[发明专利]一种零信任网关集群场景下的终端快速阻断方法及系统在审
申请号: | 202310066843.0 | 申请日: | 2023-01-13 |
公开(公告)号: | CN116074086A | 公开(公告)日: | 2023-05-05 |
发明(设计)人: | 邓进;张亮;郭靓;金倩倩;陈逸舟;韦小刚;郑卫波;刘行;纪元;姜涛;鲍俊丞 | 申请(专利权)人: | 南京南瑞信息通信科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 南京纵横知识产权代理有限公司 32224 | 代理人: | 董建林 |
地址: | 210003 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信任 网关 集群 场景 终端 快速 阻断 方法 系统 | ||
1.一种零信任网关集群场景下的终端快速阻断方法,其特征在于,包括:
响应于接收到告警信息,控制系统定位告警信息对应的终端作为阻断终端,撤销阻断终端的登录授权并确定其详细信息和特征信息;
从存储的在线终端信息中查找阻断终端的详细信息,若查找到阻断终端的详细信息,则基于详细信息和特征信息生成终端阻断指令并发送;
响应于接收到终端阻断指令,零信任网关对阻断终端进行终端快速阻断。
2.根据权利要求1所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,若未查找到阻断终端的详细信息,则不执行任何操作。
3.根据权利要求1所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,所述特征信息包括终端证书、终端指纹以及终端硬件绑定信息。
4.根据权利要求1所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,所述详细信息包括终端所接入零信任网关的通信IP地址、通信端口、进程号和线程号。
5.根据权利要求1所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,所述在线终端信息的存储过程为:
响应于终端发起的VPN连接请求,负载均衡器将VPN连接请求分配至零信任网关集群中的一台零信任网关上;
建立终端与分配的零信任网关的VPN连接,终端通过VPN连接接入零信任网关,并上送特征信息;
响应于终端上送的特征信息,管理员对特征信息进行核对,对核对通过的终端给予登录授权;
响应于管理员给予的登录授权,终端通过登录授权登录上线,并上送详细信息;
响应于终端上送的详细信息,控制系统以特征信息作为唯一标识符存储详细信息。
6.根据权利要求5所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,所述以特征信息作为唯一标识符存储详细信息包括:
在存储的在线终端信息中查找并判断是否存在当前的唯一标识符,
若不存在,则创建新条目,并将当前的唯一标识符对应的详细信息存入新条目;
若存在,则确定条目和离线终端,将离线终端置为在线终端,并将当前的唯一标识符对应的详细信息存入条目。
7.根据权利要求4所述的一种零信任网关集群场景下的终端快速阻断方法,其特征在于,所述零信任网关对阻断终端进行终端快速阻断包括:
若零信任网关为多进程工作模式,通过主进程获取详细信息中的进程号,通知对应的工作进程执行终端阻断指令;
若零信任网关为多线程工作模式,通过主线程获取详细信息中的线程号,通知对应的工作线程执行终端阻断指令;
其中,所述执行终端阻断指令:
根据特征信息查找相应的阻断终端,若查找到阻断终端,则对阻断终端进行阻断操作;若未查找到阻断终端,则返回阻断终端已离线。
8.一种零信任网关集群场景下的终端快速阻断系统,其特征在于,包括控制系统和零信任网关,所述控制系统和零信任网关用于执行如权利要求1-7任一项所述的一种零信任网关集群场景下的终端快速阻断方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京南瑞信息通信科技有限公司,未经南京南瑞信息通信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310066843.0/1.html,转载请声明来源钻瓜专利网。