[發明專利]一種虛擬平臺網絡隔離下保護虛擬機安全的方法及系統有效
| 申請號: | 202010026481.9 | 申請日: | 2020-01-10 |
| 公開(公告)號: | CN111258712B | 公開(公告)日: | 2022-05-31 |
| 發明(設計)人: | 劉海偉 | 申請(專利權)人: | 蘇州浪潮智能科技有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455 |
| 代理公司: | 濟南誠智商標專利事務所有限公司 37105 | 代理人: | 黃曉燕 |
| 地址: | 215100 江蘇省蘇州市吳*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 虛擬 平臺 網絡 隔離 保護 虛擬機 安全 方法 系統 | ||
1.一種虛擬平臺網絡隔離下保護虛擬機安全的方法,其特征是,所述方法包括以下步驟:
獲取在線威脅情報列表,形成威脅情報庫;
虛擬機在接收到QGA監聽模塊下發的進程收集指令后,通過qemu-ga模塊進行虛擬機當前運行進程信息的收集,形成進程列表,計算所述進程列表中每個進程文件的哈希值,并將哈希值返回給QGA監聽模塊;
查看所述哈希值是否存在于所述威脅情報庫中,若存在,則將該進程信息添加至虛擬機漏洞信息表中;
安全管理中心根據所述虛擬機漏洞信息表,進行告警提示;
所述查看所述哈希值是否存在于所述威脅情報庫中,若存在,則將該進程信息添加至虛擬機漏洞信息表中的具體過程為:
進行進程遍歷,查看每個進程對應進程文件的哈希值是否威脅情報數據庫中;
若當前進程文件哈希值與威脅情報庫中所有威脅情報特征值都不同,則繼續遍歷下一個進程;
若當前進程文件哈希值與威脅情報數據庫中的一個威脅情報特征值相同,則將該進程信息添加至虛擬機漏洞信息表中,然后繼續遍歷下一個進程。
2.根據權利要求1所述虛擬平臺網絡隔離下保護虛擬機安全的方法,其特征是,所述威脅情報庫內的數據包括威脅情報來源、威脅情報獲取時間、威脅對象名稱、對象特征值和威脅對象描述。
3.根據權利要求1所述虛擬平臺網絡隔離下保護虛擬機安全的方法,其特征是,所述QGA監聽模塊基于監控策略下發進程指令,所述監控策略包括手動觸發收集和周期性收集;
若為手動觸發收集,則QGA監聽模塊立即發送指令至qemu-ga模塊;
若為周期性收集,則QGA模塊檢測當前是否到周期檢測時間,如果是,則發送指令至qemu-ga模塊,如果否,則等待下一個周期時間。
4.根據權利要求1所述虛擬平臺網絡隔離下保護虛擬機安全的方法,其特征是,所述虛擬機漏洞信息表中的數據包括威脅對象名稱、威脅情報獲取來源、威脅情報獲取時間、進程名稱、進程哈希值、進程所在虛擬機IP、進程所在虛擬機UUID、虛擬機所在宿主機IP和虛擬機所在宿主機UUID。
5.一種虛擬平臺網絡隔離下保護虛擬機安全的系統,包括虛擬化管理平臺和虛擬機,其特征是,所述系統還包括虛擬機信息監控部件、虛擬機安全管理部件和安全管理中心部件;
所述虛擬機信息監控部件包括相互通信的QGA監聽模塊和qemu-ga模塊,所述QGA監聽模塊,向qemu-ga模塊下發進程收集指令,所述qemu-ga模塊基于所述指令,進行虛擬機當前運行進程信息的收集,形成進程列表,并計算所述進程列表中每個進程文件的哈希值,并將哈希值返回給QGA監聽模塊;
所述虛擬機安全管理部件獲取所述哈希值,并查看所述哈希值是否存在于威脅情報庫中,若存在,則將進程信息添加至虛擬機漏洞信息表中;
所述安全管理中心部件根據所述虛擬機漏洞信息表,進行告警提示;
所述查看所述哈希值是否存在于威脅情報庫中,若存在,則將進程信息添加至虛擬機漏洞信息表中的具體過程為:
進行進程遍歷,查看每個進程對應進程文件的哈希值是否威脅情報數據庫中;
若當前進程文件哈希值與威脅情報庫中所有威脅情報特征值都不同,則繼續遍歷下一個進程;
若當前進程文件哈希值與威脅情報數據庫中的一個威脅情報特征值相同,則將該進程信息添加至虛擬機漏洞信息表中,然后繼續遍歷下一個進程。
6.根據權利要求5所述虛擬平臺網絡隔離下保護虛擬機安全的系統,其特征是,所述虛擬機信息監控部件還包括監控策略管理模塊,所述監控策略管理模塊用于將監控策略下發給所述QGA監聽模塊。
7.根據權利要求5所述虛擬平臺網絡隔離下保護虛擬機安全的系統,其特征是,所述虛擬機安全管理部件還包括:
威脅情報獲取模塊,通過在線情報工具抓取在線威脅情報,形成在線威脅情報列表;
威脅情報處理模塊,將所述在線威脅情報列表進行歸一化處理,形成統一的數據格式,將歸一化后的數據導入威脅情報庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘇州浪潮智能科技有限公司,未經蘇州浪潮智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010026481.9/1.html,轉載請聲明來源鉆瓜專利網。





