[发明专利]云上安全的策略配置方法、系统、电子设备及存储介质在审
申请号: | 201911352950.X | 申请日: | 2019-12-25 |
公开(公告)号: | CN111176755A | 公开(公告)日: | 2020-05-19 |
发明(设计)人: | 廖中华;李松;肖新光 | 申请(专利权)人: | 哈尔滨安天科技集团股份有限公司 |
主分类号: | G06F9/445 | 分类号: | G06F9/445;G06F21/57 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150028 黑龙江省哈尔滨市哈尔滨高新技术*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 策略 配置 方法 系统 电子设备 存储 介质 | ||
1.一种云上安全的策略配置方法,其特征在于,所述方法包括:
获取安全配置策略,所述安全配置策略包括安全配置指标;
对所述安全配置指标进行统一配置管理,获得结构化配置策略;
对所述结构化配置策略进行处理,获得并下发策略执行任务,并控制所述策略执行任务的执行。
2.如权利要求1所述的方法,其特征在于,所述获取安全配置策略包括:
获取安全需求和安全合规配置要求;
根据所述安全需求、所述安全合规配置要求和内置的安全配置策略指标体系,获取安全配置指标;
确定安全配置策略模板,根据所述安全配置指标,获取安全配置策略。
3.如权利要求1所述的方法,其特征在于,所述对所述结构化配置策略进行处理,获得并下发策略执行任务,并控制所述策略执行任务的执行包括:
对所述结构化配置策略进行策略识别,当所述结构化配置策略为常规配置类,则将所述结构化配置策略转化为代码并加载至组件中,获得第一策略执行任务,并通过Agent下发所述第一策略执行任务,并控制所述第一策略执行任务的执行;
当所述结构化配置策略为应用类,则进行策略查询及评估判断,将评估判断通过的结构化配置策略作为第二策略执行任务,并通过Agent下发所述第二策略执行任务,并控制所述第二策略执行任务的执行。
4.如权利要求1-3任一项所述的方法,其特征在于,所述方法还包括:
获取安全监测任务;
对所述安全配置策略进行安全监测分析,对出现的安全策略异常进行第一安全预警;
对所述策略执行任务的执行过程进行安全监测分析,对出现的配置漂移进行第二安全预警;
对所述安全配置策略进行安全监测分析,对所述安全配置策略可能会造成的安全威胁进行第三安全预警。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
对所述第一安全预警、所述第二安全预警和/或所述第三安全预警进行安全响应,获得响应结果;
将所述响应结果反馈至对所述安全配置指标进行统一配置管理,获得结构化配置策略的步骤;
所述安全响应包括:辅助修复、结构化相应和基线执行。
6.一种云上安全的策略配置系统,其特征在于,所述系统包括:
策略获取模块,用于获取安全配置策略,所述安全配置策略包括安全配置指标;
策略配置中心模块,用于对所述安全配置指标进行统一配置管理,获得结构化配置策略;
策略控制模块,用于对所述结构化配置策略进行处理,获得并下发策略执行任务,并控制所述策略执行任务的执行。
7.如权利要求6所述的系统,其特征在于,所述策略获取模块具体用于:
获取安全需求和安全合规配置要求;
根据所述安全需求、所述安全合规配置要求和内置的安全配置策略指标体系,获取安全配置指标;
确定安全配置策略模板,根据所述安全配置指标,获取安全配置策略。
8.如权利要求6所述的系统,其特征在于,所述策略控制模块具体用于:
对所述结构化配置策略进行策略识别;
当所述结构化配置策略为常规配置类,则将所述结构化配置策略转化为代码并加载至组件中,获得第一策略执行任务,并通过Agent下发所述第一策略执行任务,并控制所述第一策略执行任务的执行;
当所述结构化配置策略为应用类,则进行策略查询及评估判断,将评估判断通过的结构化配置策略作为第二策略执行任务,并通过Agent下发所述第二策略执行任务,并控制所述第二策略执行任务的执行。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技集团股份有限公司,未经哈尔滨安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911352950.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网结构电路模型电容器
- 下一篇:一种油浸式变压器内部观察用摄像装置