[发明专利]一种双重监测安全控制方法及系统有效
申请号: | 201711457431.0 | 申请日: | 2017-12-28 |
公开(公告)号: | CN108206828B | 公开(公告)日: | 2021-03-09 |
发明(设计)人: | 周迪;王盼 | 申请(专利权)人: | 浙江宇视科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州君度专利代理事务所(特殊普通合伙) 33240 | 代理人: | 杨天娇 |
地址: | 310051 浙江省杭州市滨江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种双重监测安全控制方法及系统,包括小型防火墙装置和综合流量分析装置,其中所述小型防火墙装置包括交换单元和中央处理单元。所述交换单元对于业务网络中的基本数据报文直接转发,将可疑数据报文复制到中央处理单元;中央处理单元与本地预设的数据库进行比较,将与本地预设的数据库不匹配的数据报文发往综合流量分析装置,下发访问控制列表到交换单元,进行安全控制;所述综合流量分析装置接收上传的数据报文,与本地预设的数据库进行比较,下发对应的访问控制列表到交换单元进行安全控制。本发明对经过小型防火墙装置的流量进行双重监测,安全可靠,即使小型防火墙装置的CPU故障,也不影响正常业务流的通信。 | ||
搜索关键词: | 一种 双重 监测 安全 控制 方法 系统 | ||
【主权项】:
1.一种双重监测安全控制系统,用于对业务网络中的服务器进行安全控制,其特征在于,所述双重监测安全控制系统包括设置于所述服务器前端的小型防火墙装置,以及与所述小型防火墙装置网络连接的综合流量分析装置,其中:所述小型防火墙装置包括交换单元和中央处理单元;所述交换单元接收流经的数据报文,识别数据报文的类型,对于业务网络中的基本数据报文,直接转发到所连接的服务器,而将非基本数据报文作为可疑数据报文复制到中央处理单元;所述中央处理单元接收到可疑数据报文后,与本地预设的数据库进行比较,将与本地预设的数据库不匹配的数据报文发往综合流量分析装置,下发访问控制列表到交换单元,通知交换单元丢掉与中央处理单元本地预设的数据库匹配的数据报文;所述综合流量分析装置接收业务网络中小型防火墙装置上传的数据报文,与本地预设的数据库进行比较,确定数据报文是否合法,通过所述小型防火墙装置的中央处理单元下发对应的访问控制列表到交换单元;所述交换单元根据中央处理单元下发的访问控制列表,对数据报文进行安全控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江宇视科技有限公司,未经浙江宇视科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711457431.0/,转载请声明来源钻瓜专利网。