[发明专利]用于网络防护的协同防御方法和系统有效
申请号: | 201910024682.2 | 申请日: | 2019-01-10 |
公开(公告)号: | CN109587174B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 高尚;卢妍倩;陈守明;梁运德;刘冯政;黄巨涛;温柏坚;周开东;麦晓辉 | 申请(专利权)人: | 广东电网有限责任公司信息中心 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳新创友知识产权代理有限公司 44223 | 代理人: | 王震宇 |
地址: | 510098 广东省广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种用于网络防护的协同防御方法及系统,该系统包括决策与部署层、以及协同与监控层;决策与部署层利用获取到的网络安全预警事件,根据网络安全的防御目的和网络安全现状制定防御意图,而后由决策引擎产生网络防御策略,并根据防御策略部署防御任务;协同与监控层包括控制中心和网络安全设备,实现网络安全设备间的协同任务部署和网络防御情况的实时监控;控制中心与决策与部署层、网络安全设备通信连接,进行数据流控制和逻辑控制;控制中心包括协同防御策略分析模块、协同防御策略订阅模块和协同防御策略分发模块。本发明给出以安全感知、协同防护、集中管理为核心的协同防御解决方案,实现了主动、综合、全面的动态安全防护体系。 | ||
搜索关键词: | 用于 网络 防护 协同 防御 方法 系统 | ||
【主权项】:
1.一种用于网络防护的协同防御系统,其特征在于,至少包括决策与部署层、以及协同与监控层;所述决策与部署层利用获取到的网络安全预警事件,由网络安全的决策者根据网络安全的防御目的和网络安全现状制定防御意图,而后由决策引擎产生网络防御策略,并根据防御策略部署防御任务;所述协同与监控层包括控制中心和网络安全设备,实现网络安全设备间的协同任务部署和网络防御情况的实时监控;其中所述控制中心与所述决策与部署层、所述网络安全设备通信连接,进行实际数据流的控制和逻辑控制;其中,所述控制中心包括协同防御策略分析模块、协同防御策略订阅模块和协同防御策略分发模块;所述协同防御策略分析模块分析所述网络安全设备的安全检测情况,当发现网络安全问题时,基于预先建立的用来评估安全级别的模型评估安全,进行网络安全的量化分级,当所述网络安全问题超越预定级别时调动所述网络安全设备协同防御;所述协同防御策略订阅模块根据所述协同防御策略分析模块的分析结果向所述决策与部署层订阅应对所述网络安全问题的策略;所述协同防御策略分发模块通过协同控制器来完成协同策略的分发。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司信息中心,未经广东电网有限责任公司信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910024682.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种基于区块链的通信方法及系统
- 下一篇:一种非法外联处理方法及系统