[發明專利]一種智能化的安全運維服務云平臺的實現架構有效
| 申請號: | 201710070337.3 | 申請日: | 2017-02-09 |
| 公開(公告)號: | CN108418697B | 公開(公告)日: | 2021-09-14 |
| 發明(設計)人: | 李木金;凌飛 | 申請(專利權)人: | 南京聯成科技發展股份有限公司 |
| 主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06;H04L29/08;G06F21/56 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市高新*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 智能化 安全 服務 平臺 實現 架構 | ||
1.一種智能化的安全運維服務云平臺的實現架構,其特征在于,所述實現架構,包括決策支持模塊、告警關聯模塊、Agent、數據庫和事件或告警信息分布式存儲模塊;
所述決策支持模塊,包括策略沖突解決子模塊和可達性分析子模塊,實現智能決策,其決策的依據就是配置在每個被管網元中的安全策略;
所述安全策略,由一系列規則所組成,并通過XACML進行描述,其目的就是決定是否允許訪問某個客體,安全策略被分成兩個不同的類:⑴授權,允許主體在客體上執行某種操作;⑵禁止,不允許主體在客體上執行某種操作,基于XACML引擎描述的安全策略,通過⑴主體、⑵客體、⑶動作、⑷環境的屬性來表示;
所述策略沖突解決子模塊,當策略發生沖突時進行解析,并引進XACML組合算法,能夠很好地解決安全策略中的規則之間的沖突和策略之間的沖突問題,從中發現沖突的安全策略,并按照嚴重程度先后排列;
所述可達性分析子模塊,監控所有的網絡數據路徑,驗證與已創建的所述安全策略的兼容性,發現異常或安全攻擊,每一個網絡數據路徑通過配置相應的網絡組件來創建,如果發現了諸如一條非授權的網絡數據路徑的錯誤配置,則執行相應的諸如修改規則的控制動作,包括⑴確保所創建的安全策略不被破壞,⑵當策略發生沖突時進行解析,⑶執行可達性分析,其分析過程為:⑴所配置的每一條規則的格式需要標準化,⑵含有一組IP地址或一組Port的規則需要分解成多條規則,⑶創建可達性矩陣,⑷通過比較規則的屬性進行分析。
2.如權利要求1所述一種智能化的安全運維服務云平臺的實現架構,其特征在于,所述組合算法,它是一個分層的架構,幫助決策支持模塊中的策略沖突解決子模塊進行策略沖突解析,標準的組合算法是:⑴否認覆蓋、⑵允許重寫、⑶第一個適用、⑷只有一個適用。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京聯成科技發展股份有限公司,未經南京聯成科技發展股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710070337.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種網關計費方法及網關
- 下一篇:一種路由器管理方法及裝置





