[發(fā)明專利]策略調(diào)整方法、裝置、設備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202010433721.7 | 申請日: | 2020-05-20 |
| 公開(公告)號: | CN111628980B | 公開(公告)日: | 2022-08-09 |
| 發(fā)明(設計)人: | 辛智敏 | 申請(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 深圳市世紀恒程知識產(chǎn)權(quán)代理事務所 44287 | 代理人: | 方昊佳 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 策略 調(diào)整 方法 裝置 設備 存儲 介質(zhì) | ||
本發(fā)明公開了一種策略調(diào)整方法,所述方法包括以下步驟:定義策略配置模型,并定義策略管理模型,所述策略配置模型基于不同類別終端對應的標簽完成定義操作;在策略配置模型存在策略更新的情況下,依據(jù)所述策略管理模型檢測更新后各策略間是否存在策略沖突;若存在策略沖突,則確定與所述策略沖突對應的策略調(diào)整方案,根據(jù)所述策略調(diào)整方案自動執(zhí)行策略調(diào)整操作。本發(fā)明還公開了一種策略調(diào)整裝置、策略調(diào)整設備及計算機可讀存儲介質(zhì)。通過不同類別終端對應的標簽定義策略配置模型,實現(xiàn)了大規(guī)模場景下的策略優(yōu)化與自動調(diào)整,提高了策略配置的有效性與策略配置的便捷性。
技術(shù)領域
本發(fā)明涉及網(wǎng)絡安全技術(shù)領域,尤其涉及一種策略調(diào)整方法、策略調(diào)整裝置、策略調(diào)整設備及計算機可讀存儲介質(zhì)。
背景技術(shù)
目前,對于終端網(wǎng)絡訪問控制的管理主要是以允許策略為主,使得已經(jīng)習慣配置拒絕策略的管理員不適應以允許策略為主的配置規(guī)則,容易出現(xiàn)配置出錯或配置耗時較長等問題;即使,已經(jīng)出現(xiàn)一些同時支持允許策略和拒絕策略的混合管理方案,但是在大規(guī)模終端的場景下,難以自動進行策略沖突和策略覆蓋的優(yōu)化,若由管理員手動進行配置,由于大規(guī)模終端的場景下所涉及的終端較多,不同終端對應的配置規(guī)則也有所不同,因而同樣存在配置難,配置容易出錯等問題。
上述內(nèi)容僅用于輔助理解本發(fā)明的技術(shù)方案,并不代表承認上述內(nèi)容是現(xiàn)有技術(shù)。
發(fā)明內(nèi)容
本發(fā)明主要目的在于提供一種策略調(diào)整方法、策略調(diào)整裝置、策略調(diào)整設備及計算機可讀存儲介質(zhì),旨在解決現(xiàn)有技術(shù)中無法在大規(guī)模場景下實現(xiàn)策略的自動優(yōu)化導致配置難且配置容易出錯的問題。
為實現(xiàn)上述目的,本發(fā)明提供一種策略調(diào)整方法,所述方法包括以下步驟:
定義策略配置模型,并定義策略管理模型,所述策略配置模型基于不同類別終端對應的標簽完成定義操作;
在策略配置模型存在策略更新的情況下,依據(jù)所述策略管理模型檢測更新后各策略間是否存在策略沖突;
若存在策略沖突,則確定與所述策略沖突對應的策略調(diào)整方案,根據(jù)所述策略調(diào)整方案自動執(zhí)行策略調(diào)整操作。
可選地,所述定義策略配置模型,并定義策略管理模型,所述策略配置模型基于不同類別終端對應的標簽完成定義操作的步驟包括:
基于不同類別終端對應的標簽,將策略配置模型定義為:源標簽,目的標簽,端口/協(xié)議,業(yè)務方向,授權(quán)動作;
基于所定義的源標簽,目的標簽,端口/協(xié)議,業(yè)務方向和授權(quán)動作,以預設管理結(jié)構(gòu)定義策略管理模型。
可選地,所述在策略配置模型存在策略更新的情況下,依據(jù)所述策略管理模型檢測更新后各策略間是否存在策略沖突的步驟包括:
在策略配置模型存在策略更新的情況下,確定所述策略更新對應的更新類型;
依據(jù)所述策略管理模型檢測不同更新類型的策略更新后各策略間是否存在策略沖突。
可選地,所述依據(jù)所述策略管理模型檢測不同更新類型的策略更新后各策略間是否存在策略沖突的步驟包括:
在所述更新類型為新增策略的情況下,根據(jù)所述策略管理模型的層級關(guān)系,按照新增策略對應的業(yè)務方向,檢測新增策略后各策略間是否存在策略沖突;
在所述更新類型為刪除策略的情況下,根據(jù)所述策略管理模型的層級關(guān)系,檢測刪除策略后各策略間是否存在策略沖突。
可選地,所述根據(jù)所述策略管理模型的層級關(guān)系,按照新增策略對應的業(yè)務方向,檢測新增策略后各策略間是否存在策略沖突的步驟之前,包括:
在所述新增策略對應的業(yè)務方向為出站方向的情況下,按照多叉樹結(jié)構(gòu)將策略管理模型的層級關(guān)系從上至下依次確定為:授權(quán)動作,源端口,目的端口,源標簽;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010433721.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機網(wǎng)絡策略管理系統(tǒng)及策略管理方法
- 應用于合法監(jiān)聽系統(tǒng)的網(wǎng)絡策略架構(gòu)及其策略處理方法
- 分發(fā)策略的方法、系統(tǒng)和策略分發(fā)實體
- 策略控制方法、策略規(guī)則決策設備和策略控制設備
- 用于控制QoS策略沖突的方法、設備和系統(tǒng)
- 策略融合的方法、UE及服務器
- 策略調(diào)整觸發(fā)、策略調(diào)整方法及裝置、策略調(diào)整系統(tǒng)
- 設備策略管理器
- 策略組中的策略評估、策略選擇方法及裝置
- 策略集群分發(fā)匹配方法、系統(tǒng)及計算機可讀存儲介質(zhì)
- 色相調(diào)整系統(tǒng)及其調(diào)整方法
- 調(diào)整設備和調(diào)整方法
- 踏板調(diào)整結(jié)構(gòu)及調(diào)整步態(tài)的調(diào)整方法
- 立體深度調(diào)整和焦點調(diào)整
- 調(diào)整裝置及其調(diào)整方法
- 噴嘴調(diào)整工具及調(diào)整方法
- 調(diào)整系統(tǒng)及調(diào)整方法
- 調(diào)整裝置以及調(diào)整方法
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 功率調(diào)整器(調(diào)整)





