访问控制列表
多层次
节点
网络资产信息
网络设备
主机设备
关系
系统为您推荐了相关专利信息
标识
北斗定位系统
场景
WIFI定位技术
手机设备
风电机组故障预警
残差矩阵
塔架
诊断方法
局部特征提取
城市信息模型
展示方法
管理系统
接口管理模块
集成模块