CN107733706A - 一种无代理的违规外联监测方法和*** - Google Patents

一种无代理的违规外联监测方法和*** Download PDF

Info

Publication number
CN107733706A
CN107733706A CN201710944207.8A CN201710944207A CN107733706A CN 107733706 A CN107733706 A CN 107733706A CN 201710944207 A CN201710944207 A CN 201710944207A CN 107733706 A CN107733706 A CN 107733706A
Authority
CN
China
Prior art keywords
outer net
intranet
codes
external connection
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710944207.8A
Other languages
English (en)
Inventor
林皓
宋美玉
钟力
毕永东
冯艳
何建萌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing VRV Software Corp Ltd
Original Assignee
Beijing VRV Software Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing VRV Software Corp Ltd filed Critical Beijing VRV Software Corp Ltd
Priority to CN201710944207.8A priority Critical patent/CN107733706A/zh
Publication of CN107733706A publication Critical patent/CN107733706A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Technology Law (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提供一种无代理的违规外联监测方法,包括:当内网终端主机访问业务网站网页时,JS代码随网页一起经过浏览器被下载到终端主机;JS代码从终端主机访问外网监测服务器;一旦外网监测服务器收到来自JS代码的访问数据,就立刻进行违规外联报警,同时将访问数据中的外网IP地址返回JS代码;JS代码将终端主机的外网IP地址和内网IP地址一起发送到内网监测服务器;一旦内网监测服务器收到JS代码发来的数据,就立刻进行违规外联报警。本发明还提供一种无代理的违规外联监测***,包括内网监测模块、外网监测模块以及JS代码。通过本发明的方法和***,可以在不安装代理客户端的终端主机上实现违规外联行为监测。

