Nova Patents
CN112020862A

Identifying devices on a remote network

Abstract

The device identification module identifies devices on a remote network, where the remote network can use network address translation technology. The device identification module can receive a list of devices on the remote network. The device classification module can be based at least in part on the device classification used for the remote network and one or more dynamic host configuration protocol (DHCP) information, the port sequence used in the network address translation on the remote network, and the real-time uniform resources executed on the remote network Locator (URL) checks to identify devices on the remote network.

CN112020862A, drawing sheet 1
Sheet 1 of 1

Term

12.2 yearsto projected expiry

Projected expiry 30 November 2038, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

20 claims: 3 independent, 17 dependent

  1. 1
    一种用于标识设备的方法,所述方法包括: 通过连接到广域网的设备标识模块,接收网络设备列表,其中,所述网络设备列表包括 用于在远程专用地址空间上连接的一个或多个设备中的每个设备的条目; 通过所述设备标识模块,观察所述广域网中的至少一个网络分组,所述至少一个网络 分组源自在所述远程专用地址空间网络上连接的、并且在所述网络设备列表中具有条目的 所述一个或多个设备中的第一设备; 通过所述设备标识模块,至少部分基于由以下内容组成的组中的至少一项,标识对应 于所观察到的网络分组所源自的、所述远程专用地址空间网络上的所述第一设备的所述网 络设备列表上的条目: 用于所述远程专用地址空间网络的动态主机配置协议(DHCP)信息; 在所述远程专用地址空间网络上的网络地址转换(NAT)中使用的端口序列;以及 在所述远程专用地址空间网络上执行的实时统一资源定位符(URL)检查。
  2. 2
    根据权利要求1所述的方法,其中,所述用于所述远程专用地址空间网络的DHCP信息 包括一个或多个DHCP客户端标识符,并且其中,所述方法进一步包括: 通过所述远程专用地址空间网络上的第二设备,监视源自所述远程专用地址空间网络 的DHCP请求;以及 通过所述第二设备,将来自所述DHCP请求的一个或多个DHCP客户端标识符转发给所述 设备标识模块, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目进一步至少部分地基于所述一个或多个 DHCP客户端标识符。
  3. 3
    根据权利要求1所述的方法,进一步包括: 聚类由所述远程专用地址空间网络上连接的所述一个或多个设备使用的端口序列, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目进一步至少部分地基于聚类的端口序列。
  4. 4
    根据权利要求1所述的方法,进一步包括: 确定在所述远程专用地址空间网络上多个设备未被标识;以及 响应于确定多个未标识设备中的一个或多个未标识设备正在与域通信,向所述远程专 用地址空间网络上的第二设备发出请求,以发起在所述远程专用地址空间网络上的监听, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目包括:从所述第二设备接收指示正在与所述 域通信的所述一个或多个未标识设备中的未标识设备的标识信息。
  5. 5
    根据权利要求1所述的方法,其中,所述远程专用地址空间网络上的路由器利用网络 地址转换。
  6. 6
    根据权利要求1所述的方法,其中,连接在所述远程专用地址空间网络上的所述一个 或多个设备包括至少一个物联网(IoT)设备。
  7. 7
    根据权利要求1所述的方法,其中,所述设备标识模块从连接在所述远程专用地址空 间网络上的网络监控器加密狗接收所述网络设备列表。
  8. 8
    根据权利要求1所述的方法,进一步包括:通过至少部分地连续地分析源自所述第一 标识设备的所述广域网中的网络分组,为对应于所述网络设备列表上所标识的条目的所述 远程专用地址空间网络上的所述第一设备提供一个或多个远程安全服务。
  9. 9
