[發明專利]一種分級管理全網安全的方法及系統在審
| 申請號: | 201711070843.9 | 申請日: | 2017-11-03 |
| 公開(公告)號: | CN107659585A | 公開(公告)日: | 2018-02-02 |
| 發明(設計)人: | 潘燕燕 | 申請(專利權)人: | 鄭州云海信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南舜源專利事務所有限公司37205 | 代理人: | 張亮 |
| 地址: | 450000 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 分級 管理 安全 方法 系統 | ||
1.一種分級管理全網安全的方法,其特征在于:
步驟101,下級管理中心設置上級管理中心;設置上級管理中心IP地址、上級管理中心端口、是否允許上級直接管理及是否連接上級管理中心;
步驟102,下級管理中心設置上下級通信間隔;
步驟103,上級管理中心設置下級訂閱;所述訂閱包括安全動態訂閱和/或審計日志訂閱;
步驟104,上級管理中心定制地圖監控,包括安全特性權重設置,本級管理中心地址位置,安全級別閾值設置。
2.根據權利要求1所述的方法,其特征在于:所述安全動態訂閱包括資源告警,違規外聯,可疑應用程序,審計日志訂閱包括審計日志類型以及訂閱頻率,其中,審計日志類型包括主動防御違規日志、網絡訪問控制違規日志;當下級有對應類型的安全違規時,將違規動態上傳至上級管理中心。
3.根據權利要求1所述的方法,其特征在于:所述方法還包括上級管理中心制定不同級別的策略模板,根據下級管理中心的具體安全要求分發相應的安全策略模板;所述策略模板包括強制策略和推薦策略,當下發強制策略模板時,下級必須使用所述強制策略模板且不可修改;當下發推薦策略時,下級可以選擇是否引用所述推薦策略模板,所述推薦策略模板可修改。
4.根據權利要求1所述的方法,其特征在于:所述安全特性分為防護類、檢測類和管控類,權重加和為百分百,所述安全級別分為:優、良、中、差、危;通過設置違規模塊的安全特性權重,計算下級管理中心的安全指數,通過設置安全級別閾值,計算下級管理中心的優良中差等級。
5.一種分級管理全網安全的系統,其特征在于:所述系統包括:
第一設置模塊,用于下級管理中心設置上級管理中心;設置上級管理中心IP地址、上級管理中心端口、是否允許上級直接管理及是否連接上級管理中心;
第二設置模塊,用于下級管理中心設置上下級通信間隔;
訂閱模塊,用于上級管理中心設置下級訂閱;所述訂閱包括安全動態訂閱和/或審計日志訂閱;監控模塊,用于上級管理中心定制地圖監控,包括安全特性權重設置,本級管理中心地址位置,安全級別閾值設置。
6.根據權利要求5所述的系統,其特征在于:所述安全動態訂閱包括資源告警,違規外聯,可疑應用程序,審計日志訂閱包括審計日志類型以及訂閱頻率,其中,審計日志類型包括主動防御違規日志、網絡訪問控制違規日志;當下級有對應類型的安全違規時,將違規動態上傳至上級管理中心。
7.根據權利要求5所述的系統,其特征在于:所述系統還包括策略模塊,所述策略模塊用于上級管理中心制定不同級別的策略模板,根據下級管理中心的具體安全要求分發相應的安全策略模板;所述策略模板包括強制策略和推薦策略,當下發強制策略模板時,下級必須使用所述強制策略模板且不可修改;當下發推薦策略時,下級可以選擇是否引用所述推薦策略模板,所述推薦策略模板可修改。
8.根據權利要求5所述的系統,其特征在于:所述安全特性分為防護類、檢測類和管控類,權重加和為百分百,所述安全級別分為:優、良、中、差、危;通過設置違規模塊的安全特性權重,計算下級管理中心的安全指數,通過設置安全級別閾值,計算下級管理中心的優良中差等級。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州云海信息技術有限公司,未經鄭州云海信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711070843.9/1.html,轉載請聲明來源鉆瓜專利網。