Description

一种无代理的违规外联监测方法和***
技术领域
本发明属于信息安全领域,涉及内网终端主机的违规外联监测技术,尤其涉及一种无代理的违规外联监测方法和***。
背景技术
随着互联网技术的不断发展和普及,各类终端设备层出不穷,越来越多的桌面终端和多元化的私有终端接入企业内网已成为未来发展的必然趋势。在某些企业或者单位的网络环境中,往往都是直连网,并不允许网内的电脑同时连接内网和互联网。但有些员工在内网中私自搭建子网,在子网中连接互联网,出现员工违规外联的现象,这会给企业网带来很大的安全风险。
目前,违规外联监测技术往往需要依赖代理客户端,即通过在接通内网的终端主机和服务器上分别安装客户端程序和服务端程序,并且在管理中心部署违规外联在线监测管理***。然而,在没有代理客户端的内网中,往往难以监测到子网中的违规外联行为。过去,曾经出现了一种利用源地址欺骗的无代理违规外联监测方法,但由于存在一些网络攻击属性而被终端主机安全软件拦截,造成监测失效的可能性很大,监测结果不准确。
为此,本发明提供了一种无需在终端主机设备上安装代理客户端便能监测违规外联的方法和***,利用特制的JavaScript脚本程序,无须在终端主机安装,即可实现准确的违规外联监测。
发明内容
本发明的目的是提供一种无代理的违规外联监测方法和***,对企业或组织内网环境中的违规外联行为进行监测。通过特制的JavaScript脚本程序随网页被下载到终端主机浏览器中运行,实现对终端主机违规网络通信通道的探测。
本发明提供的一种无代理的违规外联监测方法,分为以下步骤:
S1:当内网终端主机访问业务网站网页时,JS代码随网页一起经过浏览器被下载到终端主机;
S2:JS代码从终端主机访问外网监测服务器;
S3:一旦外网监测服务器收到来自JS代码的访问数据,就立刻进行违规外联报警,同时将访问数据中的终端主机外网IP地址返回JS代码;
S4:JS代码将终端主机的外网IP地址和内网IP地址一起发送到内网监测服务器;
S5:一旦内网监测服务器收到JS代码发来的数据,就立刻进行违规外联报警。
在所述步骤S1之前,需在内网安装部署内网监测服务器,在外网安装部署外网监测服务器,同时在内网业务网站上嵌入JS代码。
进一步地,当所述步骤S2中JS代码访问外网监测服务器失败时,说明终端主机不存在违规外联的网络通信通道,没有违规外联行为。
另外,本发明还提供了一种无代理的违规外联监测***,所述***包括内网监测模块、外网监测模块和JS代码,其中,
内网监测模块,安装运行在内网服务器上,用于在内网监测违规外联行为并产生报警信息;
外网监测模块,安装运行在外网服务器上,用于在外网监测违规外联行为并产生报警信息;
JS代码,嵌入在内网业务网站中,用于探测内网终端主机有无违规连接外网的网络通道。
所述JS代码随网页一起经过浏览器被下载到终端主机后,将访问外网监测服务器,若访问成功,说明终端主机存在与外网监测服务器的网络连接通道,也就可以证明终端主机出现了违规外联行为;反之,若访问失败,则说明终端主机没有与外网监测服务器的网络连接通道,也就可以证明终端主机未出现违规外联行为。
所述外网监测模块一旦收到JS代码发来的访问数据,就说明存在违规外联行为,随即产生报警信息,同时提取访问数据中的源IP地址,该源IP地址就是终端主机的外网IP地址,并将外网IP地址返回JS代码。
进一步地,所述JS代码一旦获得从外网监测模块返回的终端主机外网IP地址,就将终端主机的外网IP地址和内网IP地址一起发送到内网监测模块。JS代码在终端主机的浏览器中被解析执行,能够轻易获得终端主机的内网IP地址。
若所述内网监测模块一旦收到JS代码发来的数据,说明发现存在违规外联通信通道,随即产生报警信息。
所述报警信息分为内网报警信息和外网报警信息,所述内网报警信息包含终端主机的内网IP地址、外网IP地址和主机属性数据,所述外网报警信息包含终端主机的外网IP地址和主机属性数据。这里,主机属性数据包括终端主机所属单位/部门、使用用户等信息。
通过本发明提供的方法和***,可以在不安装代理客户端的终端主机上实现准确的违规外联行为监测,为违规外联监测提供了一种更简便的手段。
附图说明
图1为本发明的一种无代理违规外联监测***的应用部署图;
图2为本发明的一种无代理违规外联监测方法的流程图;
图3为本发明实施例提供的一种无代理违规外联监测方法的流程图;
图4为本发明的一种无代理违规外联监测***的结构示意图。
具体实施方式
下面结合附图并通过具体实施方式来进一步说明本发明的技术方案。
图1为本发明较佳的一种无代理违规外联监测***的应用部署图。如图1所示,显示了本发明的应用模型。在内网中安装部署内网监测服务器,在外网中安装部署外网监测服务器,并在内网业务网站嵌入JS代码。
图2为本发明的一种无代理违规外联监测方法的流程图,如图2所示,该方法流程图包括以下步骤:
步骤S201,当内网终端主机访问业务网站网页时,JS代码随网页一起经过浏览器被下载到终端主机;
步骤S202,JS代码从终端主机访问外网监测服务器;
步骤S203,一旦外网监测服务器收到来自JS代码的访问数据,就立刻进行违规外联报警,同时将访问数据中的终端主机外网IP地址返回JS代码;
步骤S204,JS代码将终端主机的外网IP地址和内网IP地址一起发送到内网监测服务器;
步骤S205,一旦内网监测服务器收到JS代码发来的数据,就立刻进行违规外联报警。
在所述步骤S201之前,需在内网安装部署内网监测服务器,在外网安装部署外网监测服务器,同时在内网业务网站上嵌入JS代码。
图3为本发明实施例提供的一种无代理违规外联监测方法的流程图,如图3所示,该实施例提供的方法流程图包括以下步骤:
步骤S301,在内网安装部署内网监测服务器,在外网安装部署外网监测服务器,同时在内网业务网站上嵌入JS代码;
步骤S302,终端机访问业务网站时, JS代码随网页一起经浏览器被下载到终端主机;
步骤S303,JS代码尝试访问外网监测服务器;
步骤S304,判断JS是否能成功访问外网监测服务器,若JS代码成功访问外网监测服务器,进入步骤S305;反之,则监测过程结束;
步骤S305,外网监测服务器产生报警信息,并将所述终端主机的外网IP地址返回JS代码;
上述JS代码成功访问外网监测服务器时,外网监测服务器通过socket连接获取外网IP地址。
步骤S306,JS代码将所述终端机的外网IP地址和内网IP地址发送给内网监测服务器;
步骤S307,内网检测服务器收到JS代码发送的数据,内网检测服务器产生报警信息。
图4为本发明的一种无代理违规外联监测的***结构示意图,如图4所示,该***包括内网监测模块、外网监测模块和JS代码,其中,
内网监测模块401,安装运行在内网服务器上,用于在内网监测违规外联行为并产生报警信息;
外网监测模块402,安装运行在外网服务器上,用于在外网监测违规外联行为并产生报警信息;
JS代码403,嵌入在内网业务网站中,用于探测内网终端主机有无违规连接外网的网络通道。
所述JS代码随网页一起经过浏览器被下载到终端主机后,将尝试访问外网监测服务器,若访问成功,则说明出现违规外联行为;反之,若访问失败,则说明未出现违规外联行为,此时监测过程结束。
另外,所述外网监测模块一旦收到JS代码发来的访问数据,就立刻产生报警信息,同时将访问数据中的终端主机外网IP地址返回JS代码。
进一步地,所述JS代码一旦获得从外网监测模块返回的终端主机外网IP地址,就将终端主机的外网IP地址和内网IP地址一起发送到内网监测模块。
若所述内网监测模块一旦收到JS代码发来的数据,说明存在违规外联行为,随即产生报警信息。
所述报警信息分为内网报警信息和外网报警信息,所述内网报警信息包含终端主机的内网IP地址、外网IP地址和主机属性数据,所述外网报警信息包含终端主机的外网IP地址和主机属性数据。
以上所述,为本发明较佳的实施例,但本发明的保护范围并不局限于此,任何熟悉该技术的人在本发明所披露的技术范围内,可轻易的想到的修改、等同替换、改进等,均应涵盖在本发明保护范围之内。因此,本发明的保护范围应该以权力要求的保护范围为准。

