[發明專利]云探安全管理審計系統在審
| 申請號: | 201210241623.9 | 申請日: | 2012-07-12 |
| 公開(公告)號: | CN102857388A | 公開(公告)日: | 2013-01-02 |
| 發明(設計)人: | 滕德潤 | 申請(專利權)人: | 上海云辰信息科技有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06;H04L29/08 |
| 代理公司: | 上海漢聲知識產權代理有限公司 31236 | 代理人: | 郭國中 |
| 地址: | 200333 上海市*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全管理 審計 系統 | ||
1.一種云探安全管理審計系統,其特征在于,包括如下裝置:
安全審計裝置,其用于通過截取原始數據包對上網行為進行審計;
上傳裝置,其用于將所述原始數據包上傳至云存儲中心。
2.根據權利要求1所述的云探安全管理審計系統,其特征在于,所述安全審計裝置包括如下裝置:
身份認證裝置,其用于采集上網者信息,并根據所述上網者信息生成上網設備標識信息與上網者身份信息的關聯信息;
所述上傳裝置將所述關聯信息上傳至云存儲中心。
3.根據權利要求1所述的云探安全管理審計系統,其特征在于,所述安全審計裝置的監控模式在如下多種模式之間切換:
正常模式:隱秘監控上網者,對上網者的部分原始數據包進行截取;
上網代理模式:被動地通過作為上網者的上網代理,對上網者的全部原始數據包進行截取;
指定監控模式:根據來自于云存儲中心的指令,主動地通過作為上網者的上網代理,對上網者的全部原始數據包進行截取。
4.根據權利要求1所述的云探安全管理審計系統,其特征在于,所述安全審計裝置包括如下裝置:
實時連接狀態監控裝置,其采用基于連接狀態的檢查,將屬于同一連接的所有包作為一個整體的數據流看待,通過規則表與連接狀態表的共同配合,監視當前上網者的連接狀態,并顯示所述連接狀態。
5.根據權利要求1所述的云探安全管理審計系統,其特征在于,所述安全審計裝置包括如下裝置:
動態過濾裝置,其用于在建立應用服務的時候動態地增加或刪除一組過濾規則,并使過濾規則自動實時啟用。
6.根據權利要求1所述的云探安全管理審計系統,其特征在于,所述安全審計裝置包括如下任一個或任多個裝置:
網頁過濾裝置,其用于根據云存儲中心更新的域名阻斷對特定的網站的訪問;
HTTP關鍵字阻斷裝置,其用于對在搜索引擎中搜索自定義的敏感關鍵字進行阻斷;
協議分析與日志獲取裝置,其用于獲取分析協議與網絡應用程序,并以這些協議或賬號進行布控報警;
報警裝置,其用于對協議、賬號、內容關鍵字設置策略,一旦策略觸發,馬上產生報警信息,并將報警信息發送到指定民警手機上;
賬號密碼獲取裝置,其用于獲取郵箱、論壇的賬號和密碼,并根據需要手動添加郵箱和論壇;
上網內容獲取裝置,其用于記錄上網內容,提供查詢并可對關鍵字進行布控,并收集對應的賬號好友信息;
后臺抓屏裝置,其用于通過強制安裝客戶端在管理后臺對上網者的上網顯示設備進行抓屏;
綁定裝置,其用于將虛擬身份賬號與MAC地址綁定且不斷累積;
內網監控裝置,其采用高速網絡流量采集和分析技術,精確統計內網每個IP的累計流量、實時速度、網絡連接數這些關鍵指標,并按任意指標排名進行分析,實時顯示各IP的網絡連接詳情,并禁止內網異常活動IP上網;
網絡自防御裝置,其用于偵測及阻擋ARP欺騙、源路由攻擊、IP端口掃描、DoS網絡攻擊;
QoS流量控制裝置,其用于根據內網用戶數、上下行帶寬使用比率、上下行最大最小帶寬保證參數自動均衡每個IP使用的最大/最小帶寬,并且根據優先級處理常見的網絡應用程序。
7.一種云探安全管理系統,其特征在于,包括如下裝置:
如權利要求1所述的云探安全管理審計系統;
云存儲中心,其用于接收所述云探安全管理審計系統上傳的原始數據包;
認證中心,其用于與所述云探安全管理審計系統保持連接,以確保前端用戶認證;
WIFI管理后臺,其用于負責數據接收入庫和頁面顯示。
8.根據權利要求7所述的云探安全管理系統,其特征在于,所述云存儲中心提供的服務包括:
接收實名日志和心態日志并生成所有隱藏日志文件的服務;
日志文件傳輸到相關后臺的服務;
云探安全管理審計系統注冊單位同步服務。
9.根據權利要求7所述的云探安全管理系統,其特征在于,所述WIFI管理后臺提供的服務包括:
將接收到的文件存入到接收庫的服務;
接收所述日志文件傳輸到相關后臺的服務傳輸過來的文件的服務。
10.根據權利要求7所述的云探安全管理系統,其特征在于,所述認證中心提供的服務包括:
手機短信、400電話以及身份證號碼的實名認證接口服務;
實名類信息到云中心的數據傳輸服務;
云探指向云中心IP的更新服務;
接收登記客戶端傳輸的數據并寫入數據庫;
接收用戶打電話數據并寫入數據庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海云辰信息科技有限公司,未經上海云辰信息科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210241623.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一維磷酸鏑納米材料的制備方法
- 下一篇:GPU并行光線追蹤渲染方法





