[发明专利]一种基于企业安全的智能流量分配方法及系统有效
申请号: | 202110552718.1 | 申请日: | 2021-05-20 |
公开(公告)号: | CN113194044B | 公开(公告)日: | 2023-01-03 |
发明(设计)人: | 刘时;汪善富 | 申请(专利权)人: | 深圳市联软科技股份有限公司 |
主分类号: | H04L47/2408 | 分类号: | H04L47/2408;H04L9/40 |
代理公司: | 北京酷爱智慧知识产权代理有限公司 11514 | 代理人: | 钟继莲 |
地址: | 518000 广东省深圳市南山区高*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 企业 安全 智能 流量 分配 方法 系统 | ||
1.一种基于企业安全的智能流量分配方法,其特征在于,包括以下步骤:
拦截客户端的所有流量,对拦截的流量进行加密得到加密流量,将加密流量传输给命名空间;
命名空间解析加密流量,并根据解析后得到的流量和预设的管理配置选择对应的安全网关,将加密流量下发至该安全网关;
安全网关解析加密流量,并根据解析后得到的流量和预设的应用配置选择对应的业务服务器,将加密流量下发至该业务服务器;
所述对拦截的流量进行加密得到加密流量具体包括:
在拦截的流量上添加服务信息;
使用预设的加密算法对添加了服务信息的流量进行加密,得到所述加密流量;
所述命名空间解析加密流量,并根据解析后得到的流量和预设的管理配置选择对应的安全网关具体包括:
命名空间根据与所述加密算法匹配的解密算法对加密流量进行解密,获得所述服务信息;
根据服务信息和所述管理配置选择所述安全网关。
2.根据权利要求1所述基于企业安全的智能流量分配方法,其特征在于,所述安全网关解析加密流量,并根据解析后得到的流量和预设的应用配置选择对应的业务服务器具体包括:
安全网关根据与所述加密算法匹配的解密算法对加密流量进行解密,获得所述服务信息;
如果服务信息为域名,判断该域名的连接数量是否超过预设的最大连接数;如果是,生成提醒信息返回给客户端;如果否,选择该域名对应的业务服务器。
3.根据权利要求2所述基于企业安全的智能流量分配方法,其特征在于,该方法在所述将加密流量下发至该业务服务器之后,还包括:
安全网关对业务服务器的连接情况进行监控;当监控到异常的业务服务器时,生成提醒信息通知管理平台,且设置该业务服务器的状态为不可连接。
4.一种基于企业安全的智能流量分配系统,其特征在于,包括终端设备、若干个命名空间、安全网关和业务服务器;命名空间和安全网关部署在DMZ区;终端设备上部署多个客户端;
终端设备用于拦截客户端的所有流量,对拦截的流量进行加密得到加密流量,将加密流量传输给命名空间;
命名空间用于解析加密流量,并根据解析后得到的流量和预设的管理配置选择对应的安全网关,将加密流量下发至该安全网关;
安全网关用于解析加密流量,并根据解析后得到的流量和预设的应用配置选择对应的业务服务器,将加密流量下发至该业务服务器;
所述终端设备具体用于:
在拦截的流量上添加服务信息;
使用预设的加密算法对添加了服务信息的流量进行加密,得到所述加密流量;
所述命名空间具体用于:
根据与所述加密算法匹配的解密算法对加密流量进行解密,获得所述服务信息;
根据服务信息和所述管理配置选择所述安全网关。
5.根据权利要求4所述基于企业安全的智能流量分配系统,其特征在于,所述安全网关具体用于:
根据与所述加密算法匹配的解密算法对加密流量进行解密,获得所述服务信息;
如果服务信息为域名,判断该域名的连接数量是否超过预设的最大连接数;如果是,生成提醒信息返回给客户端;如果否,选择该域名对应的业务服务器。
6.根据权利要求5所述基于企业安全的智能流量分配系统,其特征在于,该安全网关还用于:
对业务服务器的连接情况进行监控;当监控到异常的业务服务器时,生成提醒信息通知管理平台,且设置该业务服务器的状态为不可连接。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市联软科技股份有限公司,未经深圳市联软科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110552718.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种浮标盒
- 下一篇:基于纳什博弈的可外挂式智能排序方法及装置