[發(fā)明專(zhuān)利]多云安全基線管理的方法與設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 202011602730.0 | 申請(qǐng)日: | 2020-12-29 |
| 公開(kāi)(公告)號(hào): | CN112769782B | 公開(kāi)(公告)日: | 2023-06-02 |
| 發(fā)明(設(shè)計(jì))人: | 徐正昊;高海峰;趙平 | 申請(qǐng)(專(zhuān)利權(quán))人: | 上海聯(lián)蔚盤(pán)云科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;G06F17/18 |
| 代理公司: | 上海劍秋知識(shí)產(chǎn)權(quán)代理有限公司 31382 | 代理人: | 楊飛 |
| 地址: | 200231 上海*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 多云 安全 基線 管理 方法 設(shè)備 | ||
1.一種多云安全基線管理的方法,其特征在于,應(yīng)用于一用戶(hù)終端,所述方法包括:
獲取用戶(hù)的身份驗(yàn)證信息,所述身份驗(yàn)證信息匹配對(duì)應(yīng)的多個(gè)公有云賬號(hào)識(shí)別信息;
基于所述多個(gè)公有云賬號(hào)識(shí)別信息分別向多臺(tái)云端設(shè)備發(fā)送多個(gè)元數(shù)據(jù)請(qǐng)求;
接收所述多臺(tái)云端設(shè)備基于所述元數(shù)據(jù)請(qǐng)求而發(fā)送的多條元數(shù)據(jù),所述多條元數(shù)據(jù)包含相應(yīng)公有云的資源安全信息和監(jiān)控信息;
對(duì)所述多條元數(shù)據(jù)執(zhí)行清洗和持久化操作;
根據(jù)獲取的所述安全信息和所述監(jiān)控信息,對(duì)各公有云賬戶(hù)云資源進(jìn)行安全評(píng)分;統(tǒng)計(jì)各個(gè)規(guī)章內(nèi)安全信息的條目數(shù)以及違反數(shù),對(duì)于違反規(guī)則項(xiàng)目的匹配對(duì)應(yīng)的違反原因以及潛在修改方案及其預(yù)期效果;針對(duì)任一公有云賬戶(hù)云資源進(jìn)行安全評(píng)分的計(jì)算公式如下:
ω(t,u)=ut2
其中,(Ai-0)表示單項(xiàng)監(jiān)控指標(biāo)的得分值,|0-Ai|表示單項(xiàng)監(jiān)控指標(biāo)的失分值,i為單個(gè)實(shí)例中監(jiān)控指標(biāo)的編號(hào),k為得分系數(shù),j為失分系數(shù),u為時(shí)間風(fēng)險(xiǎn)系數(shù),t為檢測(cè)失效距今的天數(shù),n為單類(lèi)資源中實(shí)例的編號(hào),m為資源類(lèi)的編號(hào),S表示單類(lèi)資源中實(shí)例的總數(shù),ε表示單類(lèi)資源的安全分?jǐn)?shù)系數(shù);
響應(yīng)于用戶(hù)在所述用戶(hù)終端的單一界面輸入的操作指令,基于獲得的安全評(píng)分和/或關(guān)于安全信息的統(tǒng)計(jì)結(jié)果執(zhí)行對(duì)應(yīng)的操作。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,針對(duì)任一公有云賬戶(hù)云資源進(jìn)行安全評(píng)分的步驟,包括:
計(jì)算所述公有云賬戶(hù)云資源的總得分;
計(jì)算所述公有云賬戶(hù)云資源的總失分;
所述總得分減去所述總失分獲得最終的安全評(píng)分。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述計(jì)算所述公有云賬戶(hù)云資源的總得分的步驟,包括:
計(jì)算單個(gè)實(shí)例中所有監(jiān)控指標(biāo)的得分總和,獲得單個(gè)實(shí)例的得分;
計(jì)算單類(lèi)資源中所有單個(gè)實(shí)例的得分總和,獲得單類(lèi)資源的得分;
根據(jù)單類(lèi)資源的得分及其包括的實(shí)例數(shù)量,計(jì)算獲得單類(lèi)資源的平均得分;
