[发明专利]基于场景式攻防模拟的安全试验平台在审

专利信息
申请号: 201710357699.0 申请日: 2017-05-19
公开(公告)号: CN108965210A 公开(公告)日: 2018-12-07
发明(设计)人: 田新远 申请(专利权)人: 南京骏腾信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京汇智胜知识产权代理事务所(普通合伙) 11346 代理人: 石辉
地址: 210012 江苏省南京市*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全试验 防御 指令 报告子系统 管理子系统 监控子系统 网络子系统 虚拟子系统 场景 安全检测 安全数据 保护网络 防御网络 攻击路径 内容过滤 情报技术 实时检索 网络流量 网络行为 系统组成 引擎设备 智能安全 攻击 防御系统 云端 联动 回溯 引擎 仓库 检测 威胁 生产
【权利要求书】:

1.一种基于场景式攻防模拟的安全试验平台,其特征在于,包括:

iDefend Cloud云,其集成威胁情报技术、安全数据仓库技术和集中防御系统,负责网络流量的云端安全检测和防御指令生产;

以及iDefend Engine引擎,其对被保护网络的所有流量和连接进行实时检索,并进行攻击路径回溯,同时生成防御指令,与用户现场的防御引擎设备联动,实时阻断攻击;所述iDefend Engine引擎由十个子系统组成:UI子系统、管理子系统、监控子系统、报告子系统、ACL子系统、内容过滤子系统、网络子系统、tunnel子系统、虚拟子系统以及HA子系统。

2.如权利要求1所述的基于场景式攻防模拟的安全试验平台,其特征在于,

所述UI子系统是iDefend智能防御引擎的人机交互界面,通过UI子系统,安全管理员可以结合企业实际情况,配置初始安全基线,并进行各种安全功能的人工配置和策略干预;

所述管理子系统负责系统的自身维护和管理功能,包括系统设置模块、管理员账号模块、网络管理协议模块和系统升级维护模块;

所述监控子系统负责企业网络中用户连接、重要链路、服务器等设备的状态监控;

所述ACL子系统是iDefend Engine系统的核心子系统,负责对检测出而流量进行访问控制;包括DDoS、流量控制、入侵防御、身份认证、智能协议识别和访问控制列表等模块;

所述内容过滤子系统负责对流量数据进行细粒度过滤;

所述网络子系统是iDefend Engine系统的基本子系统,提供网络层功能,如数据交换、路由、IP配置等,包括路由、ARP、地址转换、IP防欺骗和接口IP地址配置等模块;

所述Tunnel子系统是针对加密流量处理的一个子系统,充当网络加密协商代理,实现网络流量的加解密;

所述虚拟系统是为了适应VLAN的环境和网络流量的安全隔离而设计的,包括VLAN模块和虚拟化安全系统模块。

所述HA子系统是高可用性子系统,用来在重要业务场景保障系统的高可靠性;包括状态同步、配置同步、负载均衡和命令同步等模块。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京骏腾信息技术有限公司,未经南京骏腾信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710357699.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top