通过百度查询搜索什么叫网络资产?大体上都将网络资产归类为计算机网络中的各类设备。
基本上会定义网络传输通信架构中用到的主机、网络设备、防火墙等这一类设备叫网络资产。那么,什么叫网络资产,这个定义标准或者完整吗?
从有限的资料里面,能查到与网络资产挂钩的官方资料中,只有国家保密局有一篇《网络空间资产探测与分析技术研究》 中第四点:网络资产探测与识别 有比较明确的网络资产的定义。
网络资产探测是指利用一定技术手段获取目标主机的设备属性信息和应用属性信息,包括IP存活性探测、端口/服务探测、操作系统探测、流量采集、别名解析、DNS探测、应用类型探测等方面,如图2所示。
网络资产识别主要有设备组件识别、应用组件识别、业务类型推断3个方面,常用的技术手段是资产指纹比对。网络资产在协议实现、网络应用等方面存在差异,如开放的端口/服务信息、banner信息、Web网页数据等,对这些差异进行特征提取可得到该资产的特征指纹,网络资产指纹库积累了大量网络资产指纹。资产指纹比对是将目标主机的特征指纹和指纹库进行匹配,从而实现资产属性识别。
从《网络空间资产探测与分析技术研究》中对网络资产的探测与识别 技术说明,其对网络资产的定义相对范围更广一些,涉及到的了硬体设备、Web、域名、操作系统、应用组件、流量等等。
那么网络资产具体如何定义呢?从个人及相关文献中,我归类整理作为参考。
首先,网络设备、防火墙、主机等,我们更准确的归纳应该是网络基础设施,它们也属于资产,但是应该归类为固定基础设施资产。
而对网络资产的定义,更应该倾向与数字化,比如包括数字内容、域名等。
网络资产更明确的定义,应该指的是一个个体、组织或公司在互联网上拥有的有价值的资源和信息。例如:
2014年,小米公司以360万美元收购并启用“米”单拼mi.com。
2019年,奇虎360公司花费1.1亿元从国外电信运营商沃达丰(Vodafone)手中收购360.com。
2019年,人人贷800万美金收购we.com,并搭建WE理财平台,we.com成为了国内最贵的2字母域名。
网络资产如何保护,目前的法规还不够完整,还需要持续立法。行业规定也待进一步随时代进步和发展而更新。
网络资产因其特殊性,极易受到竞争对手、违法行为的侵犯,网络资产拥有人很难对自己的网络资产进行有效的保护,或者投入成本非常高昂。