[发明专利]网络安全防护系统、方法及存储介质在审

专利信息
申请号: 202111092363.9 申请日: 2021-09-17
公开(公告)号: CN115834094A 公开(公告)日: 2023-03-21
发明(设计)人: 王娜;余思阳;姜远凯;曹京卫;李长连;刘果;杨飞;杨丽丽;蔺旋;汪悦 申请(专利权)人: 中国联合网络通信集团有限公司;中讯邮电咨询设计院有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京同立钧成知识产权代理有限公司 11205 代理人: 宋兴;臧建明
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 防护 系统 方法 存储 介质
【权利要求书】:

1.一种网络安全防护系统,其特征在于,包括:

能力开放平台,用于基于第一安全防护模块和第二安全防护模块的注册请求,将所述第一安全防护模块和所述第二安全防护模块接入所述能力开放平台,并在所述第一安全防护模块和所述第二安全防护模块接入后,将网络安全防护能力开放给所述第一安全防护模块和所述第二安全防护模块;

所述第一安全防护模块,用于基于所述网络安全防护能力,对面向政企客户的产品运营平台、面向内部运维的运维运营平台,以及面向外部的第三方平台与预设区域平台,进行管理和调度,以实现对所述产品运营平台、所述运维运营平台,以及所述第三方平台与所述预设区域平台的网络安全防护;

所述第二安全防护模块,用于基于所述网络安全防护能力,在骨干网部署清洗设备、边缘防护节点与高防节点,以实现对全网客户的网络安全防护。

2.根据权利要求1所述的系统,其特征在于,所述第二安全防护模块,还用于:

基于所述网络安全防护能力,在城域网部署第一安全资源池和第二安全资源池,所述第一安全资源池用于为全网客户提供网络安全防护解决方案,所述第二安全资源池用于与软件定义广域网联动,以实现一键内网扫描任务下发和多用户动态快速接入。

3.根据权利要求1或2所述的系统,其特征在于,所述第二安全防护模块包括安全能力集中控制器和安全态势感知平台;

所述安全能力集中控制器,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行统一任务调度、资源管理与防护策略管理,以及业务校验与审计,并实时监控所述清洗设备、所述边缘防护节点与所述高防节点的安全能力、硬件设备与网络的状态;

所述安全态势感知平台,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行安全管理、智能分析、数据存储,以及数据摄取。

4.根据权利要求3所述的系统,其特征在于,所述安全能力集中控制器包括展现层、功能层和数据层:

所述功能层,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行统一任务调度、资源管理与防护策略管理,以及业务校验与审计,并实时监控所述清洗设备、所述边缘防护节点与所述高防节点的安全能力、硬件设备与网络的状态;

所述展现层,用于对所述功能层中的数据进行展现;

所述数据层,用于提供所述功能层中需要使用的数据,并对所述功能层中产生的数据进行存储。

5.根据权利要求3所述的系统,其特征在于,所述安全态势感知平台,包括安全管理层、智能分析层、安全数据中心层和数据摄取层:

所述安全管理层,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行安全管理,所述安全管理包括态势感知管理、资产管理、性能监测管理、威胁情报管理、脆弱性与风险管理、日志事件管理、安全运维管理和系统支撑管理;

所述智能分析层,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行智能分析,所述智能分析包括资产成分分析、运行性能分析、脆弱性分析、风险评估、威胁分析、智能日志分析、攻防对抗分析、攻击链分析和态势评估与预测;

所述安全数据中心层,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行数据存储,所述数据存储包括日志流式存储、日志大数据存储和情景数据存储;

所述数据摄取层,用于基于所述网络安全防护能力,对所述清洗设备、所述边缘防护节点与所述高防节点进行数据摄取,所述数据摄取包括资产成份提取,性能与状态提取,漏洞信息与安全配置提取,威胁情报、漏洞情报与事件情报提取,日志与告警提取,以及镜像流量提取。

6.根据权利要求1或2所述的系统,其特征在于,所述清洗设备用于进行流量监测、流量封堵和流量清洗,所述边缘防护节点设置在所述骨干网路由器处,用于进行网站安全监测、云网站应用防护系统、高级持续性威胁、渗透测试以及漏洞扫描,所述高防节点用于进行挑战黑洞防护、应用程序防护、内容分发网络、爬虫防护和智能域名系统。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司;中讯邮电咨询设计院有限公司,未经中国联合网络通信集团有限公司;中讯邮电咨询设计院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111092363.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top