[发明专利]一种集中管理平台有效
申请号: | 202011298100.9 | 申请日: | 2020-11-19 |
公开(公告)号: | CN112565203B | 公开(公告)日: | 2023-02-03 |
发明(设计)人: | 简立明 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L47/70 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 贾伟;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 集中 管理 平台 | ||
本发明实施例提供了一种集中管理平台,所述集中管理平台包括多个代理节点以及接入管理节点,其中,两两代理节点分别对应的安全设备不同或部分不同;所述代理节点,用于接收与该代理节点对应的安全设备所发送的接入请求,并将该接入请求转发至所述接入管理节点;所述接入管理节点,用于接收所述代理节点转发的所述接入请求,基于所述接入请求确定是否允许所述安全设备接入所述集中管理平台。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种集中管理平台。
背景技术
在当今漏洞频出的互联网环境下,为了有效检测并阻止外来的非法请求和恶意攻击,确保网络的安全性,公司和单位往往需要通过多种安全设备对网络安全进行监控管理。
相关技术中,对于多种安全设备的管理,只能通过单独监控的方式进行管理,即,无法实现对多种安全设备的集中管理,然而,在安全设备数量较多的情况下,通过单独监控的管理方式不仅增加组网系统的运维难度,还增加运维成本。
发明内容
本发明实施例提供了一种集中管理平台。
本发明实施例的技术方案是这样实现的:
本发明提供一种集中管理平台,所述集中管理平台包括多个代理节点以及接入管理节点,其中,两两代理节点分别对应的安全设备不同或部分不同;
所述代理节点,用于接收与所述代理节点对应的安全设备所发送的接入请求,并将所述接入请求转发至所述接入管理节点;
所述接入管理节点,用于接收所述代理节点转发的所述接入请求,基于所述接入请求确定是否允许所述安全设备接入所述集中管理平台。
在一些实施例中,所述接入管理节点为多个;
相应地,所述代理节点,用于接收与所述代理节点对应的安全设备所发送的接入请求,并将所述接入请求转发至所述接入管理节点,具体为:
所述代理节点,用于接收与所述代理节点对应的安全设备所发送的接入请求;基于所述接入请求,确定用于对所述接入请求进行处理的接入管理节点的网际互连协议(Internet Protocol,IP)和端口号;基于确定的所述IP和端口号,将所述接入请求转发至所述IP和端口号对应的接入管理节点。
在一些实施例中,所述接入请求中包括所述安全设备的公司标识信息;
相应地,基于所述接入请求,确定用于对所述接入请求进行处理的接入管理节点的IP和端口号,包括:
基于所述接入请求中的所述公司标识信息,确定用于对所述接入请求进行处理的接入管理节点的IP和端口号。
在一些实施例中,所述集中管理平台还包括寻址服务节点;
所述寻址服务节点,用于获取所述安全设备的访问请求信息,并基于所述访问请求信息,与所述安全设备建立连接;
所述寻址服务节点,还用于基于所述安全设备的访问请求信息,确定用于与所述安全设备对应的代理节点的代理标识信息,并返回所述代理标识信息至所述安全设备,以指示所述安全设备执行“基于所述代理标识信息,向对应的代理节点发送所述接入请求”的操作。
在一些实施例中,所述访问请求信息为:对预设网址的访问请求信息。
在一些实施例中,所述代理标识信息包括IP和端口号。
在一些实施例中,所述集中管理平台还包括网关节点,所述寻址服务节点有多个:
所述网关节点,用于接收所述安全设备的所述访问请求信息,并将所述访问请求信息转发给相应的寻址服务节点;
相应地,所述寻址服务节点,用于获取所述安全设备的访问请求信息,具体为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011298100.9/2.html,转载请声明来源钻瓜专利网。