[发明专利]一种安全基线核查方法和设备有效

专利信息
申请号: 201410563532.6 申请日: 2014-10-21
公开(公告)号: CN104363107B 公开(公告)日: 2017-11-17
发明(设计)人: 唐磊;李姗姗;贾亦辰;马铮;高枫;白晓媛;俞播;姜楠 申请(专利权)人: 中国联合网络通信集团有限公司
主分类号: H04L12/24 分类号: H04L12/24
代理公司: 北京中博世达专利商标代理有限公司11274 代理人: 申健
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 安全 基线 核查 方法 设备
【说明书】:

技术领域

发明涉及通信领域,尤其涉及一种安全基线核查方法和设备。

背景技术

随着运营商网络应用日益丰富,网络技术架构不断演进,各类新的安全问题不断涌现,因此,各类安全检测方法也应运而生。其中,安全基线核查是最广泛采用的途径之一。

目前,安全基线核查是在运营商网络中各设备的配置发生变更的情况下,根据基线核查模板的安全要求与运营商网络、各设备的配置周期性进行手动或自动核查,从而核查出运营商网络、各设备的配置是否符合安全要求,其中,基线核查模板是多个被核查设备的各个配置的安全要求集合。以运维人员手动核查为例,假设运维人员每月15号10-12点核查运营商网络中各设备,若A设备的配置在1月1日半夜1点自动升级(也就是说A设备的配置在1月1号半夜1点发生变更),但是运维人员并不知道A设备的配置已经升级,运维人员会在14天后(1月15号)的10-12点对运营商网络中各设备核查,从而判断该各个设备(包括A设备)的配置是否符合安全要求。由于变更的配置可能存在不符合安全要求的情况,在被核查之前,有很长一段时间(14天)A设备和整个运营商网络都可能存在安全隐患。同理,周期性的自动核查也存在上述问题。

发明内容

本发明的实施例提供一种安全基线核查方法和设备,当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。

为达到上述目的,本发明的实施例采用如下技术方案:

第一方面,一种安全基线核查方法,包括:

接收被核查设备发送的SNMP消息;

从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;

若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定变更的配置不符合安全要求。

第二方面,一种安全基线核查设备,包括:

配置变更监测模块,用于接收被核查设备发送的SNMP消息;

消息审计过滤模块,用于从所述SNMP消息中,获取携带有变更的配置参数的配置变更SNMP消息;所述配置变更SNMP消息是当所述被核查设备的配置发生变更时发送的;

对比模块,用于若所述配置变更SNMP消息中携带的变更的配置参数超过存储的基线核查模版的安全要求范围,则确定变更的配置不符合安全要求。

本发明实施例提供一种安全基线核查方法和设备,只要配置发生变更,就能够自动实时接收到携带有变更的配置参数的配置参数SNMP消息,再根据配置参数SNMP消息中的配置参数与存储的安全要求范围,判定该配置参数是否符合安全要求,因此,本发明提供的方法能够当运营商网络中设备配置有变更时,主动实时的核查变更的配置是否符合安全基线的安全要求,从而消除由于核查滞后存在的安全隐患。

附图说明

为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

图1为现有的安全基线核查方法的示意图;

图2为本发明实施例提供的一种安全基线核查方法的流程图;

图3为现有的安全基线核查设备和本发明实施例的安全基线核查设备的示例图;

图4为本发明实施例提供的另一种安全基线核查方法的流程图;

图5为本发明实施例提供的一种安全基线核查设备的结构示意图;

图6为本发明实施例提供的另一种安全基线核查设备的结构示意图。

具体实施方式

下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410563532.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top