[发明专利]一种网络安全管理构架无效

专利信息
申请号: 200610137633.2 申请日: 2006-10-31
公开(公告)号: CN101174973A 公开(公告)日: 2008-05-07
发明(设计)人: 李昊;黄海龙 申请(专利权)人: 华为技术有限公司
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 北京德琦知识产权代理有限公司 代理人: 王琦;王诚华
地址: 518129广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 安全管理 构架
【权利要求书】:

1.一种网络安全管理构架NSMF,包括:

安全风险管理系统,收集安全事件信息和安全缺陷信息,分析得到安全风险报告;

网络安全管理中心NSMC,分析来自安全风险管理系统的安全风险报告并进行网元的安全配置。

2.根据权利要求1所述的构架,其特征在于,该构架进一步包括:

安全策略管理功能SPMF实体,维护和管理安全策略数据和安全基线,通过所述网络安全管理中心集中下发安全策略数据给安全风险管理系统和/或网元;

所述安全风险管理系统通过所述网络安全管理中心从所述安全策略管理功能实体读取安全基线,并按安全基线分析得到安全风险报告。

3.根据权利要求2所述的构架,其特征在于,所述安全策略管理功能实体,包括:

安全策略管理服务器,集中维护和管理网络安全基线数据库和网元安全策略数据库,通过所述网络安全管理中心集中下发安全策略数据;

网络安全基线数据库,提供安全基线;

网元安全策略数据库,提供安全策略数据;

所述安全风险管理系统通过所述网络安全管理中心从所述安全策略管理服务器读取安全基线。

4.根据权利要求2所述的构架,其特征在于,所述安全风险管理系统,包括:

安全风险管理功能SRMF实体,通过所述网络安全管理中心从安全策略功能实体接收安全基线和安全策略数据,参考网络安全管理中心提供的资产信息、安全知识和安全基线对来自安全事件管理功能实体的安全事件信息和来自安全缺陷扫描功能实体的安全缺陷信息进行安全风险评估并产生安全风险报告;

安全缺陷扫描功能SVSF实体,按安全风险管理功能实体提供的安全策略数据配置自身缺陷扫描功能,扫描网元的网络安全缺陷得到安全缺陷信息;

安全事件管理功能SEMF实体,按安全风险管理功能实体提供的安全策略数据配置自身的事件管理功能,对网元提交的安全事件报告和日志记载的事件内容进行分析得到安全事件信息。

5.根据权利要求4所述的构架,其特征在于,所述安全事件管理功能实体,包括:

信息安全事件筛选模块,筛选网元提交的安全事件报告和日志记载的事件内容得到筛选报告;

信息安全事件关联分析模块,对信息安全事件筛选模块的筛选后的安全事件报告和日志记载的事件内容进行汇聚、关联分析、严重性排序,得到具备威胁的安全事件信息。

6.根据权利要求5所述的构架,其特征在于,所述信息安全事件关联分析模块通过安全风险管理功能实体提供安全事件信息或直接提供安全事件信息给网络安全管理中心。

7.根据权利要求4所述的构架,其特征在于,所述网络安全管理中心,包括:网络安全管理中心服务器、资产信息库和安全知识库;

所述网络安全管理中心服务器,集中控制整个网络安全管理构架,管理和维护资产信息库和安全知识库;接收来自安全策略管理功能实体的安全基线和安全策略数据,向安全风险管理功能实体和/或网元下发安全策略数据,并向安全风险管理功能实体提供资产信息、安全知识和安全基线;从安全风险管理功能实体接收安全风险报告。

8.根据权利要求7所述的构架,其特征在于,所述网络安全管理中心服务器进一步用于处理所述安全风险报告或转发该安全风险报告至电信管理网络TMN。

9.根据权利要求7所述的构架,其特征在于,所述网络安全管理中心进一步包括:日志及审计服务器、认证授权管理AAA服务器、系统日志库、安全日志库和用户信息数据库;

所述认证授权管理AAA服务器,按用户信息数据库中的用户信息,对通过网络安全管理中心服务器接入的用户进行鉴权和管理,并执行访问控制;

所述日志及审计服务器,按网络安全管理中心提供的来自安全风险管理功能实体的网络安全日志和安全审计管理和维护安全日志库,并在系统日志库中管理和维护整个网络安全管理构架的系统日志。

10.根据权利要求7或8所述的构架,其特征在于,所述网络安全管理中心服务器通过电信管理网对网元进行安全配置或直接对网元进行安全配置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610137633.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top