[發明專利]微分段的部署方法、安全設備、存儲介質及裝置無效
| 申請號: | 201810487739.8 | 申請日: | 2018-05-18 |
| 公開(公告)號: | CN110505190A | 公開(公告)日: | 2019-11-26 |
| 發明(設計)人: | 陳曉帆;古亮 | 申請(專利權)人: | 深信服科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 44287 深圳市世紀恒程知識產權代理事務所 | 代理人: | 胡海國<國際申請>=<國際公布>=<進入 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全規則 規則模型 分段 安全設備 部署 預設 數據結構建立 存儲介質 集中存儲 數據結構 限制存儲 網絡 可去除 自適應 冗余 存儲 自動化 保存 應用 優化 | ||
1.一種微分段的部署方法,其特征在于,所述微分段的部署方法包括以下步驟:
安全設備獲取本地網絡中的各設備的安全規則;
基于各設備的安全規則按照預設數據結構建立規則模型;
根據所述規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現對所述本地網絡進行微分段部署。
2.如權利要求1所述的微分段的部署方法,其特征在于,所述預設數據結構為預設樹形結構;
相應地,所述基于各設備的安全規則按照預設數據結構建立規則模型,具體包括:
對本地網絡中的各設備進行遍歷,獲取遍歷到的當前設備的當前安全規則;
從所述當前安全規則中分別獲取與各預設參數類型對應的參數信息;
從預設樹形結構中選取與所述參數信息對應的葉子節點;
將所述當前安全規則保存至選取的葉子節點,以建立規則模型。
3.如權利要求2中所述的微分段的部署方法,其特征在于,所述從預設樹形結構中選取與所述參數信息對應的葉子節點之后,所述微分段的部署方法還包括:
獲取所述當前設備的設備標識;
相應地,所述將所述當前安全規則保存至選取的葉子節點,以建立規則模型,具體包括:
將所述當前安全規則與所述設備標識保存至選取的葉子節點,以建立規則模型。
4.如權利要求1至3中任一項所述的微分段的部署方法,其特征在于,所述根據所述規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現對所述本地網絡進行微分段部署之后,所述微分段的部署方法還包括:
按照預設周期獲取本地網絡中各設備中存儲的新的安全規則;
根據新的安全規則對所述規則模型中保存的安全規則進行修改,以獲得新規則模型;
根據所述新規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現再次對所述本地網絡進行微分段部署。
5.如權利要求1至3中任一項所述的微分段的部署方法,其特征在于,所述根據所述規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現對所述本地網絡進行微分段部署之后,所述微分段的部署方法還包括:
從所述安全規則中讀取訪問控制規則,并判斷所述訪問控制規則是否為路徑禁止規則;
在所述訪問控制規則為所述路徑禁止規則時,根據所述路徑禁止規則生成對應的路徑添加操作;
基于所述路徑添加操作在本地網絡中添加所述路徑禁止規則禁止的目標路徑,并檢測所述目標路徑是否添加成功,以判斷所述路徑禁止規則是否正常運行。
6.如權利要求1至3中任一項所述的微分段的部署方法,其特征在于,所述根據所述規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現對所述本地網絡進行微分段部署,具體包括:
根據所述規則模型檢測各設備的安全規則中是否包括活躍規則與備用規則,所述活躍規則在應用于本地網絡時將流量限制于第一預設范圍內,所述備用規則在應用于本地網絡時將流量限制于第二預設范圍內,所述第一預設范圍包括所述第二預設范圍;
在各設備的安全規則中包括所述活躍規則與所述備用規則時,將各設備的安全規則中的備用規則刪除,以實現對所述本地網絡進行微分段部署。
7.如權利要求1至3中任一項所述的微分段的部署方法,其特征在于,所述根據所述規則模型對所述本地網絡中各設備的安全規則進行自適應修改,以實現對所述本地網絡進行微分段部署之后,所述微分段的部署方法還包括:
響應于用戶輸入的新增規則,根據所述新增規則生成對應的第一流量路徑,根據各設備的安全規則生成對應的第二流量路徑;
檢測所述第一流量路徑與所述第二流量路徑之間是否存在重疊部分;
在存在重疊部分時,生成提示信息,以提示用戶存在所述重疊部分。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服科技股份有限公司,未經深信服科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810487739.8/1.html,轉載請聲明來源鉆瓜專利網。





