[发明专利]一种云计算中心的基础安全服务引擎在审
申请号: | 201510651386.7 | 申请日: | 2015-10-10 |
公开(公告)号: | CN105227664A | 公开(公告)日: | 2016-01-06 |
发明(设计)人: | 杨育斌;程丽明 | 申请(专利权)人: | 蓝盾信息安全技术股份有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 510665 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算中心 基础 安全 服务 引擎 | ||
技术领域
本发明涉及信息安全技术领域,尤其涉及一种云计算中心的基础安全服务引擎。
背景技术
云描述了由“资源池”化的计算、网络、信息和存储等组成的服务、应用、信息和基础设施等的使用。这些组件可以迅速策划、置备、部署和退役,并且可以迅速扩充或缩减,提供按需的、效用计算类似的分配和消费模式。
云计算安全可以促进云计算创新发展,将有利于解决投资分散、重复建设、产能过剩、资源整合不均和建设缺乏协同等很多问题。通常的来说在SaaS环境中,安全控制及其范围在服务合同中进行协商;服务等级、隐私和符合性等也都在合同中关系到。在IaaS中,低层基础设施和抽象层的安全保护属于提供商职责,其它职责则属于客户。PaaS则居于两者之间,提供商为平台自身提供安全保护,平台上应用的安全性及如何安全地开发这些应用则为客户的职责。
本发明专注IaaS层的安全保护工作,提出一个云计算中心的基础安全服务引擎。
发明内容
本发明的目的是为了克服现有云计算基础资源的安全性保护技术的缺陷,整合传统的安全产品(UTM、防火墙、IDS入侵检测、漏洞扫描安全类产品)实现虚拟化的安全保护和传统的安全保护。
本发明所述的一种云计算中心的基础安全服务引擎,由云计算中心基础安全服务引擎核心模块、虚拟化层管理模块、硬件层组成,并向上层服务(包括大数据平台、PaaS平台即服务、SaaS软件即服务)开放接口,也向部分第三方平台开放API接口。
云计算中心基础安全服务引擎核心模块对安全服务编排管理和对基础资源的计算资源管理、网络资源管理、存储资源进行管理,并且对基础资源(包括物理资源和虚拟化资源)进行持续的安全监控,其包含安全服务编排管理模块,硬件层与虚拟层安全管理模块和资源对接服务模块;
其中,安全服务编排管理模块描绘出基础的安全管理,共享服务管理信息;
虚拟层安全管理模块向硬件层提供安全保护,通过向虚拟化平台、平台上的虚拟机、虚拟网络提供安全服务;
资源对接服务模块监听IaaS基础设施上虚拟化管理平台、相关虚拟机、虚拟交换机实体的活动变化情况,接受安全服务编排管理模块下达的安全命令;
虚拟化层管理模块整合融入云计算中心中的虚拟化管理平台,向云计算中心基础安全服务引擎核心模块提供监控报告;
硬件层为一种云计算中心的基础安全服务引擎默认部署在整体柜服务器上,通过网络设备连接云资源;
本发明技术方案带来的有益效果:
一种云计算中心的基础安全服务引擎重点保护云计算基础资源的安全性问题,着重解决虚拟化层的安全问题,同时保持传统安全产品的优势对云计算基础资源进行灵活可定制化的管理,确保对云计算每个环节进行了严格的安全保护;同时整合传统的安全产品(UTM、防火墙、IDS入侵检测、漏洞扫描等安全类产品)实现虚拟化的安全保护和传统的安全保护;为政府,企业实现全虚拟化、自动化部署,做到真正的软硬件资源全融合,对云计算基础资源进行一体化的安全管理,实现高效运维。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1是本发明产品的系统架构图;
图2是本发明产品的工作原理示意图;
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种云计算中心的基础安全服务引擎由云计算中心基础安全服务引擎核心模块、虚拟化层管理模块组成,并向上层服务(包括大数据平台、PaaS平台即服务、SaaS软件即服务)开放接口,也向部分第三方平台开放API接口,以提供云计算基础资源的安全监控服务和资源管控服务。一种云计算中心的基础安全服务引擎系统架构位置如图1所示。
云计算中心基础安全服务引擎核心模块通过对安全服务编排管理和对基础资源的计算资源管理、网络资源管理、存储资源进行管理,并且对基础资源(包括物理资源和虚拟化资源)进行持续的安全监控,其包含安全服务编排管理模块,硬件层与虚拟层安全管理模块和资源对接服务模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于蓝盾信息安全技术股份有限公司,未经蓝盾信息安全技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510651386.7/2.html,转载请声明来源钻瓜专利网。