[發(fā)明專利]一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010002982.3 | 申請(qǐng)日: | 2020-01-02 |
| 公開(公告)號(hào): | CN111147521B | 公開(公告)日: | 2022-10-18 |
| 發(fā)明(設(shè)計(jì))人: | 李錦基;黃永權(quán);李明東;龍澤;曾洋林;付長財(cái) | 申請(qǐng)(專利權(quán))人: | 深圳市高德信通信股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 北京鼎佳達(dá)知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11348 | 代理人: | 侯蔚寰 |
| 地址: | 518000 廣東省深圳市羅湖區(qū)東門街道深*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 企業(yè) 專用 網(wǎng)絡(luò)安全 事件 管理 系統(tǒng) | ||
1.一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng),其特征在于,包括:終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)、網(wǎng)絡(luò)安全管理平臺(tái)和安全事件庫;所述終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)共設(shè)有多個(gè),且多個(gè)所述終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)均與網(wǎng)絡(luò)安全管理平臺(tái)連接,且網(wǎng)絡(luò)安全管理平臺(tái)與安全事件庫連接;所述終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)包括安全監(jiān)測單元和安全控制單元;所述安全監(jiān)測單元用于對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行的網(wǎng)絡(luò)安全進(jìn)行監(jiān)測和信息采集并將采集的信息傳輸至網(wǎng)絡(luò)安全管理平臺(tái);
所述安全控制單元用于接收網(wǎng)絡(luò)安全管理平臺(tái)傳輸?shù)目刂浦噶顚?shí)現(xiàn)對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行安全控制管理;所述網(wǎng)絡(luò)安全管理平臺(tái)用于接收終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)上傳的安全事件信息,并將接收的安全事件信息進(jìn)行與安全事件庫進(jìn)行特征匹配異常分析,且網(wǎng)絡(luò)安全管理平臺(tái)還用于向終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)下發(fā)控制指令;所述安全事件庫用于儲(chǔ)存安全事件信息;所述安全監(jiān)測單元還包括安全漏洞掃描單元,且安全漏洞掃描單元與數(shù)據(jù)采集模塊連接,通過數(shù)據(jù)采集模塊實(shí)現(xiàn)對(duì)安全漏洞掃描單元采集的信息傳輸至網(wǎng)絡(luò)安全管理平臺(tái);
所述安全漏洞掃描單元由主機(jī)漏洞掃描模塊和網(wǎng)絡(luò)漏洞掃描模塊組成;所述主機(jī)漏洞掃描模塊用于終端網(wǎng)絡(luò)設(shè)備的系統(tǒng)、以及終端網(wǎng)絡(luò)設(shè)備安裝的軟件中的風(fēng)險(xiǎn)漏洞進(jìn)行掃描,采集主機(jī)安全漏洞信息;所述網(wǎng)絡(luò)漏洞掃描模塊用于對(duì)終端網(wǎng)絡(luò)設(shè)備連接的系統(tǒng)服務(wù)器、路由器和交換機(jī)進(jìn)行風(fēng)險(xiǎn)漏洞掃描,采集安全漏洞信息;
所述網(wǎng)絡(luò)安全管理平臺(tái)包括數(shù)據(jù)傳輸模塊、安全檢測分析單元、信息顯示模塊;所述數(shù)據(jù)傳輸模塊用于接收安全監(jiān)測單元采集的終端網(wǎng)絡(luò)設(shè)備安全信息;所述安全檢測分析單元用于對(duì)接收的終端網(wǎng)絡(luò)設(shè)備安全信息進(jìn)行分析處理并進(jìn)行預(yù)警;所述信息顯示模塊用于對(duì)終端網(wǎng)絡(luò)設(shè)備安全信息分析處理結(jié)果進(jìn)行顯示;
所述安全檢測分析單元包括異常檢測分析模塊、數(shù)據(jù)整合模塊協(xié)同檢測分析模塊和特征匹配模塊;所述異常檢測分析模塊、數(shù)據(jù)整合模塊協(xié)同檢測分析模塊依次連接,且異常檢測分析模塊和協(xié)同檢測分析模塊均與特征匹配模塊連接,其中,特征匹配模塊還與安全事件庫連接;所述異常檢測分析模塊用于對(duì)數(shù)據(jù)出傳輸模塊接收的終端網(wǎng)絡(luò)設(shè)備各項(xiàng)安全信息進(jìn)行一一分析,并通過特征匹配模塊與安全事件庫儲(chǔ)存的安全事件進(jìn)行對(duì)比分析,獲得終端網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)安全狀況;所述數(shù)據(jù)整合模塊用于將多個(gè)終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)采集的各項(xiàng)安全信息進(jìn)行整合處理獲得總體信息,然后將整合后的總體信息傳輸至系統(tǒng)檢測分析模塊;所述協(xié)同檢測分析模塊用于終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)各項(xiàng)安全信息整合處理后的總體信息進(jìn)行分析,并通過特征匹配模塊與安全事件庫儲(chǔ)存的安全事件進(jìn)行對(duì)比分析,獲得終端網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)安全狀況。
