[發(fā)明專利]一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202110065962.5 | 申請(qǐng)日: | 2021-01-18 |
| 公開(公告)號(hào): | CN112769717A | 公開(公告)日: | 2021-05-07 |
| 發(fā)明(設(shè)計(jì))人: | 杜永鋒;吳雷 | 申請(qǐng)(專利權(quán))人: | 北京安數(shù)云信息技術(shù)有限公司 |
| 主分類號(hào): | H04L12/931 | 分類號(hào): | H04L12/931;H04L12/935;H04L29/06 |
| 代理公司: | 北京睿智保誠(chéng)專利代理事務(wù)所(普通合伙) 11732 | 代理人: | 周新楣 |
| 地址: | 100085 北京市海淀區(qū)上地*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 服務(wù)器 支持 審計(jì) 安全 服務(wù) 實(shí)現(xiàn) 方法 | ||
本發(fā)明公開了一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法,應(yīng)用于審計(jì)類安全產(chǎn)品技術(shù)領(lǐng)域,具體包括以下步驟:S1、在物理服務(wù)器上創(chuàng)建使用openvswitch網(wǎng)絡(luò)的審計(jì)類虛擬設(shè)備,選擇所述物理服務(wù)器上的第一物理網(wǎng)口作為業(yè)務(wù)網(wǎng)口,把所述業(yè)務(wù)網(wǎng)口關(guān)聯(lián)到openvswitch網(wǎng)絡(luò);S2、在物理交換機(jī)上選擇第二物理網(wǎng)口作為流量觀察口,在所述流量觀察口上做端口鏡像,將所述流量觀察口與所述業(yè)務(wù)網(wǎng)口物理連接,所述流量觀察口將流量鏡像到所述業(yè)務(wù)網(wǎng)口;S3、創(chuàng)建SDN控制器,所述SDN控制器接管openvswitch網(wǎng)絡(luò),并下發(fā)網(wǎng)絡(luò)控制策略,控制進(jìn)入到業(yè)務(wù)網(wǎng)口的流量,使進(jìn)入到業(yè)務(wù)網(wǎng)口的流量進(jìn)入到對(duì)應(yīng)的審計(jì)類虛擬設(shè)備。通過(guò)此方法可以簡(jiǎn)化網(wǎng)絡(luò)部署,節(jié)省設(shè)備資源,提高整體審計(jì)安全性能。
技術(shù)領(lǐng)域
本發(fā)明涉及審計(jì)類安全產(chǎn)品技術(shù)領(lǐng)域,更具體的說(shuō)是涉及一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法。
背景技術(shù)
隨著云計(jì)算及云安全的發(fā)展,云客戶對(duì)云安全的要求越來(lái)越高,不僅要求安全廠商滿足安全功能的需求,更多的要求解決當(dāng)前多租戶下,安全設(shè)備分散、安全服務(wù)搭配不靈活、網(wǎng)絡(luò)配置復(fù)雜等問題,比如用戶需要數(shù)據(jù)庫(kù)審計(jì)、全流量深度檢測(cè)與威脅分析系統(tǒng)兩種審計(jì)類產(chǎn)品,現(xiàn)有方案1:兩個(gè)硬件產(chǎn)品,各自提供審計(jì)服務(wù),在交換機(jī)側(cè)要去有兩個(gè)鏡像口,或者要求在每個(gè)用戶側(cè)安裝agent。現(xiàn)有方案2:兩種設(shè)備都以虛擬化形式提供,但要求使用兩個(gè)物理網(wǎng)口,或要求交換機(jī)側(cè),或用戶側(cè)配置復(fù)雜的路由。不能很好的解決審計(jì)的流量過(guò)大時(shí),需要分擔(dān)流量到更多的虛擬設(shè)備,并且現(xiàn)有方案均不能很好的解決交換機(jī)上單鏡像流量虛擬審計(jì)設(shè)備與物理審計(jì)設(shè)備共存的問題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供了一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法,本發(fā)明采用SDN技術(shù),可以靈活的編排鏡像流量。
為了實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法,具體包括以下步驟:
S1、在物理服務(wù)器上創(chuàng)建使用openvswitch網(wǎng)絡(luò)的審計(jì)類虛擬設(shè)備,選擇所述物理服務(wù)器上的第一物理網(wǎng)口作為業(yè)務(wù)網(wǎng)口,把所述業(yè)務(wù)網(wǎng)口關(guān)聯(lián)到openvswitch網(wǎng)絡(luò);
S2、在物理交換機(jī)上選擇第二物理網(wǎng)口作為流量觀察口,在所述流量觀察口上做端口鏡像,將所述流量觀察口與所述業(yè)務(wù)網(wǎng)口物理連接,所述流量觀察口將流量鏡像到所述業(yè)務(wù)網(wǎng)口;
S3、創(chuàng)建SDN控制器,所述SDN控制器接管openvswitch網(wǎng)絡(luò),并下發(fā)網(wǎng)絡(luò)控制策略,控制進(jìn)入到所述業(yè)務(wù)網(wǎng)口的流量,使進(jìn)入到所述業(yè)務(wù)網(wǎng)口的流量進(jìn)入到對(duì)應(yīng)的審計(jì)類虛擬設(shè)備。
進(jìn)一步地,所述網(wǎng)絡(luò)控制策略為:A、用戶業(yè)務(wù)編排具有第一優(yōu)先級(jí),根據(jù)用戶業(yè)務(wù)編排,篩選所述業(yè)務(wù)網(wǎng)口的鏡像流量進(jìn)入相對(duì)應(yīng)的審計(jì)類虛擬設(shè)備;B、業(yè)務(wù)單獨(dú)分配具有第二優(yōu)先級(jí),根據(jù)業(yè)務(wù)單獨(dú)分配,篩選所述業(yè)務(wù)網(wǎng)口的鏡像流量進(jìn)入指定的審計(jì)類虛擬設(shè)備。
進(jìn)一步地,所述SDN控制器控制進(jìn)入到所述業(yè)務(wù)網(wǎng)口的流量,使進(jìn)入到所述業(yè)務(wù)網(wǎng)口的流量進(jìn)入到對(duì)應(yīng)的審計(jì)類物理設(shè)備。
經(jīng)由上述的技術(shù)方案可知,本發(fā)明公開提供了一種單服務(wù)器網(wǎng)口支持多個(gè)審計(jì)類安全服務(wù)的實(shí)現(xiàn)方法,與現(xiàn)有技術(shù)相比,具有下述優(yōu)點(diǎn):
1、單服務(wù)器單物理網(wǎng)卡支持多個(gè)審計(jì)類安全設(shè)備節(jié)省資源、簡(jiǎn)化網(wǎng)絡(luò)部署。
2、不同的用戶可以靈活選擇使用不同審計(jì)類安全設(shè)備。
3、多個(gè)審計(jì)類設(shè)備可以分擔(dān)鏡像網(wǎng)絡(luò)壓力,提高整體審計(jì)安全性能。
4、該方案可以擴(kuò)展適配純硬件形態(tài)的審計(jì)類安全設(shè)備及虛擬、硬件審計(jì)類安全設(shè)備共存的場(chǎng)景。
附圖說(shuō)明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安數(shù)云信息技術(shù)有限公司,未經(jīng)北京安數(shù)云信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110065962.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