Claims (9)

1.一种无代理的违规外联监测方法,分为以下步骤:
S1:当内网终端主机访问业务网站网页时,JS代码随网页一起经过浏览器被下载到终端主机;
S2:JS代码从终端主机访问外网监测服务器;
S3:一旦外网监测服务器收到来自JS代码的访问数据,就立刻进行违规外联报警,同时将访问数据中的终端主机外网IP地址返回JS代码;
S4:JS代码将终端主机的外网IP地址和内网IP地址一起发送到内网监测服务器;
S5:一旦内网监测服务器收到JS代码发来的数据,就立刻进行违规外联报警。
2.如权利要求1所述的违规外联监测方法,其特征在于,在所述步骤S1之前,需在内网安装部署内网监测服务器,在外网安装部署外网监测服务器,同时在内网业务网站上嵌入JS代码。
3.一种无代理的违规外联监测***,包括内网监测模块、外网监测模块和JS代码,其特征在于:
内网监测模块,安装运行在内网服务器上,用于在内网监测违规外联行为并产生报警信息;
外网监测模块,安装运行在外网服务器上,用于在外网监测违规外联行为并产生报警信息;
JS代码,嵌入在内网业务网站中,用于探测内网终端主机有无违规连接外网的网络通道。
4.如权利要求3所述的违规外联监测***,其特征在于,所述内网监测模块一旦收到JS代码发来的数据,就立刻产生报警信息。
5.如权利要求3所述的违规外联监测***,其特征在于,所述外网监测模块一旦收到JS代码发来的访问数据,就立刻产生报警信息,同时将访问数据中的终端主机外网IP地址返回JS代码。
6.如权利要求3所述的违规外联监测***,其特征在于,所述JS代码在内网终端主机访问业务网站时,会随网页一起经过浏览器被下载到所述终端主机。
7.如权利要求3所述的违规外联监测***,其特征在于,所述JS代码还包括:在被下载到终端主机后,就会立刻运行并访问外网监测模块。
8.如权利要求3所述的违规外联监测***,其特征在于,进一步地,所述JS代码一旦获得从外网监测模块返回的终端主机外网IP地址,就会将终端主机的外网IP地址和内网IP地址一起发送到内网监测模块。
9.如权利要求4或5所述的违规外联监测***,其特征在于,所述报警信息分为内网报警信息和外网报警信息,所述内网报警信息包含终端主机的内网IP地址、外网IP地址和主机属性数据,所述外网报警信息包含终端主机的外网IP地址和主机属性数据。
CN201710944207.8A 2017-09-30 2017-09-30 一种无代理的违规外联监测方法和*** Pending CN107733706A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710944207.8A CN107733706A (zh) 2017-09-30 2017-09-30 一种无代理的违规外联监测方法和***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710944207.8A CN107733706A (zh) 2017-09-30 2017-09-30 一种无代理的违规外联监测方法和***

