[發(fā)明專利]具攻擊防護(hù)機(jī)制的云端系統(tǒng)及其防護(hù)方法有效
| 申請?zhí)枺?/td> | 201310007908.0 | 申請日: | 2013-01-09 |
| 公開(公告)號: | CN103916376A | 公開(公告)日: | 2014-07-09 |
| 發(fā)明(設(shè)計)人: | 洪瑞聰 | 申請(專利權(quán))人: | 臺達(dá)電子工業(yè)股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 隆天國際知識產(chǎn)權(quán)代理有限公司 72003 | 代理人: | 趙根喜;呂俊清 |
| 地址: | 中國臺*** | 國省代碼: | 中國臺灣;71 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 攻擊 防護(hù) 機(jī)制 云端 系統(tǒng) 及其 方法 | ||
1.一種具攻擊防護(hù)機(jī)制的云端系統(tǒng),包括:
一主機(jī),安裝有一感測程序,監(jiān)控該主機(jī)的各項數(shù)據(jù),并且該主機(jī)于任一項該數(shù)據(jù)超過一門限值時觸發(fā)一事件;
一監(jiān)控服務(wù)器,連接該主機(jī),依據(jù)該事件判斷該主機(jī)是否遭受攻擊,并于確定該主機(jī)遭受攻擊時對外發(fā)出一警告信息;及
一安全中心服務(wù)器,連接該監(jiān)控服務(wù)器及該主機(jī),接收該監(jiān)控服務(wù)器的該警告信息;
其中,該安全中心服務(wù)器分析該警告信息并產(chǎn)生一更新后安全規(guī)則,并以該更新后安全規(guī)則對該主機(jī)重新進(jìn)行部署。
2.如權(quán)利要求1所述的云端系統(tǒng),其中該主機(jī)內(nèi)部運行一本地端安全規(guī)則,以進(jìn)行該主機(jī)的安全防護(hù)并設(shè)定該門限值,該安全中心服務(wù)器以該更新后安全規(guī)則對該主機(jī)重新進(jìn)行部署,以更新該本地端安全規(guī)則。
3.如權(quán)利要求2所述的云端系統(tǒng),其中該本地端安全規(guī)則與該更新后安全規(guī)則為一防火墻規(guī)則。
4.如權(quán)利要求1所述的云端系統(tǒng),其中該主機(jī)為實體機(jī)器、虛擬機(jī)器、網(wǎng)絡(luò)交換機(jī)或虛擬網(wǎng)絡(luò)交換機(jī)。
5.如權(quán)利要求1所述的具攻擊防護(hù)機(jī)制的云端系統(tǒng),其中還包括一知識庫,連接該安全中心服務(wù)器,存儲該安全中心服務(wù)器產(chǎn)生的該更新后安全規(guī)則。
6.如權(quán)利要求5所述的云端系統(tǒng),其中該主機(jī)、該監(jiān)控服務(wù)器、該安全中心服務(wù)器及該知識庫設(shè)置在云端機(jī)房的同一個機(jī)柜中。
7.如權(quán)利要求1所述的云端系統(tǒng),其中該主機(jī)觸發(fā)該事件時,同時回報一事件相關(guān)數(shù)據(jù)給該監(jiān)控服務(wù)器,該監(jiān)控服務(wù)器內(nèi)部運行一通知規(guī)則,依據(jù)該通知規(guī)則分析該事件相關(guān)數(shù)據(jù),以判斷該主機(jī)是否遭受攻擊,并且于確定該主機(jī)遭受攻擊時,該監(jiān)控服務(wù)器依據(jù)該事件相關(guān)數(shù)據(jù)產(chǎn)生該警告信息以通知該安全中心服務(wù)器。
8.如權(quán)利要求7所述的云端系統(tǒng),其中該安全中心服務(wù)器內(nèi)部運行一攻擊分析算法,該安全中心服務(wù)器依據(jù)該攻擊分析算法分析該事件相關(guān)數(shù)據(jù),以得出該主機(jī)遭受的攻擊模式,并據(jù)以產(chǎn)生該更新后安全規(guī)則。
