[发明专利]一种云安全资源池的适配处理方法及装置有效
申请号: | 201811405774.7 | 申请日: | 2018-11-23 |
公开(公告)号: | CN109753782B | 公开(公告)日: | 2021-05-25 |
发明(设计)人: | 鲍坤夫;刘浩 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | G06F21/41 | 分类号: | G06F21/41;G06F21/60 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 云安 资源 处理 方法 装置 | ||
本发明实施例公开了一种云安全资源池的适配处理方法及装置,方法包括:云安全资源池根据云平台的适配要求定义技术接口规范;对所述技术接口规范进行分级,并根据各云平台的实际状态确定各云平台接入的等级;根据待接入云平台的等级确定所述待接入云平台对应的接口适配器,通过所述接口适配器将所述待接入云平台的资产、租户和用户同步至所述云安全资源池中。本发明实施例通过确定各云平台接入的等级,并根据等级确定待接入云平台对应的接口适配器,通过接口适配器将待接入云平台的资产、租户和用户同步至云安全资源池中,将两个独立的平台有机的结合在一起,提高运维效率,减少运维难度。
技术领域
本发明实施例涉及网络安全技术领域,具体涉及一种云安全资源池的适配处理方法及装置。
背景技术
在现有的云安全资源池实现中,安全资源池和用户云平台完全独立,完全解耦,安全资源池中的租户、用户、资产和云平台上的租户、用户、资产没有确定的对应关系,导致用户需要在两个平台上分别创建租户、用户和关联资产,效率低,容易出错,并且维护代价大,达不到安全即服务的效果。
发明内容
由于现有方法存在上述问题,本发明实施例提出一种云安全资源池的适配处理方法及装置。
第一方面,本发明实施例提出一种云安全资源池的适配处理方法,包括:
云安全资源池根据云平台的适配要求定义技术接口规范;
对所述技术接口规范进行分级,并根据各云平台的实际状态确定各云平台接入的等级;
根据待接入云平台的等级确定所述待接入云平台对应的接口适配器,通过所述接口适配器将所述待接入云平台的资产、租户和用户同步至所述云安全资源池中。
可选地,所述通过所述接口适配器将所述待接入云平台的资产、租户和用户同步至所述云安全资源池中,具体包括:
若判断获知所述待接入云平台支持资产同步,则通过所述接口适配器周期性调用所述待接入云平台的资产同步接口将所述待接入云平台的资产同步到所述云安全资源池中;
若判断获知所述待接入云平台支持租户同步,则通过所述接口适配器周期性调用所述待接入云平台的租户同步接口将所述待接入云平台的租户同步到所述云安全资源池中;
若判断获知所述待接入云平台支持用户同步和单点登录,则通过所述接口适配器周期性调用所述待接入云平台的用户同步接口将所述待接入云平台的用户列表同步到所述云安全资源池中,并支持所述云安全资源池到述待接入云平台的单点登录。
可选地,所述技术接口规范分级后的级别包括第一级、第二级和第三级;
其中,所述第一级用于定义云平台需要支持资产同步的接口;
所述第二级用于定义云平台需要支持租户同步的接口;
所述第三级用于定义云平台需要支持用户同步和单点登录的接口。
可选地,所述技术接口规范包括租户同步、用户同步、资产同步和单点登录规范。
第二方面,本发明实施例还提出一种云安全资源池的适配处理装置,包括:
规范定义模块,用于根据云平台的适配要求定义技术接口规范;
规范分级模块,用于对所述技术接口规范进行分级,并根据各云平台的实际状态确定各云平台接入的等级;
信息同步模块,用于根据待接入云平台的等级确定所述待接入云平台对应的接口适配器,通过所述接口适配器将所述待接入云平台的资产、租户和用户同步至所述云安全资源池中。
可选地,所述信息同步模块具体用于:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811405774.7/2.html,转载请声明来源钻瓜专利网。