[发明专利]用于动态补救安全系统实体的方法、系统和计算机可读介质有效

专利信息
申请号: 202080007287.4 申请日: 2020-01-17
公开(公告)号: CN113228591B 公开(公告)日: 2023-06-02
发明(设计)人: R·高帕尔;C·刘 申请(专利权)人: 甲骨文国际公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 张鑫
地址: 美国加*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 动态 补救 安全 系统 实体 方法 计算机 可读 介质
【说明书】:

一种用于动态补救安全系统实体的方法,包括:基于支持可信网络的安全系统实体(SSE)的安全配置,建立针对SSE的基准安全分数。该方法还包括由SSE接收指向可信网络的传入网络业务流以及基于SSE的安全配置和允许经由SSE进入可信网络的传入网络业务流,确定针对SSE的更新后的安全分数。该方法还包括如果更新后的安全分数与基准安全分数相差预定量,则补救SSE的安全配置。

优先权声明

本申请要求2019年2月26日提交的美国专利申请序列号16/286,508的优先权,其公开通过引用整体并入本文。

技术领域

这里描述的主题涉及动态评估网络业务流以补救与企业网络相关联的安全系统。更具体地,这里描述的主题涉及用于动态补救安全系统实体的方法、系统和计算机可读介质。

背景技术

目前,企业组网应用安全系统在很大程度上依赖于安全策略,安全策略被定义为在任务为保护可信网络(诸如,企业网络环境)的网络功能或应用服务器上实施。值得注意的是,以这种方式使用安全系统涉及配置管理以及日志和事件分析的利用。然而,这些技术通常不能区分安全系统设备是被故意、意外还是恶意地重新配置的情况。此外,即使安全系统的配置中的改变是有意的,也不总是清楚这样的改变是否会产生更安全的系统。

因此,需要用于动态补救安全系统实体的方法、系统和计算机可读介质。

发明内容

这里描述的主题包括用于动态补救安全系统实体的方法、系统和计算机可读介质。一种方法包括基于支持可信网络的安全系统实体(SSE)的安全配置,建立针对所述SSE的基准安全分数。该方法还包括由所述SSE接收指向所述可信网络的传入网络业务流以及基于所述SSE的安全配置和允许经由所述SSE进入所述可信网络的传入网络业务流,确定针对所述SSE的更新后的安全分数。该方法还包括如果所述更新后的安全分数与所述基准安全分数相差预定量,则补救所述SSE的安全配置。

一种用于动态补救安全系统实体的系统包括:安全系统实体(SSE),包括至少一个处理器和存储器。该系统还包括安全评估引擎(SAE),其被存储在所述存储器中并且当由所述至少一个处理器执行时,被配置为:基于支持可信网络的SSE的安全配置,建立针对所述SSE的基准安全分数,处理经由所述SSE指向所述可信网络的传入网络业务流,基于所述SSE的安全配置和允许经由所述SSE进入所述可信网络的传入网络业务流的一部分确定针对所述SSE的更新后的安全分数,以及如果所述更新后的安全分数与所述基准安全分数相差预定量,则补救所述SSE的安全配置。如这里所使用的,网络业务流(例如,分组流或网络流)包括从源计算机传送到目的地的分组(或帧)的序列,目的地可以是另一主机、多播组或广播域。在一些实施例中,网络业务流的特征可以在于包含相似的源网际协议(IP)地址和端口号以及相似的目的地IP地址和端口号。

这里描述的主题可以用硬件、软件、固件或其任意组合来实现。因此,这里使用的术语“功能”、“节点”或“引擎”指的是用于实现所描述的特征的硬件,其还可以包括软件和/或固件组件。在一个示例性实现中,这里描述的主题可以使用其上存储有计算机可执行指令的非瞬态计算机可读介质来实现,计算机可执行指令当由计算机的处理器执行时,控制计算机执行步骤。适于实现这里描述的主题的示例性计算机可读介质包括非瞬态计算机可读介质,诸如盘存储设备、芯片存储设备、可编程逻辑设备和专用集成电路。此外,实现这里描述的主题的计算机可读介质可以位于单个设备或计算平台上,或者可以分布在多个设备或计算平台上。

附图说明

图1是示出根据这里描述的主题的实施例的用于动态补救安全系统实体的示例性网络的框图;

图2是示出根据这里描述的主题的实施例的示例性安全系统实体的框图;以及

图3A和3B是示出根据这里描述的主题的实施例的用于动态补救安全系统实体的示例性过程的流程图。

具体实施方式

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于甲骨文国际公司,未经甲骨文国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202080007287.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top