[發(fā)明專利]一種局域網(wǎng)安全管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201610172784.5 | 申請(qǐng)日: | 2016-03-23 |
| 公開(kāi)(公告)號(hào): | CN105610874B | 公開(kāi)(公告)日: | 2018-06-22 |
| 發(fā)明(設(shè)計(jì))人: | 吳建輝;劉偉;楊素梅;王金濤;匡琮;徐國(guó)強(qiáng);孟祥楠;張冬艷;高雪;孫凱杰;王蕾;王智冉;王倩;孫張敏;莫琬琳 | 申請(qǐng)(專利權(quán))人: | 國(guó)網(wǎng)河南省電力公司商丘供電公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 鄭州紅元帥專利代理事務(wù)所(普通合伙) 41117 | 代理人: | 楊妙琴 |
| 地址: | 476000 河南*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 監(jiān)控端 局域網(wǎng)安全 管理端 數(shù)據(jù)傳輸模塊 管理系統(tǒng) 檢測(cè)模塊 敏感文件 外設(shè)檢測(cè) 客戶端 局域網(wǎng) 安全保護(hù)措施 判斷分析模塊 網(wǎng)絡(luò)安全技術(shù) 活動(dòng)性檢測(cè) 控制局域網(wǎng) 訪問(wèn)權(quán)限 改進(jìn)系統(tǒng) 隔離模塊 個(gè)人終端 監(jiān)控報(bào)告 監(jiān)控模塊 控制模塊 連接狀態(tài) 文件系統(tǒng) 信息搜集 智能 安全措施 算法 外設(shè) 發(fā)送 監(jiān)控 檢測(cè) 客戶 | ||
本發(fā)明公開(kāi)了一種局域網(wǎng)安全管理系統(tǒng),涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。該系統(tǒng)包括:客戶端、監(jiān)控端和管理端;所述客戶端為局域網(wǎng)內(nèi)的個(gè)人終端;所述監(jiān)控端,用于監(jiān)控局域網(wǎng)中的安全性,它包括:監(jiān)控端數(shù)據(jù)傳輸模塊、外聯(lián)檢測(cè)模塊、活動(dòng)性檢測(cè)模塊、文件系統(tǒng)檢測(cè)模塊、信息搜集模塊、隔離模塊和外設(shè)監(jiān)控模塊;所述管理端,用于根據(jù)監(jiān)控端發(fā)送過(guò)來(lái)的監(jiān)控報(bào)告控制局域網(wǎng)中客戶端的訪問(wèn)權(quán)限和連接狀態(tài),它包括:管理端數(shù)據(jù)傳輸模塊、判斷分析模塊和控制模塊。該系統(tǒng)針對(duì)現(xiàn)有局域網(wǎng)安全系統(tǒng)中安全措施不完備,敏感文件算法不準(zhǔn)確、外設(shè)檢測(cè)不智能等缺陷,提供了一種改進(jìn)系統(tǒng),該系統(tǒng)具有完善的安全保護(hù)措施、完備的敏感文件檢測(cè)方法和智能的外設(shè)檢測(cè)方法。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種局域網(wǎng)安全管理系統(tǒng)。
背景技術(shù)
提起網(wǎng)絡(luò)安全,人們自然就會(huì)想到病毒破壞和黑客攻擊,其實(shí)不然。常規(guī)安全防御理念往往局限在網(wǎng)關(guān)級(jí)別、網(wǎng)絡(luò)邊界(防火墻、漏洞掃描、防病毒、IDS)等方面的防御,重要的安全設(shè)施大致集中于機(jī)房或網(wǎng)絡(luò)入口處,在這些設(shè)備的嚴(yán)密監(jiān)控下,來(lái)自網(wǎng)絡(luò)外部的安全威脅大大減小。相反,來(lái)自網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)客戶端的安全威脅卻是眾多安全管理人員所普遍反映的問(wèn)題。