Publications (1)

Publication Number Publication Date
CN107733706A true CN107733706A (zh) 2018-02-23

Family

ID=61210307

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710944207.8A Pending CN107733706A (zh) 2017-09-30 2017-09-30 一种无代理的违规外联监测方法和***

Country Status (1)

Country Link
CN (1) CN107733706A (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108833412A (zh) * 2018-06-20 2018-11-16 国网湖北省电力公司咸宁供电公司 一种违规外联内网终端监管方法
CN108881211A (zh) * 2018-06-11 2018-11-23 杭州盈高科技有限公司 一种违规外联检测方法及装置
CN109413097A (zh) * 2018-11-30 2019-03-01 深信服科技股份有限公司 一种非法外联检测方法、装置、设备及存储介质
CN110191102A (zh) * 2019-05-09 2019-08-30 黄志英 一种非法外联综合监控***及其方法
CN110365793A (zh) * 2019-07-30 2019-10-22 北京华赛在线科技有限公司 违规外联监测方法、装置、***及存储介质
CN110417821A (zh) * 2019-09-09 2019-11-05 北京华赛在线科技有限公司 一种联网检测方法和***
CN111131203A (zh) * 2019-12-12 2020-05-08 杭州迪普科技股份有限公司 一种外联监控方法及装置
CN111385376A (zh) * 2020-02-24 2020-07-07 杭州迪普科技股份有限公司 一种终端的非法外联监测方法、装置、***及设备
CN111881384A (zh) * 2020-07-02 2020-11-03 北京华赛在线科技有限公司 违规外联的取证方法、***和存储介质
CN111917701A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式被动检查在线违规外联技术
CN111917702A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 非客户端模式被动检查离线非法外联技术
CN111917697A (zh) * 2020-03-17 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式主动检查在线违规外联技术
CN115189964A (zh) * 2022-08-15 2022-10-14 杭州安恒信息技术股份有限公司 一种违规外联检测方法、装置、设备、存储介质
CN115834205A (zh) * 2022-11-23 2023-03-21 贵州电网有限责任公司 一种监控***违规外联告警***

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1601974A (zh) * 2004-10-09 2005-03-30 中国工商银行 一种计算机辅助安全方法及***
US20130297759A1 (en) * 2004-04-15 2013-11-07 Clearpath Networks, Inc. Systems and methods for managing a network
CN103391216A (zh) * 2013-07-15 2013-11-13 中国科学院信息工程研究所 一种违规外联报警及阻断方法
CN103441864A (zh) * 2013-08-12 2013-12-11 江苏华大天益电力科技有限公司 一种终端设备违规外联的监测方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130297759A1 (en) * 2004-04-15 2013-11-07 Clearpath Networks, Inc. Systems and methods for managing a network
CN1601974A (zh) * 2004-10-09 2005-03-30 中国工商银行 一种计算机辅助安全方法及***
CN103391216A (zh) * 2013-07-15 2013-11-13 中国科学院信息工程研究所 一种违规外联报警及阻断方法
CN103441864A (zh) * 2013-08-12 2013-12-11 江苏华大天益电力科技有限公司 一种终端设备违规外联的监测方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
KUKUWHU: "如何在前端通过 javascript 判断某个 url 可访问(网", 《HTTPS://WWW.V2EX.COM/T/221782》 *

