[發(fā)明專利]一種安全調(diào)度方法、裝置及相關(guān)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202111074911.5 | 申請(qǐng)日: | 2021-09-14 |
| 公開(kāi)(公告)號(hào): | CN113794717A | 公開(kāi)(公告)日: | 2021-12-14 |
| 發(fā)明(設(shè)計(jì))人: | 王金松 | 申請(qǐng)(專利權(quán))人: | 京東科技信息技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/24 |
| 代理公司: | 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王治東 |
| 地址: | 100176 北京市大興區(qū)北京經(jīng)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 調(diào)度 方法 裝置 相關(guān) 設(shè)備 | ||
本公開(kāi)提供了一種安全調(diào)度方法、裝置及相關(guān)設(shè)備,該方法包括:獲取多個(gè)客戶端采集的日志信息;分別對(duì)每一所述客戶端所采集的日志信息進(jìn)行預(yù)處理,并將預(yù)處理后的日志信息關(guān)聯(lián)對(duì)應(yīng)的邏輯分組;其中,所述邏輯分組為預(yù)先設(shè)定的至少一個(gè)分組;接收基于預(yù)處理后的日志信息所制定的下發(fā)策略;基于所述邏輯分組解析所述下發(fā)策略,生成主機(jī)可讀策略;將所述主機(jī)可讀策略下發(fā)至客戶端。該方法可以解決現(xiàn)有技術(shù)中安全防護(hù)整體的策略很難維護(hù)和管理,也很難適應(yīng)多變的網(wǎng)絡(luò)環(huán)境的缺陷,實(shí)現(xiàn)基于邏輯分組維護(hù)和管理策略以適應(yīng)多變的網(wǎng)絡(luò)環(huán)境。
技術(shù)領(lǐng)域
本公開(kāi)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種安全調(diào)度方法、裝置及相關(guān)設(shè)備。
背景技術(shù)
目前進(jìn)行訪問(wèn)控制主要通過(guò)邊界防火墻或主機(jī)防火墻,但是策略的管理是發(fā)生在設(shè)備本身上的。這些策略一般是在防火墻上線部署的時(shí)候配置上去的,然后在整個(gè)防火墻的生命周期內(nèi)基本不做調(diào)整。到云計(jì)算時(shí)代,如此多分散的獨(dú)立工作的控制點(diǎn)變得非常難以維護(hù)和過(guò)于的僵化,整體的策略很難維護(hù)和管理,也很難適應(yīng)多變的網(wǎng)絡(luò)環(huán)境。
發(fā)明內(nèi)容
本公開(kāi)提供一種安全調(diào)度方法、裝置及相關(guān)設(shè)備,用以解決現(xiàn)有技術(shù)中安全防護(hù)整體的策略很難維護(hù)和管理,也很難適應(yīng)多變的網(wǎng)絡(luò)環(huán)境的缺陷,實(shí)現(xiàn)基于邏輯分組維護(hù)和管理策略以適應(yīng)多變的網(wǎng)絡(luò)環(huán)境。
第一方面,本公開(kāi)提供一種安全調(diào)度方法,包括:獲取多個(gè)客戶端采集的日志信息;分別對(duì)每一所述客戶端所采集的日志信息進(jìn)行預(yù)處理,并將預(yù)處理后的日志信息關(guān)聯(lián)對(duì)應(yīng)的邏輯分組;其中,所述邏輯分組為預(yù)先設(shè)定的至少一個(gè)分組;接收基于預(yù)處理后的日志信息所制定的下發(fā)策略;基于所述邏輯分組解析所述下發(fā)策略,生成主機(jī)可讀策略;將所述主機(jī)可讀策略下發(fā)至客戶端。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法,所述分別對(duì)每一所述客戶端所采集的日志信息進(jìn)行預(yù)處理,并將預(yù)處理后的日志信息關(guān)聯(lián)對(duì)應(yīng)的邏輯分組進(jìn)一步包括:對(duì)所述日志信息進(jìn)行包括解析、去重、聚合、關(guān)聯(lián)和資產(chǎn)補(bǔ)齊的操作處理,獲取該日志信息的特征信息;將所述特征信息與預(yù)先設(shè)定的至少一個(gè)邏輯分組的配置特征進(jìn)行匹配關(guān)聯(lián);將進(jìn)行匹配關(guān)聯(lián)的所述日志信息和邏輯分組進(jìn)行可視化顯示。