對(duì)于國(guó)內(nèi)的網(wǎng)絡(luò)管理者而言,現(xiàn)有的網(wǎng)絡(luò)安全防護(hù)手段大多強(qiáng)調(diào)對(duì)來(lái)自外部的主動(dòng)攻擊進(jìn)行預(yù)防,檢測(cè)以及處理,而授予內(nèi)部主機(jī)更多的信任。但是,統(tǒng)計(jì)數(shù)字表明,相當(dāng)多的安全事件是由內(nèi)網(wǎng)用戶有意或無(wú)意的操作造成的。為保護(hù)內(nèi)網(wǎng)的安全,一些單位將內(nèi)網(wǎng)與外網(wǎng)物理隔離,或者將內(nèi)部通過(guò)統(tǒng)一的網(wǎng)關(guān)接入外網(wǎng),并在網(wǎng)關(guān)處架設(shè)防火墻,IPS,IDS等安全監(jiān)控設(shè)備。盡管如上述所示的各類安全措施都得到了實(shí)現(xiàn),眾多管理者們卻仍然頭疼于泄密事件或其它各類內(nèi)網(wǎng)安全事件的頻繁發(fā)生,這就充分說(shuō)明了內(nèi)網(wǎng)安全維護(hù)的復(fù)雜性。。
現(xiàn)有的內(nèi)網(wǎng)安全管理系統(tǒng)主要存在以下不足之處:
1、安全管理不完備:雖然目前有相應(yīng)的內(nèi)網(wǎng)安全管理系統(tǒng),但這些系統(tǒng)大都沒(méi)有提供最為完善的管理措施。導(dǎo)致在面對(duì)一些特殊情況時(shí),缺乏相應(yīng)的措施進(jìn)行應(yīng)對(duì)。且隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展和進(jìn)步,老舊的內(nèi)網(wǎng)管理系統(tǒng)已經(jīng)無(wú)法適應(yīng)當(dāng)今的需求。
2、敏感文件匹配算法不準(zhǔn)確:現(xiàn)有的敏感文件檢測(cè)系統(tǒng)大都是基于AC多模式匹配算法制成,該算法雖然效率高,但在處理大型文檔時(shí),難免會(huì)因?yàn)樗惴ú粔蚓_出現(xiàn)很多問(wèn)題。
3、缺乏外設(shè)管理機(jī)制:由于內(nèi)網(wǎng)管理的一個(gè)重點(diǎn)是防止泄密,所以對(duì)內(nèi)網(wǎng)中的外設(shè)連接設(shè)備必須有一套專門的管理措施。而現(xiàn)有的內(nèi)網(wǎng)管理系統(tǒng)中,大都是簡(jiǎn)單的對(duì)某種外設(shè)進(jìn)行禁止,無(wú)法針對(duì)某些特殊的外設(shè)進(jìn)行允許連接的設(shè)置,故導(dǎo)致易用性極差。
發(fā)明內(nèi)容
鑒于此,本發(fā)明提供了一種局域網(wǎng)安全管理系統(tǒng),該系統(tǒng)具有完備的管理措施、精確的匹配算法和智能處理外設(shè)連接等優(yōu)點(diǎn)。
本發(fā)明采用的技術(shù)方案如下:
一種局域網(wǎng)安全管理系統(tǒng),其特征在于,所述系統(tǒng)包括:客戶端、監(jiān)控端和管理端;所述客戶端為局域網(wǎng)內(nèi)的個(gè)人終端;所述監(jiān)控端,用于監(jiān)控局域網(wǎng)中的安全性,它包括:監(jiān)控端數(shù)據(jù)傳輸模塊、外聯(lián)檢測(cè)模塊、活動(dòng)性檢測(cè)模塊、文件系統(tǒng)檢測(cè)模塊、和外設(shè)監(jiān)控模塊;所述管理端,用于根據(jù)監(jiān)控端發(fā)送過(guò)來(lái)的監(jiān)控報(bào)告控制局域網(wǎng)中客戶端的訪問(wèn)權(quán)限和連接狀,以及對(duì)局域網(wǎng)中的某些特定文件進(jìn)行加密處理,它包括:管理端數(shù)據(jù)傳輸模塊、判斷分析模塊和控制模塊。
