[發明專利]分布式多層云環境中基于事件關聯的安全管理的裝置、系統和方法有效
| 申請號: | 201780097010.3 | 申請日: | 2017-11-20 |
| 公開(公告)號: | CN111480326B | 公開(公告)日: | 2022-08-09 |
| 發明(設計)人: | I·亞當;平靜;S·馬耶 | 申請(專利權)人: | 上海諾基亞貝爾股份有限公司;諾基亞通信公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/10 |
| 代理公司: | 北京市中咨律師事務所 11247 | 代理人: | 楊曉光 |
| 地址: | 201206 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 多層 環境 基于 事件 關聯 安全管理 裝置 系統 方法 | ||
1.一種用于在分布式多層云環境中基于事件關聯的安全管理的裝置,其中,所述分布式多層云環境包括至少一個第一層云服務提供商以及作為所述第一層云服務提供商的租戶的至少一個第二層云服務提供商,所述裝置至少被安裝在所述第一層云服務提供商和所述第二層云服務提供商中的一個云服務提供商上,所述裝置包括:
中央處理模塊,被配置為:
向多個租戶提供關聯即服務(CORRaaS),作為用于所述多個租戶的切片的虛擬化安全設備或虛擬化安全功能,
生成用于允許所述多個租戶配置所述關聯即服務(CORRaaS)的第二接口,以及
關聯和處理來自所述多個租戶的切片中的安全功能的安全事件,以形成已處理安全事件數據并檢測或預測攻擊或異常或與安全要求的不符合;
第三接口,用于向所述多個租戶的安全管理系統和/或向多個云服務提供商的安全管理系統傳輸所述已處理安全事件數據和/或日志數據和/或原始數據;以及
第四接口,其朝向所述云服務提供商的云管理器,用于使所述云管理器緩解所檢測或所預測的攻擊或異常或與安全要求的不符合。
2.根據權利要求1所述的裝置,其中,所述中央處理模塊進一步被配置為:向所述多個租戶提供關聯即服務(CORRaaS),作為托管服務。
3.根據權利要求1所述的裝置,其中,所述云管理器是5G云管理器;
其中,所述第四接口進一步用于從所述5G云管理器接收在所述多個租戶的切片和/或云中、和/或在多個提供商的云中的事件和日志數據;以及
其中,被配置用于所述關聯和處理的所述中央處理模塊進一步被配置為:關聯和處理來自所述安全功能的所述安全事件以及來自所述5G云管理器的所述事件和日志數據,以形成所述已處理安全事件數據并檢測或預測攻擊或異常或與安全要求的不符合。
4.根據權利要求1所述的裝置,其中,所述第三接口進一步用于從所述多個租戶的安全管理系統、和/或從所述多個云服務提供商的安全管理系統接收已處理安全事件數據或原始數據或日志數據;以及
其中,被配置用于所述關聯和處理的所述中央處理模塊進一步被配置為:關聯和處理來自所述安全功能的所述安全事件、以及來自所述租戶的安全管理系統和/或來自所述多個云服務提供商的安全管理系統的所述已處理安全事件數據或原始數據或日志數據,以形成所述已處理安全事件數據并檢測或預測攻擊或異常或與安全要求的不符合。
5.根據權利要求1所述的裝置,其中,所述第二接口進一步用于允許所述多個租戶通過定義用于所述多個租戶的切片的關聯規則和緩解策略來配置所述關聯即服務,和/或通過在運行時更新用于所述多個租戶的切片的關聯規則和緩解策略來重新配置所述關聯即服務。
6.根據權利要求1所述的裝置,其中,被配置用于所述關聯和處理的所述中央處理模塊進一步被配置為執行以下中的至少一個以形成所述已處理安全事件數據:關聯和組合相關的安全事件,減少誤報和重復的安全事件,以及濾除租戶和/或云服務提供商的隱私或敏感信息。
7.根據權利要求1所述的裝置,其中,所述第四接口進一步用于使所述云管理器在服務的運行時調整所述多個租戶的切片中的資源,以便緩解所檢測的攻擊或異常或與安全要求的不符合。
8.根據權利要求1所述的裝置,還包括:
第一接口,用于在所述多個租戶的切片中配置所述安全功能,以及用于在服務的運行時在所述多個租戶的切片中重新配置所述安全功能以緩解所檢測的攻擊或異常或與安全要求的不符合。
9.根據權利要求8所述的裝置,其中,所述配置所述安全功能包括:配置關聯規則和/或緩解策略;以及
其中,所述重新配置所述安全功能包括:重新配置關聯規則和/或緩解策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海諾基亞貝爾股份有限公司;諾基亞通信公司,未經上海諾基亞貝爾股份有限公司;諾基亞通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780097010.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種陣列基板、顯示面板及終端
- 下一篇:一種監護儀及其顯示屏幕切換方法