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法,所述日志信息的特征信息存儲(chǔ)于圖數(shù)據(jù)庫(kù);所述預(yù)先設(shè)定的至少一個(gè)邏輯分組的配置特征存儲(chǔ)于關(guān)系型數(shù)據(jù)庫(kù)。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法還包括:判斷預(yù)設(shè)的各個(gè)邏輯分組內(nèi)的主機(jī)數(shù)量是否發(fā)生變化,若是,則基于主機(jī)數(shù)量發(fā)生變化的邏輯分組更新下發(fā)策略;針對(duì)所述主機(jī)數(shù)量發(fā)生變化的邏輯分組解析更新的下發(fā)策略,生成主機(jī)可讀策略;將所述主機(jī)可讀策略下發(fā)至客戶端。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法,所述邏輯分組為工作組或角色;所述工作組通過(guò)區(qū)域、環(huán)境、業(yè)務(wù)三個(gè)標(biāo)簽確認(rèn);所述角色用于表征功能類別。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法,所述客戶端包括互聯(lián)網(wǎng)數(shù)據(jù)中心和/或云環(huán)境。
根據(jù)本公開(kāi)提供的一種安全調(diào)度方法,所述日志信息包括以下至少一個(gè):進(jìn)程信息、流量信息、訪問(wèn)攔截信息、客戶端狀態(tài)信息和心跳信息。
第二方面,本公開(kāi)還提供一種安全調(diào)度裝置,包括:獲取模塊、關(guān)聯(lián)模塊、接收模塊、解析模塊和下發(fā)模塊。其中,獲取模塊,用于獲取多個(gè)客戶端采集的日志信息;關(guān)聯(lián)模塊,用于分別對(duì)每一所述客戶端所采集的日志信息進(jìn)行預(yù)處理,并將預(yù)處理后的日志信息關(guān)聯(lián)對(duì)應(yīng)的邏輯分組;其中,所述邏輯分組為預(yù)先設(shè)定的至少一個(gè)分組;接收模塊,用于接收基于預(yù)處理后的日志信息所制定的下發(fā)策略;解析模塊,用于基于所述邏輯分組解析所述下發(fā)策略,生成主機(jī)可讀策略;下發(fā)模塊,用于將所述主機(jī)可讀策略下發(fā)至客戶端。
第三方面,本公開(kāi)還提供一種電子設(shè)備,包括存儲(chǔ)器、處理器及存儲(chǔ)在存儲(chǔ)器上并可在處理器上運(yùn)行的計(jì)算機(jī)程序,所述處理器執(zhí)行所述程序時(shí)實(shí)現(xiàn)如上述任一種所述安全調(diào)度方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于京東科技信息技術(shù)有限公司,未經(jīng)京東科技信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111074911.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 旅游車輛調(diào)度監(jiān)控方法及其系統(tǒng)
- 一種用戶隊(duì)列調(diào)度的方法和裝置
- 一種資源調(diào)度的方法、裝置和過(guò)濾式調(diào)度器
- 一種調(diào)度方法和裝置
- 一種調(diào)度終端動(dòng)態(tài)切換調(diào)度組歸屬關(guān)系的方法及裝置
- 用戶調(diào)度方法、裝置、基站和存儲(chǔ)介質(zhì)
- 一種食材的調(diào)度系統(tǒng)和方法
- 一種資源調(diào)度的方法、裝置和過(guò)濾式調(diào)度器
- 任務(wù)調(diào)度方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種自動(dòng)化調(diào)度系統(tǒng)和調(diào)度方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





