[發(fā)明專利]一種基于云環(huán)境的網(wǎng)絡(luò)安全系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201710113584.7 | 申請(qǐng)日: | 2017-02-28 |
| 公開(公告)號(hào): | CN106713365A | 公開(公告)日: | 2017-05-24 |
| 發(fā)明(設(shè)計(jì))人: | 呂廣杰;劉正偉;朱波 | 申請(qǐng)(專利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司11227 | 代理人: | 羅滿 |
| 地址: | 450018 河南省鄭州市*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 環(huán)境 網(wǎng)絡(luò)安全 系統(tǒng) | ||
1.一種基于云環(huán)境的網(wǎng)絡(luò)安全系統(tǒng),其特征在于,包括:
云外管控模塊,用于將預(yù)設(shè)的安全組件以虛擬機(jī)的形式部署在目標(biāo)云環(huán)境的邊界,對(duì)外界的訪問數(shù)據(jù)進(jìn)行安全檢測(cè);
云中防護(hù)模塊,用于對(duì)所述目標(biāo)云環(huán)境的內(nèi)部安全進(jìn)行監(jiān)測(cè)和控制;
云內(nèi)加固模塊,用于對(duì)所述目標(biāo)云環(huán)境內(nèi)的虛擬主機(jī)進(jìn)行殺毒防護(hù)和加固。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述云外管控模塊包括:虛擬防火墻單元,用于構(gòu)造網(wǎng)絡(luò)層保護(hù)屏障,進(jìn)行區(qū)域隔離和制定訪問控制規(guī)則,界定不同的訪問請(qǐng)求是否符合安全要求,并隔離不同區(qū)域的安全風(fēng)險(xiǎn)。
3.根據(jù)權(quán)利要求2所述的系統(tǒng),其特征在于,所述云外管控模塊還包括:IPS單元,用于對(duì)所述目標(biāo)云環(huán)境進(jìn)行漏洞攻擊以及入侵行為檢測(cè)。
4.根據(jù)權(quán)利要求3所述的系統(tǒng),其特征在于,所述云外管控模塊還包括:VPN單元,用于根據(jù)不同用戶的身份向各訪問用戶進(jìn)行對(duì)應(yīng)的訪問授權(quán)。
5.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的系統(tǒng),其特征在于,所述云中防護(hù)模塊包括:隔離監(jiān)控單元,用于對(duì)所述目標(biāo)云環(huán)境內(nèi)的虛擬機(jī)進(jìn)行東西向流量的監(jiān)測(cè)分析,并同步輸出監(jiān)測(cè)日志和報(bào)表。
6.根據(jù)權(quán)利要求5所述的系統(tǒng),其特征在于,所述云中防護(hù)模塊還包括:堡壘機(jī)單元,用于對(duì)訪問所述目標(biāo)云環(huán)境的用戶進(jìn)行認(rèn)證,并對(duì)用戶的訪問過程進(jìn)行日記記錄以及管理日志和服務(wù)日志的核查審計(jì)。
7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述云中防護(hù)模塊還包括:數(shù)據(jù)加密單元,用于對(duì)所述目標(biāo)云環(huán)境和外界用戶的交互數(shù)據(jù)進(jìn)行加密;數(shù)據(jù)備份單元,用于對(duì)所述目標(biāo)云環(huán)境中的數(shù)據(jù)進(jìn)行容災(zāi)備份。
8.根據(jù)權(quán)利要求7所述的系統(tǒng),其特征在于,所述云內(nèi)加固模塊包括:殺毒單元,用于對(duì)所述目標(biāo)云環(huán)境中的虛擬機(jī)的操作系統(tǒng)進(jìn)行病毒查殺掃描和安全防護(hù);可信計(jì)算單元,用于構(gòu)建可信計(jì)算池資源和可信虛擬機(jī)系統(tǒng);加固單元,用于建立關(guān)于所述目標(biāo)云環(huán)境內(nèi)的虛擬機(jī)的正常以及異常行為的模型,以識(shí)別各所述虛擬機(jī)端點(diǎn)的安全威脅,并對(duì)攻擊進(jìn)行響應(yīng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201710113584.7/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法





