[发明专利]一种基于租户的安全能力和安全服务链管理平台有效
申请号: | 202011160313.5 | 申请日: | 2020-10-27 |
公开(公告)号: | CN112291232B | 公开(公告)日: | 2021-06-04 |
发明(设计)人: | 唐鹏;刘志权;朱洁 | 申请(专利权)人: | 中国联合网络通信有限公司深圳市分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F16/2458;G06F16/27;G06F21/56;G06F21/57 |
代理公司: | 成都云纵知识产权代理事务所(普通合伙) 51316 | 代理人: | 熊曦;陈婉鹃 |
地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 租户 安全 能力 服务 管理 平台 | ||
1.一种基于租户的安全能力和安全服务链管理平台,其特征在于,所述平台包括:安全态势感知系统、门户管理系统和云安全资源池;
安全态势感知系统用于采集平台中租户的安全要素信息,分析采集的安全要素信息获得分析结果,基于分析结果生成相应的安全态势预测结果,并将安全态势预测结果通过门户管理系统向租户呈现,以及用于基于安全态势预测结果生成及执行相应的安全处置策略;
门户管理系统用于管理人员登录门户管理系统对平台中的租户进行管理,以及用于租户登录门户管理系统对租户自身资源进行管理,其中,租户之间互相隔离;
云安全资源池包括:检测探针系统、业务审计系统、web应用防护系统和漏洞扫描系统;
检测探针系统用于对平台中租户的网络进行威胁监测,并对监测到的威胁通过门户管理系统向对应的租户进行展示;
业务审计系统用于接入租户业务网络,捕获网络访问流量,根据配发的审计策略,对网络数据包进行解析,提取审计事件并进行响应;
web应用防护系统用于对平台中的租户进行Web攻击防护、Web恶意扫描防护、Web恶意代码防护和信息泄露防护;
漏洞扫描系统用于对租户的网络进行扫描发现主机,对主机进行扫描发现主机上不同应用对象的弱点和漏洞,对漏洞、主机和网络的脆弱性风险进行评估,基于评估结果生成弱点修复指导方案;漏洞扫描系统还用于对租户的安全策略进行审核;漏洞扫描系统还用于对租户构建管理体系,以及将漏洞扫描系统的相应结果通过门户管理系统向租户展示;
所述安全态势感知系统、所述门户管理系统、所述检测探针系统、所述业务审计系统、所述web应用防护系统和所述漏洞扫描系统各自分别对应了一个或多个服务器,所述平台还包括服务器存放装置,用于对所述服务器进行存放和转移,所述服务器存放装置包括:
机房、安全房、转移通道、第一上导轨、第二上导轨、第三上导轨、第一下导轨、第二下导轨、第三下导轨、第一对接导轨、第二对接导轨、第三对接导轨和第四对接导轨;第一上导轨固定在机房内顶部且其预设端延伸至第一转移通道口顶部,第一下导轨固定在机房内地面且预设端延伸至第一转移通道口底部;第二上导轨固定在转移通道内顶部且其左端延伸至转移通道左端顶部,第二上导轨右端延伸至转移通道右端顶部;第二下导轨固定在转移通道内底部且其左端延伸至转移通道左端底部,第二下导轨右端延伸至转移通道右端底部;第三上导轨固定在安全房内顶部且其预设端延伸至第二转移通道口顶部,第三下导轨固定在安全房内地面且其预设端延伸至第二转移通道口底部;第一对接导轨用于将第一上导轨的预设端与第二上导轨的左端进行对接;第二对接导轨用于将第一下导轨的预设端与第二下导轨的左端进行对接;第三对接导轨用于将第三上导轨的预设端与第二上导轨的右端进行对接;第四对接导轨用于将第三下导轨的预设端与第二下导轨的右端进行对接;
机房设有机房出入口和第一转移通道口,安全房为密闭房,安全房设有第二转移通道口,第二转移通道口处设有密封门,转移通道一端与第一转移通道口连通,转移通道另一端与第二转移通道口连通;机房内设有若干机柜,每个机柜内安装有若干所述服务器,机柜顶部固定连接有吊环,机柜底部设有安装底座,安装底座底部设有若干对接孔以及用于导轨穿过的凹槽,所述机房内还设有若干转移结构,所述转移结构包括:
滑块、第一电动小车、牵引绳、电动葫芦和第二电动小车;滑块用于在第一至第三上导轨上滑动,电动葫芦固定在滑块上,第一电动小车用于在第一至第三上导轨上移动,牵引绳一端与第一电动小车固定连接,牵引绳另一端用于牵引机柜,第二电动小车用于在第一至第三下导轨上移动,第二电动小车上表面设有若干用于插入所述对接孔的对接柱。
2.根据权利要求1所述的基于租户的安全能力和安全服务链管理平台,其特征在于,安全态势感知系统包括:
信息采集单元,用于采集租户的安全要素信息;
信息分析单元,用于基于安全要素信息进行相应分析获得分析结果;
安全处置单元:用于基于分析结果执行例行处置和例外处置,例行处置以计划任务工单的形式体现;例外处置通过响应管理和告警工单处理的形式体现;安全处置单元还用于管理安全预警和通告;
视图呈现单元,用于为用户呈现安全态势预测结果视图。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信有限公司深圳市分公司,未经中国联合网络通信有限公司深圳市分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011160313.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:变压器水冷辅助散热装置
- 下一篇:一种雨污在线监测与处理装置及其系统