[发明专利]一种内控堡垒主机及安全访问内网资源的方法无效
申请号: | 201110290130.X | 申请日: | 2011-09-28 |
公开(公告)号: | CN102333090A | 公开(公告)日: | 2012-01-25 |
发明(设计)人: | 焦利;郑治国;崇英哲;刘赛 | 申请(专利权)人: | 辽宁国兴科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 125200 辽宁省葫*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种内控堡垒主机及相应的安全访问内网资源的方法,管理员通过内控堡垒主机对自然人帐号、资源帐号进行关联管理;管理员通过内控堡垒主机对用户授权可访问资源并对用户访问内控堡垒主机和内部网络资源的策略进行设置;用户通过登录内控堡垒主机访问内部网络资源;内控堡垒主机捕获用户命令行输入的命令,并根据预先设置的策略进行相应控制;内控堡垒主机对所在服务器上发生过的命令进行日志记录,以供查询管理。此方法可对资源访问进行完善的审计、监控,并提供完善的访问控制策略和单点集中登录,不仅可提高对企业内部网络设备和服务器访问的安全性,还可方便用户通过堡垒主机对内网资源的访问。 | ||
搜索关键词: | 一种 内控 堡垒 主机 安全 访问 资源 方法 | ||
【主权项】:
一种内控堡垒主机,所述内控堡垒主机包括管理单元和执行单元,其特征在于:管理单元包括对自然人帐号进行管理的用户管理模块,对资源帐号进行管理的资源管理模块,对用户授权可访问资源以及将自然人帐号和资源帐号进行帐号关联的授权关联模块,以及对控制用户访问内控堡垒主机和内部网络资源的策略进行设置的策略设置模块,和日志查询管理模块;执行单元包括对访问内控堡垒主机的用户进行认证并在认证通过后为登录的用户提供可访问资源入口的认证登录模块,用于记录内控堡垒主机所在服务器上发生过的命令的日志服务模块,用于捕获用户命令行输入的命令捕获引擎模块,以及用于执行通过管理单元的策略设置模块所设置策略的策略控制模块。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于辽宁国兴科技有限公司,未经辽宁国兴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110290130.X/,转载请声明来源钻瓜专利网。
- 上一篇:一种治疗心律失常的中药
- 下一篇:一种汽车指示信息提供的方法和系统