[發明專利]基于協同方式的內網安全管理方法有效
| 申請號: | 201110323798.X | 申請日: | 2011-10-21 |
| 公開(公告)號: | CN102316122B | 公開(公告)日: | 2014-12-17 |
| 發明(設計)人: | 許元進;曾勇 | 申請(專利權)人: | 福建伊時代信息科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 北京市商泰律師事務所 11255 | 代理人: | 麻吉鳳;周淑娟 |
| 地址: | 350015 福建省福州市馬尾*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 協同 方式 安全管理 方法 | ||
1.一種基于協同方式的內網安全管理方法,包括以下步驟:
檢查步驟,終端設備定期與管理服務器進行安全策略的一 致性檢查;
請求步驟,當所述終端設備的安全策略與所述管理服務器 不一致時,向所述管理服務器請求指定的安全策略;
查詢步驟,所述管理服務器接到來自于所述終端設備的指 定的安全策略的請求時,查詢已經擁有該指定的安全策略的終 端設備的配置信息,并根據擁有該指定的安全策略的終端設備 的負載狀態信息,返回一個當前可用的、最小負載的安全策略 引用;
訪問步驟,所述終端設備根據所述安全策略引用,訪問擁 有該指定的安全策略的終端設備,請求并獲取指定的安全策 略;以及
更新步驟,所述終端設備獲取所述指定的安全策略后,將 安全策略信息、當前負載狀態信息、配置信息更新到所述管理 服務器,
其中,所述管理服務器和多個所述終端設備形成獨立節 點,各個終端設備都在同一內網中活動。
2.根據權利要求1所述的內網安全管理方法,還包括:
保存步驟,在每個終端設備啟動時,將所述終端設備的安 全策略信息、負載狀態信息、配置信息、可用的資源信息更新 并保存到所述管理服務器中。
3.根據權利要求2所述的內網安全管理方法,還包括:
定義步驟,在所述管理服務器中預先定義安全策略,并設 置需要應用安全策略的所述終端設備。
4.根據權利要求3所述的內網安全管理方法,其中,
在所述檢查步驟中,當所述終端設備的安全策略與所述管 理服務器不一致時,所述終端設備先在自身的終端資源庫中進 行查找,當查找不到時,向所述管理服務器發出請求,進入所 述請求步驟。
5.根據權利要求3所述的內網安全管理方法,其中,
所述終端設備之間、所述終端設備和所述管理服務器之間 的數據通信采用加密和壓縮的通信方式。
6.根據權利要求5所述的內網安全管理方法,其中,
所述管理服務器和控制臺之間采用https的加密通信方式。
7.根據權利要求5所述的內網安全管理方法,其中,
所述管理服務器為多臺。
8.根據權利要求6所述的內網安全管理方法,包括:
所述終端設備、所述管理服務器和所述控制臺構成的內網 安全管理系統支持多級部署方式,根據網絡的規模和管理級別 而劃分為N級,其中,N為大于1的整數。
9.根據權利要求8所述的內網安全管理方法,包括:
所述安全策略包括:補丁管理策略、主機防火墻策略、 HTTP監控策略、端口監控策略、進程監控策略、準入控制策 略、文檔安全監控策略、移動存儲介質監控策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建伊時代信息科技股份有限公司,未經福建伊時代信息科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110323798.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種雙面電容器用薄膜
- 下一篇:雙模輸入裝置及其發送數據的方法