    一种系统,包括: 网络接口设备,被配置为将所述系统通信地连接到广域网; 至少一个处理器,通过总线连接到所述网络接口设备; 至少一个非暂时性计算机可读存储介质,通过总线连接到所述网络接口设备和所述至 少一个处理器,并存储一个或多个处理器可执行指令,所述处理器可执行指令包括以下指 令:当由所述至少一个处理器执行时提供设备标识模块,所述设备标识模块被配置为: 接收网络设备列表,其中,所述网络设备列表包括用于在远程专用地址空间上连接的 一个或多个设备中的每个设备的条目; 观察所述广域网中的至少一个网络分组,所述至少一个网络分组源自在所述远程专用 地址空间网络上连接的、并且在所述网络设备列表中具有条目的所述一个或多个设备中的 第一设备; 至少部分基于由以下内容组成的组中的至少一项,标识对应于所观察到的网络分组所 源自的、所述远程专用地址空间网络上的所述第一设备的所述网络设备列表上的条目: 用于所述远程专用地址空间网络的动态主机配置协议(DHCP)信息; 在所述远程专用地址空间网络上的网络地址转换(NAT)中使用的端口序列;以及 在所述远程专用地址空间网络上执行的实时统一资源定位符(URL)检查。
  10. 10
    根据权利要求9所述的系统,其中,所述用于所述远程专用地址空间网络的DHCP信 息包括一个或多个DHCP客户端标识符,并且其中,所述设备标识模块进一步被配置为: 从所述远程专用地址空间网络上的第二设备,从到所述设备标识模块的源自所述远程 专用地址空间网络的DHCP请求接收所述一个或多个DHCP客户端标识符;以及 进一步基于所述一个或多个DHCP客户端标识符,标识对应于所观察到的网络分组所源 自的、所述远程专用地址空间网络上的所述第一设备的所述网络设备列表上的条目。
  11. 11
    根据权利要求9所述的系统,其中,所述设备标识模块进一步被配置为: 聚类由所述远程专用地址空间网络上连接的所述一个或多个设备使用的端口序列;以 及 进一步基于聚类的端口序列,标识对应于所观察到的网络分组所源自的、所述远程专 用地址空间网络上的所述第一设备的所述网络设备列表上的条目。
  12. 12
    根据权利要求9所述的系统,其中,所述设备标识模块进一步被配置为: 确定在所述远程专用地址空间网络上多个设备未被标识;以及 响应于确定多个未标识设备中的一个或多个未标识设备正在与域通信,向所述远程专 用地址空间网络上的第二设备发出请求,以发起在所述远程专用地址空间网络上的监听, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目包括:从所述第二设备接收指示正在与所述 域通信的所述一个或多个未标识设备中的未标识设备的标识信息。
  13. 13
    根据权利要求9所述的系统,其中,所述远程专用地址空间网络上的路由器利用网 络地址转换。
  14. 14
    根据权利要求9所述的系统,其中,连接在所述远程专用地址空间网络上的所述一 个或多个设备包括至少一个物联网(IoT)设备。
  15. 15
    根据权利要求9所述的系统,其中,所述设备标识模块被配置为从连接在所述远程 专用地址空间网络上的网络监控器加密狗接收所述网络设备列表。
  16. 16
    根据权利要求9所述的系统,所述处理器可执行指令包括以下指令,在由所述至少 一个处理器执行时提供平台,所述平台被配置为连续地分析所述广域网中源自所述第一标 识设备的网络分组,以为所述第一标识设备提供一个或多个远程安全服务。
  17. 17
    一种非暂时性计算机可读存储介质,包括一组可由计算机执行的指令,所述非暂时 性计算机可读存储介质包括: 通过连接到广域网的设备标识模块接收网络设备列表的指令,其中,所述网络设备列 表包括用于在远程专用地址空间上连接的一个或多个设备中的每个设备的条目; 通过所述设备标识模块,观察所述广域网中的至少一个网络分组的指令,所述至少一 个网络分组源自在所述远程专用地址空间网络上连接的、并且在所述网络设备列表中具有 条目的所述一个或多个设备中的第一设备; 通过所述设备标识模块,至少部分基于由以下内容组成的组中的至少一项,标识对应 于所观察到的网络分组所源自的、所述远程专用地址空间网络上的所述第一设备的所述网 络设备列表上的条目的指令: 用于所述远程专用地址空间网络的动态主机配置协议(DHCP)信息; 在所述远程专用地址空间网络上的网络地址转换(NAT)中使用的端口序列;以及 在所述远程专用地址空间网络上执行的实时统一资源定位符(URL)检查。
  18. 18
    根据权利要求17所述的非暂时性计算机可读存储介质,其中,用于所述远程专用地 址空间网络的DHCP信息包括一个或多个DHCP客户端标识符,并且进一步包括: 通过所述远程专用地址空间网络上的第二设备,监视源自所述远程专用地址空间网络 的DHCP请求的指令;以及 通过所述第二设备,将来自所述DHCP请求的一个或多个DHCP客户端标识符转发给所述 设备标识模块的指令, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目进一步至少部分地基于所述一个或多个 DHCP客户端标识符。
  19. 19
    根据权利要求17所述的非暂时性计算机可读存储介质,进一步包括: 聚类由所述远程专用地址空间网络上连接的所述一个或多个设备使用的端口序列的 指令, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目进一步至少部分地基于聚类的端口序列。
  20. 20
    根据权利要求17所述的非暂时性计算机可读存储介质,进一步包括: 确定在所述远程专用地址空间网络上多个设备未被标识的指令;以及 响应于确定多个未标识设备中的一个或多个未标识设备正在与域通信,向所述远程专 用地址空间网络上的第二设备发出请求,以发起在所述远程专用地址空间网络上的监听的 指令, 其中,所述标识对应于所观察到的网络分组所源自的、所述远程专用地址空间网络上 的所述第一设备的所述网络设备列表上的条目包括:从所述第二设备接收指示正在与所述 域通信的所述一个或多个未标识设备中的未标识设备的标识信息。
Independent claims20