[發明專利]一種采用融合式技術解決網絡安全的方法有效
| 申請號: | 202010330709.3 | 申請日: | 2020-04-24 |
| 公開(公告)號: | CN111541694B | 公開(公告)日: | 2022-09-27 |
| 發明(設計)人: | 戚海軍 | 申請(專利權)人: | 戚海軍 |
| 主分類號: | H04L47/125 | 分類號: | H04L47/125;H04L9/40 |
| 代理公司: | 重慶百潤洪知識產權代理有限公司 50219 | 代理人: | 沈鋒 |
| 地址: | 628003 四川省廣元市*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 采用 融合 技術 解決 網絡安全 方法 | ||
1.一種采用融合式技術解決網絡安全的方法,其特征在于:包括步驟:
S1,用于在接入內部網絡之前需要在內部網絡進行注冊,通過認證設備對接入內部網絡的用戶進行實名認證,驗證后接入網絡;
S2,根據接入內部網絡的用戶數量,對內部網絡出口的多條數據鏈路進行負載均衡,并相應配置和配置內部網絡中的靜態路由;
S3,對接入內部網絡的用戶產生的流量和行為進行審計,并建立相應的記錄數據庫進行記錄;
S4,針對內部網絡中的服務器區域進行IPS入侵保護和訪問控制,并將訪問信息存儲在記錄數據庫中;
內部網絡的結構包括順序連接的VPN網關、核心交換機、接入交換機 和終端設備,VPN網關連接內部網絡和外部網絡,核心交換機用于轉發內部網絡中的所有數據信息,接入交換機用于匯聚終端設備并將所有的終端設備都接入到核心交換機中;核心交換機還直接與服務器區域連接,服務器區域中設有用于記錄信息的所述記錄數據庫;
負載均衡通過在網絡出口處設置負載均衡設備進行實現,負載均衡設備的型號為ADX3000,負載均衡設備對外通過所述VPN網關連接外部網絡,對內連接各類內網的網絡設備;
實名認證通過實名認證系統Srun3000和認證網關共同實現,認證網關通過加載在所述核心交換機上的認證板卡INAC-Blade-AI進行實現;
對接入內部網絡的用戶產生的流量和行為進行審計通過審計系統實現,審計系統安裝在UAG3000審計網關中,UAG3000審計網關安裝在所述負載均衡設備和核心交換機之間,UAG3000審計網關將內部網絡中用戶產生的流量信息和行為信息通過所述核心交換機轉發至所述記錄數據庫中進行存儲。
2.根據權利要求1所述的一種采用融合式技術解決網絡安全的方法,其特征在于:對所述服務器區域的IPS入侵保護和訪問控制通過加裝在所述核心交換機上的入侵防御板卡IPS2000-Blade和安全認證板卡INAC-Blade-AI實現;安全認證板卡將所有的安全認證過程信息通過所述核心交換機轉發至所述記錄數據庫中。
3.根據權利要求1所述的一種采用融合式技術解決網絡安全的方法,其特征在于:所述核心交換機中的網絡傳輸板卡采用萬兆板卡。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于戚海軍,未經戚海軍許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010330709.3/1.html,轉載請聲明來源鉆瓜專利網。





