[发明专利]安全中心系统中安全事件监控的实现方法无效
申请号: | 200910031509.1 | 申请日: | 2009-04-22 |
公开(公告)号: | CN101605065A | 公开(公告)日: | 2009-12-16 |
发明(设计)人: | 党俭文;孙希律;刘继明 | 申请(专利权)人: | 网经科技(苏州)有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/24;H04L29/06;H04W4/12 |
代理公司: | 南京苏科专利代理有限责任公司 | 代理人: | 陈忠辉;姚姣阳 |
地址: | 215021江苏省苏州市工业园区*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 中心 系统 事件 监控 实现 方法 | ||
1.安全中心系统中安全事件监控的实现方法,其特征在于:多台监控设备与安全中心连接,安全事件监控分为两部分,一是,安全中心配置安全策略,安全策略下发到监控设备;二是,监控设备实时监控用户网络行为,产生安全事件并上报给安全中心,安全策略上报到安全中心;安全中心分析安全事件并以邮件/短信方式通知管理员,从而实现对用户网络行为的实时监控。
2.根据权利要求1所述的安全中心系统中安全事件监控的实现方法,其特征在于:所述的安全策略包含安全策略下发、安全策略上报、安全事件上报、自定义告警方式;其中,所述安全策略下发,由安全中心的系统程序通过远程连接下发给监控设备,监控设备接收安全策略并加载到监控设备系统中,监控用户的网络行为;所述安全策略上报,由监控设备向安全中心上报当前安全策略,在安全中心系统中了解当前监控设备的安全策略;所述安全事件上报,用户触发了设置的安全事件,监控设备主动向安全中心上报,在安全中心了解当前网络运行状态;所述自定告警方式,选择邮件/短信告警,当用户触发了安全事件,并在第一时间通知,以及时处理网络中出现的问题及安全隐患。
3.根据权利要求1所述的安全中心系统中安全事件监控的实现方法,其特征在于:在监控设备启动时,首先监控设备与安全中心建立连接,进行登录注册,用户编辑安全策略后,由SOC服务器周期读取需要下发的安全策略,向监控设备请求安全策略下发;监控设备周期安全策略上报,保持安全中心与监控设备的安全策略同步,当监控设备触发安全事件,由监控设备请求安全中心安全事件上报,从而实现服务器与客户端的安全策略同步,实时上报安全事件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网经科技(苏州)有限公司,未经网经科技(苏州)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200910031509.1/1.html,转载请声明来源钻瓜专利网。