[發(fā)明專利]一種動(dòng)態(tài)部署安全能力的實(shí)現(xiàn)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710326354.9 | 申請(qǐng)日: | 2017-05-10 |
| 公開(kāi)(公告)號(hào): | CN107346259B | 公開(kāi)(公告)日: | 2020-09-08 |
| 發(fā)明(設(shè)計(jì))人: | 馬秀娟;吳震;張露晨;李傳海;胡國(guó)華;王秀文;蘇沐冉;何清林;張家琦;王子厚 | 申請(qǐng)(專利權(quán))人: | 國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心 |
| 主分類號(hào): | G06F9/455 | 分類號(hào): | G06F9/455;G06F9/50;H04L29/06 |
| 代理公司: | 北京君尚知識(shí)產(chǎn)權(quán)代理有限公司 11200 | 代理人: | 司立彬 |
| 地址: | 100029*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 動(dòng)態(tài) 部署 安全 能力 實(shí)現(xiàn) 方法 | ||
1.一種動(dòng)態(tài)部署安全能力的實(shí)現(xiàn)方法,其步驟為:
1)云網(wǎng)絡(luò)的云安全中心創(chuàng)建一安全虛機(jī),并加載安全能力的鏡像到該安全虛機(jī);所述安全虛機(jī)為運(yùn)行安全業(yè)務(wù)的虛擬機(jī);
2)所述云安全中心將生成的路由策略發(fā)送給目標(biāo)云租戶網(wǎng)絡(luò)的虛擬路由器,所述虛擬路由器根據(jù)該路由策略將相應(yīng)的業(yè)務(wù)流量牽引到該安全虛機(jī)上;
3)所述云安全中心獲取該安全虛機(jī)的設(shè)定關(guān)鍵性能指標(biāo),當(dāng)該安全虛機(jī)的若干關(guān)鍵性能指標(biāo)達(dá)到預(yù)先設(shè)置的閾值,則創(chuàng)建一新的安全虛機(jī)并加載安全能力的鏡像;當(dāng)云網(wǎng)絡(luò)中存在一個(gè)或多個(gè)安全虛機(jī)時(shí),所述云安全中心選取一安全虛機(jī)作為主安全虛機(jī);并將云網(wǎng)絡(luò)中所有云租戶網(wǎng)絡(luò)中需安全防護(hù)的流量牽引到該主安全虛機(jī);其中所述關(guān)鍵性能指標(biāo)包括CPU利用率、內(nèi)存利用率及虛擬網(wǎng)卡占用率;
4)該主安全虛機(jī)根據(jù)流量的五元組,將流量分配給其他安全虛機(jī)并建立、維護(hù)一分流規(guī)則表;該分流規(guī)則表包括多個(gè)分流規(guī)則,每一分流規(guī)則包括一流量的五元組及處理該流量的安全虛機(jī)地址;
5)所述云安全中心監(jiān)控各安全虛機(jī)的設(shè)定關(guān)鍵性能指標(biāo),確定是否存在需要釋放的安全虛機(jī);如果存在待釋放的安全虛機(jī),則該主安全虛機(jī)將該待釋放的安全虛機(jī)的地址從該分流規(guī)則表中去掉,并維持該分流規(guī)則表中已創(chuàng)建的分流規(guī)則,當(dāng)待釋放的安全虛機(jī)流連接數(shù)為0時(shí)釋放該安全虛機(jī),并刪除該分流規(guī)則表中對(duì)應(yīng)的分流規(guī)則。
2.如權(quán)利要求1所述的方法,其特征在于,確定是否存在需要釋放的安全虛機(jī)的方法為:所述云安全中心監(jiān)控各安全虛機(jī)的設(shè)定關(guān)鍵性能指標(biāo)的指標(biāo)值;對(duì)于處理同一目標(biāo)云租戶網(wǎng)絡(luò)的流量的N臺(tái)安全虛機(jī),如果該N臺(tái)安全虛機(jī)的每一關(guān)鍵性能指標(biāo)均滿足設(shè)定條件,則從該N臺(tái)安全虛機(jī)中選取一安全虛機(jī)進(jìn)行釋放,且所選取的安全虛機(jī)非該主安全虛機(jī);所述設(shè)定條件為:(C1+C2+……+CN)(N-1)*M,M為設(shè)定的閾值,C1、C2、……CN分別為各安全虛機(jī)的同一關(guān)鍵性能指標(biāo)的指標(biāo)值。
3.如權(quán)利要求1或2所述的方法,其特征在于,該主安全虛機(jī)根據(jù)流量的五元組,將流量輪詢分配給其他安全虛機(jī)。
4.如權(quán)利要求1所述的方法,其特征在于,該主安全虛機(jī)為所述云網(wǎng)絡(luò)的云安全中心創(chuàng)建的第一個(gè)安全虛機(jī)。
5.如權(quán)利要求1所述的方法,其特征在于,所述云網(wǎng)絡(luò)中設(shè)有一核心交換機(jī),所述云網(wǎng)絡(luò)中的各云租戶網(wǎng)絡(luò)通過(guò)該核心交換機(jī)與云網(wǎng)絡(luò)中其他業(yè)務(wù)單元及外部的互聯(lián)網(wǎng)相連。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心,未經(jīng)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710326354.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種便攜式電子計(jì)數(shù)俯臥撐板
- 下一篇:一種健指器
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種業(yè)務(wù)處理執(zhí)行語(yǔ)言流程部署方法
- 云計(jì)算平臺(tái)應(yīng)用快速部署的管理方法
- 虛擬化網(wǎng)絡(luò)功能部署方法及系統(tǒng)
- 版本部署的方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 測(cè)試環(huán)境部署方法、部署裝置及存儲(chǔ)介質(zhì)
- 程序部署任務(wù)執(zhí)行方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種基于Ansible的輕量級(jí)容器化分布式系統(tǒng)與部署方法
- 模型部署方法、模型部署裝置及終端設(shè)備
- 系統(tǒng)部署狀態(tài)的可視化方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種任務(wù)部署方法、系統(tǒng)、電子設(shè)備及存儲(chǔ)介質(zhì)
- 細(xì)胞能力檢驗(yàn)
- 平衡能力及反應(yīng)能力鍛煉機(jī)
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 程序能力評(píng)估系統(tǒng)與程序能力評(píng)估方法
- 轉(zhuǎn)向能力預(yù)測(cè)
- 移動(dòng)能力評(píng)估裝置、移動(dòng)能力評(píng)估系統(tǒng)、移動(dòng)能力評(píng)估程序和移動(dòng)能力評(píng)估方法
- 用戶能力評(píng)分
- 隱私保護(hù)能力
- 內(nèi)聯(lián)編碼能力
- 能力商品計(jì)費(fèi)方法、能力開(kāi)放平臺(tái)和能力商品訂購(gòu)系統(tǒng)