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108881211A (zh) * 2018-06-11 2018-11-23 杭州盈高科技有限公司 一种违规外联检测方法及装置
CN108833412A (zh) * 2018-06-20 2018-11-16 国网湖北省电力公司咸宁供电公司 一种违规外联内网终端监管方法
CN109413097A (zh) * 2018-11-30 2019-03-01 深信服科技股份有限公司 一种非法外联检测方法、装置、设备及存储介质
CN110191102A (zh) * 2019-05-09 2019-08-30 黄志英 一种非法外联综合监控***及其方法
CN110191102B (zh) * 2019-05-09 2021-12-21 黄志英 一种非法外联综合监控***及其方法
CN110365793A (zh) * 2019-07-30 2019-10-22 北京华赛在线科技有限公司 违规外联监测方法、装置、***及存储介质
CN110417821B (zh) * 2019-09-09 2021-11-02 北京华赛在线科技有限公司 一种联网检测方法和***
CN110417821A (zh) * 2019-09-09 2019-11-05 北京华赛在线科技有限公司 一种联网检测方法和***
CN111131203A (zh) * 2019-12-12 2020-05-08 杭州迪普科技股份有限公司 一种外联监控方法及装置
CN111131203B (zh) * 2019-12-12 2022-06-28 杭州迪普科技股份有限公司 一种外联监控方法及装置
CN111385376A (zh) * 2020-02-24 2020-07-07 杭州迪普科技股份有限公司 一种终端的非法外联监测方法、装置、***及设备
CN111385376B (zh) * 2020-02-24 2022-12-23 杭州迪普科技股份有限公司 一种终端的非法外联监测方法、装置、***及设备
CN111917697A (zh) * 2020-03-17 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式主动检查在线违规外联技术
CN111917701A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 基于非客户端模式被动检查在线违规外联技术
CN111917702A (zh) * 2020-03-31 2020-11-10 北京融汇画方科技有限公司 非客户端模式被动检查离线非法外联技术
CN111881384A (zh) * 2020-07-02 2020-11-03 北京华赛在线科技有限公司 违规外联的取证方法、***和存储介质
CN111881384B (zh) * 2020-07-02 2023-05-26 北京华赛在线科技有限公司 违规外联的取证方法、***和存储介质
CN115189964A (zh) * 2022-08-15 2022-10-14 杭州安恒信息技术股份有限公司 一种违规外联检测方法、装置、设备、存储介质
CN115834205A (zh) * 2022-11-23 2023-03-21 贵州电网有限责任公司 一种监控***违规外联告警***

Similar Documents

Publication Publication Date Title
CN107733706A (zh) 一种无代理的违规外联监测方法和***
US9094434B2 (en) System and method for automated policy audit and remediation management
US7627891B2 (en) Network audit and policy assurance system
CN107438079B (zh) 一种网站未知异常行为的检测方法
CN101176331B (zh) 计算机网络入侵检测***和方法
US20060037077A1 (en) Network intrusion detection system having application inspection and anomaly detection characteristics
CN107835149A (zh) 基于dns流量分析的网络窃密行为检测方法以及装置
CN110476167A (zh) 基于上下文的计算机安全风险缓解的***和方法
CN105359156B (zh) 非法访问检测***和非法访问检测方法
CN111404937B (zh) 一种服务器漏洞的检测方法和装置
CN108063833B (zh) Http dns解析报文处理方法及装置
CN103378991A (zh) 一种在线服务异常监测方法及其监测***
CN104038488A (zh) ***网络安全的防护方法及装置
US7467201B2 (en) Methods, systems and computer program products for providing status information to a device attached to an information infrastructure
CN112650180B (zh) 安全告警方法、装置、终端设备及存储介质
KR101233934B1 (ko) 지능형 통합 보안 관리 시스템 및 방법
KR100655492B1 (ko) 검색엔진을 이용한 웹서버 취약점 점검 시스템 및 방법
CN104992113A (zh) 检测网站隐私内容是否暴露的方法、装置和云监控***
CN206181087U (zh) 一种面向工控***的主动式漏洞检测***
CN107508838A (zh) 一种访问控制方法、装置和***
CN111917702A (zh) 非客户端模式被动检查离线非法外联技术
CN105657033B (zh) 一种隔离用户的资源访问方法和***
KR102520329B1 (ko) 블록체인 기반 어뷰징 탐지 서비스 제공 시스템
CN105100053A (zh) 一种检测网站安全性的方法、装置和云监控***
CN117459271A (zh) 一种基于web插件发现内网设备违规外联的方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180223

WD01 Invention patent application deemed withdrawn after publication