[发明专利]用于保护企业计算环境安全的系统和方法有效
| 申请号: | 201680012133.8 | 申请日: | 2016-02-24 |
| 公开(公告)号: | CN107409126B | 公开(公告)日: | 2021-03-09 |
| 发明(设计)人: | 吉尔·兹默尔曼;罗恩·扎尔金德;查希·沙普萨;蒂姆·沃尔;萨姆·德卢卡;奥里·克伦;彼得·斯拜尔沃得;詹妮弗·桑德;伊沙依·比瑞;霍华德·斯奈特;丹·莱恩斯 | 申请(专利权)人: | 思科技术公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京东方亿思知识产权代理有限责任公司 11258 | 代理人: | 杨佳婧 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 保护 企业 计算 环境 安全 系统 方法 | ||
1.一种用于为企业计算环境提供增强的安全性的系统,包括:
计算平台,用于与一个或多个云服务接合以收集同所述企业计算环境的实体与所述云服务中的每一个的交互或在云服务之间发生的涉及所述实体的交互有关的数据;
一个或多个数据库,所述收集的数据被存储在所述一个或多个数据库中;
在所述计算平台上执行的一个或多个模块,所述模块向所述计算环境提供同所述实体与所述云服务的交互或在云服务之间发生的涉及所述实体的交互有关的服务;
提供对所述收集的数据和所述服务的访问的一个或多个接口;以及
统一应用防火墙平台,用于收集与云实体、企业网络实体和安全系统实体有关的信息并将所述信息存储在统一安全模型中;
其中所述一个或多个模块包括以下各项中的至少一项:
选择性加密模块,被配置为当数据被传送到所述云服务中的至少一个时,至少加密所述数据中的选定部分;
策略引擎模块,被配置为针对所述云服务中的至少一个指定和执行与所述实体中的至少一个相关的策略;
应用防火墙模块,被配置为从多个云服务收集和统一所述收集的数据;
用户和实体行为分析模块,被配置用于检测关于所述实体交互的模式;以及
作为服务模块的内容分类,被配置为使得所述实体交互中涉及的企业的内容能够自动分类。
2.根据权利要求1所述的系统,其中所述计算平台执行以下功能:
识别涉及所述实体的交互的云服务;
用所述云服务识别所述实体的活动;
识别在所述云服务之间发生的涉及所述实体的活动;
分析所述活动以确定所述活动是否对所述企业计算环境构成威胁;
并且响应于确定一个或多个活动对所述企业计算环境构成威胁,部署至少一个安全模块来解决威胁。
3.根据权利要求1所述的系统,其中所述实体包括以下各项中的至少一项:企业的用户、企业的用户所使用的应用、企业的数据对象以及针对所述用户、所述应用和所述数据对象发生的事件。
4.根据权利要求1所述的系统,其中所述一个或多个接口实现所述计算平台与开发环境之间的连接。
5.根据权利要求1所述的系统,其中所述一个或多个接口使得能够在所述模块中的至少一个与企业安全系统之间交换数据。
6.根据权利要求1所述的系统,其中所述云服务包括SaaS应用、云平台、作为服务环境的基础设施和作为服务环境的平台中的至少一个。
7.根据权利要求5所述的系统,其中所述一个或多个接口有助于从所述云服务中的至少一个收集关于所述实体的信息。
8.如权利要求1所述的系统,其中所述模块中的至少一个是内容分析模块和内容分类模块中的至少一个。
9.根据权利要求1所述的系统,其中所述模块中的至少一个是应用防火墙模块。
10.根据权利要求1所述的系统,其中所述模块中的至少一个是安全分析模块和威胁情报模块中的至少一个。
11.根据权利要求1所述的系统,其中所述模块中的至少一个是加密管理模块。
12.根据权利要求1所述的系统,其中所述模块中的至少一个是事件管理模块和策略引擎中的至少一个。
13.根据权利要求1所述的系统,其中所述模块中的至少一个是上下文分析模块。
14.根据权利要求1所述的系统,其中所述模块中的至少一个是审计模块。
15.根据权利要求1所述的系统,其中所述模块中的至少一个是用户行为监视模块和用户行为分析模块中的至少一个。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于思科技术公司,未经思科技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680012133.8/1.html,转载请声明来源钻瓜专利网。