所述監(jiān)控端數(shù)據(jù)傳輸模塊,用于接收獲取的客戶端信息,并將生成的監(jiān)控報(bào)告發(fā)送給管理端;它與外聯(lián)檢測(cè)模塊、活動(dòng)性檢測(cè)模塊、文件系統(tǒng)檢測(cè)模塊和外設(shè)監(jiān)控模塊分別信號(hào)連接;
所述外聯(lián)檢測(cè)模塊,用于檢測(cè)局域網(wǎng)中是否有客戶端非法連接了外網(wǎng);
所述活動(dòng)性檢測(cè)模塊,用于檢測(cè)局域網(wǎng)中客戶端主機(jī)的活動(dòng)性,獲得局域網(wǎng)的網(wǎng)絡(luò)拓?fù)鋱D和客戶端主機(jī)信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)網(wǎng)河南省電力公司商丘供電公司,未經(jīng)國(guó)網(wǎng)河南省電力公司商丘供電公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610172784.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:貴金屬釕型敏化劑及其制備方法
- 下一篇:用于使柏油再生的再生劑和方法
- 集客業(yè)務(wù)端到端監(jiān)控方法
- 服務(wù)端監(jiān)控方法及監(jiān)控系統(tǒng)
- 監(jiān)控方法、系統(tǒng)、控制端及執(zhí)行端
- 客戶端監(jiān)控方法、客戶端及監(jiān)控系統(tǒng)
- 業(yè)務(wù)端到端性能監(jiān)控方法及裝置
- 監(jiān)控方法、采集端、管控端、監(jiān)控系統(tǒng)及裝置
- 監(jiān)控客戶端
- 端到端的業(yè)務(wù)監(jiān)控方法和裝置
- 物聯(lián)網(wǎng)監(jiān)控視頻捕捉監(jiān)控顯示端
- 物聯(lián)網(wǎng)監(jiān)控視頻捕捉監(jiān)控端
- 自動(dòng)連接無(wú)線局域網(wǎng)的方法、系統(tǒng)及裝置
- 局域網(wǎng)終端的認(rèn)證方法和裝置
- 一種無(wú)線局域網(wǎng)安全系統(tǒng)
- 一種確定無(wú)線局域網(wǎng)安全程度的方法及裝置
- 一種無(wú)線局域網(wǎng)的安全檢查方法及移動(dòng)終端
- 無(wú)線局域網(wǎng)安全評(píng)估方法及裝置
- 一種無(wú)線局域網(wǎng)的連接方法和裝置
- 無(wú)線局域網(wǎng)連接方法、裝置、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)
- 一種不同局域網(wǎng)之間數(shù)據(jù)安全共享的方法
- 局域網(wǎng)區(qū)塊鏈數(shù)據(jù)安全防護(hù)方法及云平臺(tái)系統(tǒng)
- 數(shù)據(jù)傳輸總線系統(tǒng)
- 一種數(shù)據(jù)傳輸控制方法、系統(tǒng)及移動(dòng)終端
- 一種基于HTTP數(shù)據(jù)流的傳輸管理框架
- 數(shù)據(jù)傳輸模塊、數(shù)據(jù)傳輸系統(tǒng)或數(shù)據(jù)傳輸方法
- 一種執(zhí)法信息傳輸系統(tǒng)
- 一種數(shù)據(jù)傳輸終端、方法及系統(tǒng)
- 可拆裝數(shù)據(jù)傳輸模塊電路及裝置
- 一種基于HTTP數(shù)據(jù)流的傳輸管理系統(tǒng)
- 一種遠(yuǎn)程數(shù)據(jù)傳輸盒
- 用于無(wú)人機(jī)的雙通道數(shù)據(jù)傳輸設(shè)備





