[發明專利]云計算平臺下微隔離裝置及方法在審
| 申請號: | 202110402092.6 | 申請日: | 2021-04-14 |
| 公開(公告)號: | CN113141356A | 公開(公告)日: | 2021-07-20 |
| 發明(設計)人: | 張朋豐;田川;王勇;姚寧;劉新;王文婷;王昭璇;王強;李磊;管荑;馬強;劉勇;張辰;商濤;劉晶;劉琳;翟健;胡曉敏;馬海濤;朱麗瑾;楊旭 | 申請(專利權)人: | 國網山東省電力公司淄博供電公司;國網山東省電力公司電力科學研究院;國家電網有限公司;哈爾濱工業大學(威海) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;G06F9/455 |
| 代理公司: | 濟南圣達知識產權代理有限公司 37221 | 代理人: | 張慶騫 |
| 地址: | 255020 山*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 計算 平臺 隔離 裝置 方法 | ||
1.一種云計算平臺下微隔離裝置,其特征在于,包括管理中心和Agent探針模塊;
所述Agent探針模塊安裝在云計算平臺中各個服務器上,用于監控相應服務器上的流量和行為以及巡檢相應服務器的安全,并將監控信息及巡檢信息上傳至管理中心進行存儲;
所述管理中心,用于配置監控信息及巡檢信息的訪問規則并下發至各個服務器的Agent探針模塊中;
所述Agent探針模塊,還用于將當前訪問信息與所述管理中心下發的訪問規則進行匹配,若符合訪問規則,則繼續訪問;否則,阻斷當前連接。
2.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,所述Agent探針模塊還用于將阻斷當前連接信息反饋至管理中心,所述管理中心還用于生成安全事件告警以提示用戶。
3.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,所述Agent探針模塊以內核加固的方式巡檢相應服務器的安全。
4.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,巡檢相應服務器的安全包括檢查系統弱口令、檢查克隆賬戶、檢查計劃任務以及修補服務器潛在風險項。
5.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,所述管理中心,用于將監控信息及巡檢信息形成數據流并進行可視化展示。
6.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,所述管理中心還用于持續學習存儲的監控信息及巡檢信息,自動發現并跟蹤業務信息資產的變更,并采用交互式安全檢測技術自動識別出發生變更的業務資產的安全風險。
7.如權利要求1所述的云計算平臺下微隔離裝置,其特征在于,所述管理中心還用于持續自動化跟蹤每臺服務器的安全狀態,并對每臺服務器建立風險檔案及風險評分。
8.一種基于如權利要求1-7中任一項所述的云計算平臺下微隔離裝置的微隔離方法,其特征在于,包括:
Agent探針模塊監控相應服務器上的流量和行為以及巡檢相應服務器的安全,并將監控信息及巡檢信息上傳至管理中心進行存儲;
管理中心配置監控信息及巡檢信息的訪問規則并下發至各個服務器的Agent探針模塊中;由Agent探針模塊將當前訪問信息與所述管理中心下發的訪問規則進行匹配,若符合訪問規則,則繼續訪問;否則,阻斷當前連接。
9.如權利要求8所述的云計算平臺下微隔離裝置的微隔離方法,其特征在于,該方法還包括:
Agent探針模塊將阻斷當前連接信息反饋至管理中心,由管理中心生成安全事件告警以提示用戶。
10.如權利要求8所述的云計算平臺下微隔離裝置的微隔離方法,其特征在于,該方法還包括:
管理中心將監控信息及巡檢信息形成數據流并進行可視化展示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網山東省電力公司淄博供電公司;國網山東省電力公司電力科學研究院;國家電網有限公司;哈爾濱工業大學(威海),未經國網山東省電力公司淄博供電公司;國網山東省電力公司電力科學研究院;國家電網有限公司;哈爾濱工業大學(威海)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110402092.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:中醫面色診斷方法及裝置
- 下一篇:二燃室煙氣處理裝置和二燃室煙氣處理方法





