[發明專利]云環境網絡安全防護系統在審
| 申請號: | 201610721139.4 | 申請日: | 2016-08-24 |
| 公開(公告)號: | CN107786495A | 公開(公告)日: | 2018-03-09 |
| 發明(設計)人: | 周益周;姚金利;曾穎明 | 申請(專利權)人: | 北京計算機技術及應用研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L12/801 |
| 代理公司: | 中國兵器工業集團公司專利中心11011 | 代理人: | 張然 |
| 地址: | 100854*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 環境 網絡安全 防護 系統 | ||
1.一種云環境網絡安全防護系統,其特征在于,包括:基礎設施模塊、控制模塊和應用管理模塊;
該基礎設施模塊包括云環境中的安全設備、虛擬機、物理服務器及交換機;
該交換機用于根據該應用管理模塊下發給該控制模塊的指令,將流量引入所需的該安全設備、該物理服務器或該虛擬機中;
該控制模塊進行協議轉換,以控制控制網絡流量的轉發;
應用管理模塊用于對流量進行分析,并引入該安全設備中。
2.如權利要求1所述的云環境網絡安全防護系統,其特征在于,該交換機為支持SDN技術的交換機,該控制模塊使用SDN控制器。
3.如權利要求1所述的云環境網絡安全防護系統,其特征在于,該安全設備包括:防火墻、入侵檢測系統、Web應用防火墻、漏洞掃描、抗分布式拒絕服務以及數據庫審計設備。
4.如權利要求3所述的云環境網絡安全防護系統,其特征在于,應用管理模塊包括:全網流量控制臺、應用服務器流量控制臺、數據庫服務器流量控制臺、終端流量控制臺以及安全策略控制臺;
該全網流量控制臺用于對云環境的邊界進行流量控制,將這些流量引入防火墻以及入侵檢測系統設備;該應用服務器流量控制臺用于對應用服務器區的邊界進行流量控制,將這些流量引入Web應用防火墻以及抗分布式拒絕服務設備;該數據庫服務器流量控制臺用于對數據庫區的邊界進行流量控制,將這些流量引入數據庫審計系統設備;該終端流量控制臺用于對虛擬機的防護,當云環境內部虛擬機之間互相通信時,為發現內部存在的攻擊行為,以將這部分流量引入入侵檢測系統以及防火墻安全設備;安全策略控制臺用于對虛擬機遷移后,進行安全策略遷移。
5.如權利要求4所述的云環境網絡安全防護系統,其特征在于,該安全策略控制臺,用于在虛擬機遷移時,先獲取虛擬機的安全策略,在虛擬機遷移過程中,遷出端的安全策略控制臺將虛擬機的安全策略傳輸到遷入端的安全策略控制臺,并在虛擬機遷移后,將安全策略下發至該虛擬機。
6.如權利要求5所述的云環境網絡安全防護系統,其特征在于,該應用管理模塊還包括人機交互接口,用于以提供外部的WEB接口。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京計算機技術及應用研究所,未經北京計算機技術及應用研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610721139.4/1.html,轉載請聲明來源鉆瓜專利網。





