[發明專利]一種有效應對APT攻擊的縱深防御系統有效
| 申請號: | 201711017911.5 | 申請日: | 2017-10-27 |
| 公開(公告)號: | CN107659582B | 公開(公告)日: | 2023-08-08 |
| 發明(設計)人: | 李剛;李鵬飛 | 申請(專利權)人: | 李剛 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L47/125 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100053 北京市西*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 有效 應對 apt 攻擊 縱深 防御 系統 | ||
1.一種有效應對APT攻擊的縱深防御系統,其特征在于,包括互聯網接入區、DMZ區、核心應用區、DB區、數據區、管理區;互聯網接入區包括2臺互連的交換機、2臺互連的鏈路負載均衡、兩臺互連的防病毒網關、兩臺互連的IPS、兩個互連的防火墻、兩臺互連的核心交換機、一臺VPN網關;在互聯網接入區中,每個交換機分別與兩個鏈路負載均衡相連,兩個鏈路負載均衡、兩個防病毒網關、兩個防病毒網關、兩臺IPS、兩臺核心交換機依次一對一地相連;VPN網關與其中一臺核心交換機相連;
DMZ區包括兩個互連的防火墻、兩個互連的WAF、兩個互連的交換機、一個DMZ服務器組;
DMZ區的兩個防火墻與互聯網接入區的兩個核心交換機一對一地相連;在DMZ區中,兩個防火墻、兩個WAF、兩個交換機依次一對一地相連;兩個交換機均連接到DMZ服務器組;
核心應用區包括兩個互連的防火墻、兩個互連的WAF、兩個互連的交換機、一個核心區主OA、一個核心區備OA;核心應用區的兩個防火墻與互聯網接入區的兩個核心交換機一對一地相連;在核心應用區中,兩個防火墻、兩個WAF、兩個交換機依次一對一地相連;每個交換機分別與核心區主OA和核心區備OA相連;DB區包括兩個互連的第一交換機、兩個互連的防火墻、兩個互連的數據庫防火墻、兩個互連的第二交換機、一個DB_Server;DB區的兩個第一交換機均分別與DMZ區的DMZ服務器組、核心應用區的核心區主OA、核心區備OA相連;在DB區中,兩個第一交換機、兩個防火墻、兩個數據庫防火墻、兩個第二交換機依次一對一地相連;兩個第二交換機分別與DB_Server相連;
數據區包括一個存儲陣列、一個備份陣列、兩個光纖交換機;存儲陣列、備份陣列均分別與兩個光纖交換機相連;兩個光纖交換機均與DB區的DB_Server相連;管理區包括依次連接的防火墻、堡壘主機、交換機、一組安全管理服務器;其中交換機分別與互聯網接入區、核心應用區的核心區主OA、DMZ區的DMZ服務器組、DB區的DB_Server相連接。
2.根據權利要求1所述的縱深防御系統,其特征在于,所述縱深防御系統還包括備份區,備份區包括依次連接的交換機、防火墻、Backup_Server;備份區的交換機分別與DMZ區的DMZ服務器組、核心應用區的核心區主OA和核心區備OA、DB區的DB_Server相連;備份區的Backup_Server分別與管理區的交換機、數據區的兩個光纖交換機相連。
3.根據權利要求1所述的縱深防御系統,其特征在于,DMZ區還包括兩個互連的應用負載均衡,DMZ區中的兩個WAF、兩個應用負載均衡、兩個交換機依次一對一地相連。
4.根據權利要求1所述的縱深防御系統,其特征在于,核心應用區還包括兩個互連的應用負載均衡,核心應用區中的兩個WAF、兩個應用負載均衡、兩個交換機依次一對一地相連。
5.根據權利要求1所述的縱深防御系統,其特征在于,DB區還包括一個數據庫保險箱,數據庫保險箱與其中一個第二交換機相連。
6.一種有效應對APT攻擊的縱深防御系統,其特征在于,包括互聯網接入區、DMZ區、核心應用區、DB區、管理區、數據區;
互聯網接入區包括依次連接的交換機、鏈路負載均衡、防病毒網關、IPS、防火墻、核心交換機、VPN網關;
DMZ區包括依次連接的防火墻、WAF、交換機、DMZ服務器組;
核心應用區包括依次連接的防火墻、WAF、交換機、核心區主OA,還包括與交換機相連接的核心區備OA;
DMZ區的防火墻和核心應用區的防火墻均與互聯網接入區的核心交換機相連接;DB區包括依次連接的交換機、防火墻、數據庫防火墻、交換機、DB_Server;DB區的交換機分別與DMZ區的DMZ服務器組、核心應用區的核心區主OA和核心區備OA相連接;
數據區包括互相連接的存儲陣列和光纖交換機;光纖交換機與DB_Server相連接;管理區包括依次連接的防火墻、堡壘主機、交換機和安全管理服務器;管理區的交換機分別與互聯網接入區、核心應用區的核心區主OA、DMZ區的DMZ服務器組、DB區的DB_Server相連接。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于李剛,未經李剛許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711017911.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種資源調用方法和裝置
- 下一篇:一種檢測事中攻擊的方法及系統