將各單類(lèi)資源的平均得分加權(quán)后相加,獲得所述公有云賬戶(hù)云資源的總得分。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,單項(xiàng)監(jiān)控指標(biāo)的得分為其加分值與預(yù)設(shè)得分系數(shù)的乘積,其中所述單項(xiàng)監(jiān)控指標(biāo)的加分值由相應(yīng)公有云的資源安全信息所限定。
6.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述計(jì)算所述公有云賬戶(hù)云資源的總失分的步驟,包括:
計(jì)算單個(gè)實(shí)例中所有監(jiān)控指標(biāo)的失分總和,獲得單個(gè)實(shí)例的失分;
計(jì)算單類(lèi)資源中所有單個(gè)實(shí)例的失分總和,獲得單類(lèi)資源的失分;
根據(jù)單類(lèi)資源的失分及其包括的實(shí)例數(shù)量,計(jì)算單類(lèi)資源的平均失分;
將各單類(lèi)資源的平均失分加權(quán)后相加,獲得所述公有云賬戶(hù)云資源的總失分。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,單項(xiàng)監(jiān)控指標(biāo)的失分為其減分值、預(yù)設(shè)失分系數(shù)及風(fēng)險(xiǎn)影響系數(shù)的乘積,其中所述單項(xiàng)監(jiān)控指標(biāo)的減分值由相應(yīng)公有云的資源安全信息所限定,所述風(fēng)險(xiǎn)影響系數(shù)由預(yù)設(shè)的時(shí)間風(fēng)險(xiǎn)系數(shù)與檢測(cè)失效距今的天數(shù)所限定。
8.一種多云安全基線管理的設(shè)備,其特征在于,所述設(shè)備包括:
處理器;以及
被安排成存儲(chǔ)計(jì)算機(jī)可執(zhí)行指令的存儲(chǔ)器,所述可執(zhí)行指令在被執(zhí)行時(shí)使所述處理器執(zhí)行根據(jù)權(quán)利要求1至7中任一項(xiàng)所述方法的操作。
9.一種存儲(chǔ)指令的計(jì)算機(jī)可讀介質(zhì),其特征在于,所述指令在被執(zhí)行時(shí)使得系統(tǒng)執(zhí)行根據(jù)權(quán)利要求1至7中任一項(xiàng)所述方法的操作。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于上海聯(lián)蔚盤(pán)云科技有限公司,未經(jīng)上海聯(lián)蔚盤(pán)云科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011602730.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 信號(hào)處理裝置、信號(hào)處理方法及存儲(chǔ)系統(tǒng)
- 用于文檔圖像的畸變校正方法和設(shè)備
- 一種安全基線的管理方法與系統(tǒng)
- 基線過(guò)程的實(shí)現(xiàn)方法和裝置
- 信號(hào)基線處理方法及信號(hào)基線處理設(shè)備
- 管理基線的方法和裝置以及數(shù)據(jù)處理方法
- 星載分布式干涉合成孔徑雷達(dá)三維基線定標(biāo)的方法
- 一種電力監(jiān)控系統(tǒng)安全基線庫(kù)的建立系統(tǒng)及方法
- 用于蒸飯車(chē)/蒸飯柜的便捷式棱角對(duì)接結(jié)構(gòu)
- 一種計(jì)算機(jī)終端安全基線核查方法
- 一種城市智能管理系統(tǒng)
- 一種用于裝飾材料的電子商務(wù)供應(yīng)鏈管理系統(tǒng)
- 一種旅游智能管理系統(tǒng)
- 一種塑編企業(yè)專(zhuān)用管理系統(tǒng)
- 適用于教育系統(tǒng)學(xué)生移動(dòng)終端的分級(jí)管控平臺(tái)
- 一種用于高校的信息管理系統(tǒng)
- 一種用于醫(yī)院的信息管理系統(tǒng)
- 一種智能樓宇管理系統(tǒng)及其平臺(tái)管理、招租管理操作方法
- 一種教育培訓(xùn)運(yùn)營(yíng)支撐系統(tǒng)
- 一種基于多系統(tǒng)集成的倉(cāng)儲(chǔ)物流管理系統(tǒng)