2.根據(jù)權(quán)利要求1所述的一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng),其特征在于,所述安全監(jiān)測單元包括網(wǎng)絡(luò)安全監(jiān)測模塊、網(wǎng)絡(luò)狀態(tài)監(jiān)測模塊和數(shù)據(jù)采集模塊;
所述網(wǎng)絡(luò)安全監(jiān)測模塊用于對(duì)終端網(wǎng)絡(luò)設(shè)備連接的網(wǎng)絡(luò)安全數(shù)據(jù)進(jìn)行監(jiān)測,發(fā)現(xiàn)網(wǎng)絡(luò)安全事件并生成相應(yīng)的監(jiān)測日志;
所述網(wǎng)絡(luò)狀態(tài)監(jiān)測模塊用于對(duì)終端網(wǎng)絡(luò)設(shè)備連接的網(wǎng)絡(luò)狀況數(shù)據(jù)進(jìn)行監(jiān)測采集;
所述數(shù)據(jù)采集模塊用于對(duì)網(wǎng)絡(luò)安全監(jiān)測模塊和網(wǎng)絡(luò)狀態(tài)監(jiān)測模塊的采集的數(shù)據(jù)傳輸至網(wǎng)絡(luò)安全管理平臺(tái)。
3.根據(jù)權(quán)利要求1所述的一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng),其特征在于,所述安全控制單元包括安全限制模塊、預(yù)警限制模塊和解除限制模塊;
所述安全限制模塊用于在接收到網(wǎng)絡(luò)安全管理平臺(tái)的控制指令后對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行連網(wǎng)限制,使得終端網(wǎng)絡(luò)設(shè)備斷開網(wǎng)絡(luò)連接;
所述預(yù)警限制模塊用于在接收到網(wǎng)絡(luò)安全管理平臺(tái)的控制指令后對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行訪問限制,使得終端網(wǎng)絡(luò)設(shè)備無法訪問企業(yè)機(jī)密網(wǎng)站;
所述解除限制模塊用于在接收到網(wǎng)絡(luò)安全管理平臺(tái)的控制指令后對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行接觸限制,使得終端網(wǎng)絡(luò)設(shè)備恢復(fù)網(wǎng)絡(luò)連接。
4.根據(jù)權(quán)利要求1所述的一種企業(yè)專用網(wǎng)絡(luò)安全事件管理系統(tǒng),其特征在于,所述網(wǎng)絡(luò)安全管理平臺(tái)還包括終端管理模塊;
所述終端管理模塊用于工作人員根據(jù)顯示模塊顯示的信息實(shí)現(xiàn)對(duì)多個(gè)終端網(wǎng)絡(luò)設(shè)備管理系統(tǒng)中的安全控制單元下發(fā)控制指令,然后通過安全控制單元對(duì)終端網(wǎng)絡(luò)設(shè)備進(jìn)行安全控制。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市高德信通信股份有限公司,未經(jīng)深圳市高德信通信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010002982.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 根據(jù)企業(yè)規(guī)劃模型進(jìn)行水平企業(yè)規(guī)劃
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)評(píng)價(jià)裝置和企業(yè)評(píng)價(jià)程序
- 企業(yè)與企業(yè)之間信息交流平臺(tái)
- 基于企業(yè)畫像的企業(yè)精準(zhǔn)分析方法
- 標(biāo)貼(企業(yè))
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 一種事件通訊裝置及方法
- 動(dòng)態(tài)權(quán)重事件處理系統(tǒng)和方法
- 攻擊檢測裝置和攻擊檢測方法
- 基于Unity的事件管理方法及系統(tǒng)
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 事件解析裝置、事件解析系統(tǒng)、事件解析方法及事件解析程序
- 熱點(diǎn)事件確定方法及裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種樹狀模型中節(jié)點(diǎn)的連接方法及其模型、計(jì)算機(jī)裝置和可讀存儲(chǔ)介質(zhì)
- 一種事件處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





