[發明專利]一種企業專用網絡安全監管系統在審
| 申請號: | 201911080271.1 | 申請日: | 2019-11-07 |
| 公開(公告)號: | CN110708340A | 公開(公告)日: | 2020-01-17 |
| 發明(設計)人: | 李錦基;黃永權;李明東;曾洋林;龍澤 | 申請(專利權)人: | 深圳市高德信通信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L12/26 |
| 代理公司: | 11348 北京鼎佳達知識產權代理事務所(普通合伙) | 代理人: | 侯蔚寰 |
| 地址: | 518000 廣東省深圳市羅湖區東門街道深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 專用網絡 企業網絡 安全監管系統 安全運行中心 安全配置 合理規劃 監控企業 結構體系 實時監控 使用信息 數據發生 網絡監管 應用控制 運行數據 入網 泄漏 終端 傳輸 漏洞 監控 監管 交換 制定 統一 | ||
1.一種企業專用網絡安全監管系統,其特征在于,包括:安全運行中心、企業網絡平臺和應用控制終端;
所述安全運行中心可以為企業制定全面的安全配置與策略,合理規劃及使用信息資源,并實時的對企業專用網絡運行、網絡設備、主機系統、數據庫操作行為、應用系統、網絡服務信息內容進行監控,對具有安全隱患的的信息進行及時的報警;
所述企業網絡平臺可以實時的監控企業專用網絡中所有的運行數據信息,對監控到的數據信息進行匯總后,將企業專用網絡中的中間層所監控到的信息傳輸到安全運行中心;
所述應用控制終端作為設備、信息或者系統的集合,用于將安全運行中心傳輸的數據指令準確對應的傳導在企業專用網絡的輸出設備上,并精確完整的執行安全指令。
2.根據權利要求1所述的一種企業專用網絡安全監管系統,其特征在于,所述安全運行中心包括安全配置監管體系、信息服務監管體系和監控與報警體系;
所述安全配置監管體系用于管理企業專用網絡中的相關配置情況,并對企業專用網絡的配置擬定符合要求的安全配置和策略;
所述信息服務監管體系用于管理企業專用網絡中的信息服務內容,并對企業專用網絡的信息擬定合理的信息資源使用策略;
所述監控與報警體系用于通過具體的監控設備實時的監控氣壓專用網絡中各個設備的運行狀態,對具有安全隱患的的信息進行及時的報警。
3.根據權利要求1所述的一種企業專用網絡安全監管系統,其特征在于,所述企業網絡平臺包括網絡安全平臺;
所述網絡安全平臺由邊界管理模塊、實時監控模塊和綜合監控模塊組成;
通過邊界管理模塊可以管理企業專用網絡中的邊界防護設備,并把邊界防護設備的配置情況上傳到安全運行中心的安全配置管理數據庫內儲存;
通過實時監控模塊可以實時監控企業專用網絡中的網絡路由機交換設備,并把監控得到的信息上傳到安全運行中心的監控與預警平臺中儲存;
通過綜合監控模塊可以綜合監控機房內的各項安全指標,并把監控得到的信息進行匯總,之后統一上傳到安全運行中心。
4.根據權利要求1所述的一種企業專用網絡安全監管系統,其特征在于,所述企業網絡平臺還包括主機與應用安全平臺;
所述主機與應用安全平臺由主機入網認證與控制模塊、病毒監控與升級管理模塊、CA認證模塊、綜合訪問授權與控制模塊和系統加固與監管模塊組成;
通過主機入網認證與控制模塊可以檢測企業專用網絡中的主機系統是否符合安全策略,并對檢測的結果進行顯示,從而控制主機系統接入企業專用網絡;
通過病毒監控與升級管理模塊可以管理企業專用網絡中的主機安全狀態,監控內網中的病毒情況,并對病毒庫進行升級更新;
通過CA認證模塊可以對企業專用網絡中的各類應用程序系統進行身份的認證,并分類篩選出合格與不合格的身份信息;
通過綜合訪問授權與控制模塊可以增強企業專用網路中應用系統的授權功能,確保應用系統的入網成功率;
通過系統加固與監管模塊可以對監控主機的系統補丁狀態進行監控,并對需要打補丁的主機系統進行提示更新。
5.根據權利要求1所述的一種企業專用網絡安全監管系統,其特征在于,所述企業網絡平臺還包括數據安全平臺;
所述數據安全平臺由數據庫漏洞掃描與加固模塊、數據分區與加密模塊、核心數據傳輸控制模塊和數據異地容災備份模塊組成;
通過數據庫漏洞掃描與加固模塊可以及時的發現應用系統中的漏洞,并及時的下載補丁來彌補漏洞所帶來的威脅,消除應用系統的安全隱患;
通過數據分區與加密模塊可以對數據庫中關鍵數據進行加密存儲,保障關鍵數據在數據庫內的絕對安全;
通過核心數據傳輸控制模塊可以對數據庫內的核心數據的傳輸過程起到安全防護,確保核心數據傳輸的安全;
通過數據異地容災備份模塊可以建立容災備份中心,并備份數據庫內的相關數據,確保能夠在災難發生后及時的恢復數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市高德信通信股份有限公司,未經深圳市高德信通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911080271.1/1.html,轉載請聲明來源鉆瓜專利網。





