[发明专利]一种非法外联处理方法及系统在审
申请号: | 201910028492.8 | 申请日: | 2019-01-11 |
公开(公告)号: | CN109587175A | 公开(公告)日: | 2019-04-05 |
发明(设计)人: | 何辉海 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 非法外联 终端 预设 浏览器客户端 标识确定 多个终端 内网资源 设备建立 设备接收 终端访问 时间段 响应 告知 监测 申请 访问 | ||
本申请提供一种非法外联处理方法及系统。一种非法外联处理方法,多个终端与Portal认证设备建立连接,所述方法包括:对于任一终端上的浏览器客户端,执行以下步骤:按照预设的第一时间段,周期性地访问预设的URL;监测是否接收到所述预设的URL的响应;在接收到所述预设的URL的响应的情况下,确定所述终端存在非法外联,将所述终端的标识发送给Portal认证设备,以告知Portal认证设备所述终端存在非法外联;Portal认证设备接收终端的标识,根据终端的标识确定存在非法外联的终端,禁止存在非法外联的终端访问内网资源。
技术领域
本申请涉及通信技术领域,尤其涉及一种非法外联处理方法及系统。
背景技术
当前一些具有较高安全性要求的机构单位(如政府机构、军事机构),为了保证内部资源的安全,常常采用物理隔离的方法。物理隔离确保了外部网络和内部网络之间不存在任何可能的物理链路,切断了内部资源外泄的可能性。
但事实恰恰相反,由于管理制度的不健全或者缺乏有效的终端监控技术,内部网络中个别用户利用电话拨号、即插即用的互联网接入设备,连接外部网络进行私人操作,物理隔离环境被破坏,这样外部网络与内部网络之间出现了新的连接通道,外部黑客攻击或者病毒就能够绕过内部网络与外部网络之间的防护屏障,顺利侵入非法外联的终端,盗窃内部网络的敏感信息和机密数据,甚至利用该终端作为跳板,攻击、传染内部网络的其它终端,导致整个内部网络瘫痪。由此可以看出,非法外联是影响内部资源安全的重要方面,有效防范非法外联,对确定内部资源安全意义重大。因此需要及时检测出非法外联行为,以及针对非法外联行为作出相应的处理。
发明内容
有鉴于此,本申请提供一种非法外联处理方法及系统。
具体地,本申请是通过如下技术方案实现的:
一种非法外联处理方法,其特征在于,多个终端与Portal认证设备建立连接,所述方法包括:
对于任一终端上的浏览器客户端,执行以下步骤:
按照预设的第一时间段,周期性地访问预设的URL;
监测是否接收到所述预设的URL的响应;
在接收到所述预设的URL的响应的情况下,确定所述终端存在非法外联,将所述终端的标识发送给Portal认证设备,以告知Portal认证设备所述终端存在非法外联;
Portal认证设备接收终端的标识,根据终端的标识确定存在非法外联的终端,禁止存在非法外联的终端访问内网资源。
一种非法外联处理系统,其特征在于,所述系统包括:多个终端、Portal认证设备,其中多个终端与Portal认证设备建立连接:
对于任一终端上的浏览器客户端,执行以下步骤:
按照预设的第一时间段,周期性地访问预设的URL;
监测是否接收到所述预设的URL的响应;
在接收到所述预设的URL的响应的情况下,确定所述终端存在非法外联,将所述终端的标识发送给Portal认证设备,以告知Portal认证设备所述终端存在非法外联;
Portal认证设备接收终端的标识,根据终端的标识确定存在非法外联的终端,禁止存在非法外联的终端访问内网资源。
本申请终端上的浏览器客户端周期性地访问预设的URL,监测是否接收到所述预设的URL的响应,以此来判断终端是否存在非法外联,其中对于存在非法外联的终端,Portal认证设备禁止其访问内网资源。如此可以有效地检测出非法外联行为,确保内网资源的安全。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910028492.8/2.html,转载请声明来源钻瓜专利网。