9.一種云端系統(tǒng)的攻擊防護(hù)方法,其中該云端系統(tǒng)包括一主機(jī)、與該主機(jī)連接的一監(jiān)控服務(wù)器,及與該主機(jī)及該監(jiān)控服務(wù)器連接的一安全中心服務(wù)器,該攻擊防護(hù)方法包括:
a)該主機(jī)通過一感測程序監(jiān)控各項數(shù)據(jù);
b)當(dāng)有任一項該數(shù)據(jù)超過一門限值時觸發(fā)一事件;
c)該監(jiān)控服務(wù)器依據(jù)該事件判斷該主機(jī)是否遭受攻擊;
d)該監(jiān)控服務(wù)器于確定該主機(jī)遭受攻擊時產(chǎn)生一警告信息并通知該安全中心服務(wù)器;
e)該安全中心服務(wù)器接收該監(jiān)控服務(wù)器的該警告信息,據(jù)以分析該主機(jī)遭受何種攻擊,并依分析結(jié)果產(chǎn)生一更新后安全規(guī)則;及
f)該安全中心服務(wù)器依據(jù)該更新后安全規(guī)則對該主機(jī)重新進(jìn)行部署。
10.如權(quán)利要求9所述的攻擊防護(hù)方法,其中還包括一步驟g:該安全中心服務(wù)器依據(jù)該更新后安全規(guī)則,對該云端系統(tǒng)中所有未遭受攻擊的主機(jī)重新進(jìn)行部署。
11.如權(quán)利要求9所述的攻擊防護(hù)方法,其中該步驟c包括下列步驟:
c1)該監(jiān)控服務(wù)器接收該主機(jī)依據(jù)該事件產(chǎn)生并回報的一事件相關(guān)數(shù)據(jù);及
c2)該監(jiān)控服務(wù)器依據(jù)一通知規(guī)則分析該事件相關(guān)數(shù)據(jù),以判斷該主機(jī)是否遭受攻擊;
其中,該步驟d中,該監(jiān)控服務(wù)器依據(jù)該事件相關(guān)數(shù)據(jù)產(chǎn)生該警告信息以通知該安全中心服務(wù)器。
12.如權(quán)利要求11所述的攻擊防護(hù)方法,其中該步驟e包括下列步驟:
e1)該安全中心服務(wù)器接收該事件相關(guān)數(shù)據(jù);
e2)依據(jù)一攻擊分析算法對該事件相關(guān)數(shù)據(jù)進(jìn)行分析,以判斷該主機(jī)遭受何種攻擊;及
e2)依據(jù)分析結(jié)果產(chǎn)生該更新后安全規(guī)則。
13.如權(quán)利要求9所述的攻擊防護(hù)方法,其中該步驟a之前還包括下列步驟:
a01)該主機(jī)開機(jī);
a02)該監(jiān)控服務(wù)器為該主機(jī)部署該感測程序;
a03)該監(jiān)控服務(wù)器為該主機(jī)部署一本地端安全規(guī)則;及
a04)該主機(jī)運行該本地端安全規(guī)則,以進(jìn)行安全防護(hù)并設(shè)定該門限值。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于臺達(dá)電子工業(yè)股份有限公司,未經(jīng)臺達(dá)電子工業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310007908.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)
- 一種機(jī)制蛋的制造方法
- 手機(jī)制式的校準(zhǔn)方法、系統(tǒng)及手機(jī)檢測設(shè)備
- 一種考慮激勵機(jī)制電量電價彈性矩陣的耗電量估測方法
- 選擇區(qū)塊鏈共識機(jī)制的方法、裝置以及共識節(jié)點
- 一種復(fù)合改性機(jī)制砂及其制備方法
- 一種存儲設(shè)備糾錯方法及糾錯裝置
- 區(qū)塊鏈中共識機(jī)制的處理方法、裝置和電子設(shè)備
- 一種建筑用機(jī)制砂整形裝置
- 通信方法、通信裝置及存儲介質(zhì)
- 一種網(wǎng)絡(luò)預(yù)約出租車市場準(zhǔn)入機(jī)制的優(yōu)化方法及系統(tǒng)





