[发明专利]一种用于云环境的流量检测方法与资源池系统有效
申请号: | 201910181717.3 | 申请日: | 2019-03-11 |
公开(公告)号: | CN109981613B | 公开(公告)日: | 2021-10-22 |
发明(设计)人: | 胡毅勋;郭春梅 | 申请(专利权)人: | 北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 解婷婷;曲鹏 |
地址: | 100193 北京市海淀区东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用于 环境 流量 检测 方法 资源 系统 | ||
1.一种用于云环境的流量检测方法,其特征在于,所述方法包括:
以云平台中用户为单位接收任一用户的业务流量,将所述用户的业务流量发送至为所述用户预设的多个隔离区,每个隔离区中包含一个或多个检测单元,每个隔离区通过泛洪将所述用户的业务流量复制分发至本隔离区中的每个检测单元,每个检测单元对接收到的业务流量进行检测;
所述隔离区是按照流量需求划分的相互隔离的网络区域,将检测单元按照全流量和流量过滤类划分至不同的隔离区。
2.根据权利要求1所述的方法,其特征在于,
所述以云平台中用户为单位接收任一用户的业务流量,包括:
由用户对应的虚拟数据交换单元接收云平台中所述用户对应的引流器发送的所述用户的业务流量,每个用户对应一个虚拟数据交换单元。
3.根据权利要求1所述的方法,其特征在于,
所述将所述用户的业务流量发送至为所述用户预设的多个隔离区,包括:
预先为所述用户设置多个隔离区,每个隔离区包含的检测单元,以及每个隔离区的标识,同一隔离区中的所有检测单元的检测对象相同;
由所述用户对应的虚拟数据交换单元通过虚拟交换机将用户的业务流量发送至为所述用户预设的隔离区,所述虚拟数据交换单元根据隔离区中的检测单元的检测对象决定将所述用户的哪些业务流量发送给所述隔离区。
4.根据权利要求3所述的方法,其特征在于,
所述每个隔离区通过泛洪将所述用户的业务流量复制分发至本隔离区中的每个检测单元,包括:
所述虚拟数据交换单元向为用户预设的隔离区发送所述用户的业务流量时,将业务流量的目的地址修改为虚假地址,并添加目的隔离区的隔离区标识;
接收到业务流量的隔离区在本隔离区区域内泛洪接收到的业务流量,以将所述用户的业务流量复制分发至本隔离区中的每个检测单元。
5.根据权利要求1-4中任一项所述的方法,其特征在于,
所述隔离区采用虚拟局域网VLAN或可扩展虚拟局域网VxLAN或虚拟专用网VPN实现。
6.一种用于云环境流量检测的资源池系统,其特征在于,所述系统包括虚拟数据交换单元和与所述虚拟交换单元对应的多个隔离区,每个隔离区中包含一个或多个检测单元,其中:
所述虚拟数据交换单元,用于以云平台中用户为单位接收任一用户的业务流量,将所述用户的业务流量发送至为所述用户预设的多个隔离区;
所述隔离区,用于通过泛洪将所述用户的业务流量复制分发至本隔离区中的每个检测单元,每个检测单元对接收到的业务流量进行检测;
所述隔离区是按照流量需求划分的相互隔离的网络区域,将检测单元按照全流量和流量过滤类划分至不同的隔离区。
7.根据权利要求6所述的资源池系统,其特征在于,
每个用户对应一个虚拟数据交换单元;
所述虚拟数据交换单元以云平台中用户为单位接收任一用户的业务流量,包括:所述虚拟数据交换单元接收云平台中用户对应的引流器发送的所述用户的业务流量。
8.根据权利要求6所述的资源池系统,其特征在于,
同一隔离区中的所有检测单元的检测对象相同;
所述虚拟数据交换单元将所述用户的业务流量发送至为所述用户预设的多个隔离区,包括:所述虚拟数据交换单元通过虚拟交换机将用户的业务流量发送至为所述用户预设的隔离区,所述虚拟数据交换单元根据隔离区中的检测单元的检测对象决定将所述用户的哪些业务流量发送给所述隔离区。
9.根据权利要求8所述的资源池系统,其特征在于,
所述虚拟数据交换单元,还用于在向为用户预设的隔离区发送所述用户的业务流量时,将业务流量的目的地址修改为虚假地址,并添加目的隔离区的隔离区标识;
所述隔离区,用于接收业务流量,并在本隔离区区域内泛洪接收到的业务流量,以将所述用户的业务流量复制分发至本隔离区中的每个检测单元。
10.根据权利要求6-9中任一项所述的资源池系统,其特征在于,
所述隔离区采用虚拟局域网VLAN或可扩展虚拟局域网VxLAN或虚拟专用网VPN实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司,未经北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910181717.3/1.html,转载请声明来源钻瓜专利网。