[發(fā)明專利]基于安全訪問服務(wù)邊緣的管理系統(tǒng)有效
| 申請?zhí)枺?/td> | 202210021344.5 | 申請日: | 2022-01-10 |
| 公開(公告)號: | CN114363077B | 公開(公告)日: | 2022-09-23 |
| 發(fā)明(設(shè)計)人: | 蔣科尋;王書州;張凡;耿一鳴;趙治博 | 申請(專利權(quán))人: | 河南能??萍加邢薰?/a> |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/06;H04L9/32;H04L12/66;G06F21/33;G06F21/45;G06F21/60;G06F21/62 |
| 代理公司: | 鄭州匯誠眾遠(yuǎn)專利代理事務(wù)所(普通合伙) 41211 | 代理人: | 劉存波 |
| 地址: | 450000 河南省鄭州*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 安全 訪問 服務(wù) 邊緣 管理 系統(tǒng) | ||
本發(fā)明提供了一種基于安全訪問服務(wù)邊緣的管理系統(tǒng),包括:安全訪問服務(wù)邊緣SASE管控平臺,其配置成響應(yīng)客戶端發(fā)送的認(rèn)證請求,確定關(guān)于所述客戶端和其訪問對象的安全控制策略和路由策略,并將所述安全控制策略和所述路由策略發(fā)送至SASE網(wǎng)關(guān);以及所述SASE網(wǎng)關(guān),其配置成基于所述安全控制策略和所述路由策略,對所述客戶端、所述訪問對象以及兩者之間的交互信息進行安全管理。通過本發(fā)明的技術(shù)方案,可以構(gòu)建包含SASE管控平臺和SASE網(wǎng)關(guān)的網(wǎng)絡(luò)架構(gòu),以精簡的SASE網(wǎng)絡(luò)架構(gòu)實現(xiàn)對網(wǎng)絡(luò)鏈路中多個對象(包括客戶端和訪問對象)的有效管理,以滿足安全性的設(shè)計需求。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體而言,涉及一種基于安全訪問服務(wù)邊緣的管理系統(tǒng)。
背景技術(shù)
由于企業(yè)網(wǎng)絡(luò)云化發(fā)展趨勢和社會環(huán)境等因素的影響,企業(yè)內(nèi)大量數(shù)據(jù)和應(yīng)用都搬遷到了云上。云計算和邊緣化趨勢讓越來越多的企業(yè)計劃更改其網(wǎng)絡(luò)接入和網(wǎng)絡(luò)安全架構(gòu),各種孤立的安全產(chǎn)品和解決方案難以解決企業(yè)的實際需求。尤其是大型企業(yè),分支流量急速增大和訪問路徑變化使得分支用戶的體驗變得難以忍受。例如,遠(yuǎn)程辦公、視頻會議等在提升分支訪問總部、云端的體驗的同時,也帶來了一系列的運維問題和分支安全需求以及運維責(zé)任,其不僅會面臨錯綜復(fù)雜的網(wǎng)絡(luò)環(huán)境和應(yīng)用關(guān)系,還需要對訪問對象(例如應(yīng)用)進行針對性的識別、管理和調(diào)度,傳統(tǒng)的虛擬專用網(wǎng)絡(luò)VPN系統(tǒng)已不堪重負(fù),無法滿足相關(guān)的安全需求。
發(fā)明內(nèi)容
本發(fā)明旨在解決現(xiàn)有的網(wǎng)絡(luò)架構(gòu)以無法滿足安全需求的問題。
為了解決上述技術(shù)問題,本發(fā)明的第一方面提出了一種基于安全訪問服務(wù)邊緣的管理系統(tǒng),包括:安全訪問服務(wù)邊緣SASE管控平臺,其配置成響應(yīng)客戶端發(fā)送的認(rèn)證請求,確定關(guān)于所述客戶端和其訪問對象的安全控制策略和路由策略,并將所述安全控制策略和所述路由策略發(fā)送至SASE網(wǎng)關(guān);以及所述SASE網(wǎng)關(guān),其配置成基于所述安全控制策略和所述路由策略,對所述客戶端與所述訪問對象之間的交互信息進行安全管理。
在一個實施例中,其中所述SASE管控平臺在確定所述安全控制策略和路由策略過程中,具體執(zhí)行以下操作:從所述認(rèn)證請求提取出目標(biāo)認(rèn)證信息;將所述目標(biāo)認(rèn)證信息與預(yù)配置的認(rèn)證信息進行匹配,以得到匹配結(jié)果;以及根據(jù)所述匹配結(jié)果,確定所述安全控制策略和路由策略。
在一個實施例中,其中所述SASE網(wǎng)關(guān)包括:第一網(wǎng)關(guān),其配置成對所述客戶端和所述客戶端發(fā)送的交互信息進行安全管理;以及第二網(wǎng)關(guān),其與所述第一網(wǎng)關(guān)連通,并配置成對所述訪問對象和所述訪問對象發(fā)送的交互信息進行安全管理。
在一個實施例中,其中所述第一網(wǎng)關(guān)在進行安全管理過程中,具體執(zhí)行以下操作:對所述客戶端進行安全驗證;響應(yīng)于所述客戶端通過安全驗證,采用第一目標(biāo)加密套件對所述客戶端發(fā)送的交互信息進行加密,以得到第一加密信息,并將所述第一加密信息發(fā)送至所述第二網(wǎng)關(guān);響應(yīng)于接收到所述第二網(wǎng)關(guān)發(fā)送的第二加密信息,對所述第二加密信息進行解析處理,以得到關(guān)于所述第二加密信息的原始信息;以及響應(yīng)于所述客戶端再次通過安全驗證,將關(guān)于所述第二加密信息的原始數(shù)據(jù)發(fā)送至所述客戶端。
在一個實施例中,其中所述第二網(wǎng)關(guān)在進行安全管理過程中,具體執(zhí)行以下操作:響應(yīng)于接收到所述第一網(wǎng)關(guān)發(fā)送的所述第一加密信息,對所述第一加密信息進行解析處理,以得到關(guān)于所述第一加密信息的原始信息發(fā)送至訪問對象;響應(yīng)于接收到所述訪問對象發(fā)送的交互信息,對所述訪問對象和其發(fā)送的交互信息分別進行安全驗證;響應(yīng)于所述訪問對象和其發(fā)送的交互信息均通過安全驗證,采用第二目標(biāo)加密套件對所述訪問對象發(fā)送的交互信息進行加密,以得到所述第二加密信息,并將所述第二加密信息發(fā)送至所述第一網(wǎng)關(guān)。
在一個實施例中,其中所述第一目標(biāo)加密套件和所述第二目標(biāo)加密套件包括經(jīng)由所述第一網(wǎng)關(guān)和所述第二網(wǎng)關(guān)通過密鑰協(xié)商所確定的國密加密套件。
在一個實施例中,其中所述SASE網(wǎng)關(guān)還配置成記錄對所述客戶端和所述訪問對象的管理日志,并將所述管理日志發(fā)展至所述SASE管控平臺;以及所述SASE管控平臺還配置成根據(jù)所述管理日志選擇性地發(fā)出預(yù)警。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于河南能??萍加邢薰?,未經(jīng)河南能睿科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210021344.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





