[发明专利]私有云安全一体化运维平台在审
申请号: | 201810925138.0 | 申请日: | 2018-08-14 |
公开(公告)号: | CN108960456A | 公开(公告)日: | 2018-12-07 |
发明(设计)人: | 李先堃 | 申请(专利权)人: | 东华软件股份公司 |
主分类号: | G06Q10/00 | 分类号: | G06Q10/00 |
代理公司: | 北京易捷胜知识产权代理事务所(普通合伙) 11613 | 代理人: | 齐胜杰 |
地址: | 100190 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 核心功能 服务提供 采集接口 通信 运维 管理子系统 获取数据 私有云 一体化 安全日志 功能提供 通信提供 云环境 顶层 采集 安全 服务 | ||
本发明涉及一种私有云安全一体化运维平台。该平台包括采集接口层、数据储算层、核心功能层、服务提供层和管理子系统;采集接口层,位于底层,用于对安全日志进行采集并与数据储算层通信;数据储算层,位于采集接口层与核心功能层之间,用于通过与采集接口层通信获取数据,并通过与核心功能层通信向核心功能层通信提供数据;核心功能层,位于数据储算层与服务提供层之间,用于通过与数据储算层通信获取数据,并通过与服务提供层通信向服务提供层提供相应的功能;服务提供层,位于顶层,用于通过与核心功能层通信获取功能并基于获取的功能提供服务。通过采集接口层、数据储算层、核心功能层、服务提供层和管理子系统实现了云环境下的一体化运维。
技术领域
本发明涉及云技术领域,尤其涉及一种私有云安全一体化运维平台。
背景技术
云计算环境下的设备规模化、系统多样化,决定了传统安全运维手段无法应付数量如此庞大、复杂程度如此之高的情况。
另外,云计算租户涉及多单位,改变了传统环境下基础设施为单一用户提供支撑的运营模式。基础设施和业务应用分属不同机构,势必造成彼此制约和协作之间的矛盾。
传统环境下,依靠人工检测基线,定期执行漏洞扫描,线下跟踪整改加固进度的方法,在云计算环境下很难取得良好效果。
发明内容
(一)要解决的技术问题
为了解决现有技术的技术问题,本发明提供一种私有云安全一体化运维平台,包括采集接口层、数据储算层、核心功能层、服务提供层和管理子系统;采集接口层,位于底层,用于对安全日志进行采集并与数据储算层通信;数据储算层,位于采集接口层与核心功能层之间,用于通过与采集接口层通信获取数据,并通过与核心功能层通信向核心功能层通信提供数据;核心功能层,位于数据储算层与服务提供层之间,用于通过与数据储算层通信获取数据,并通过与服务提供层通信向服务提供层提供相应的功能;服务提供层,位于顶层,用于通过与核心功能层通信获取功能并基于获取的功能提供服务。通过采集接口层、数据储算层、核心功能层、服务提供层和管理子系统实现了云环境下的一体化运维。
(二)技术方案
为了达到上述目的,本发明采用的主要技术方案包括:
一种私有云安全一体化运维平台,所述平台,包括:采集接口层、数据储算层、核心功能层、服务提供层和管理子系统;
所述采集接口层,位于底层,用于对安全日志进行采集并与所述数据储算层通信;
所述采集接口层,包括采集与同步接口子系统,所述采集与同步接口子系统包括:数据加工/ETL模块、采集接口、系统同步对接接口、数据源;
所述数据储算层,位于所述采集接口层与所述核心功能层之间,用于通过与所述采集接口层通信获取数据,并通过与所述核心功能层通信向所述核心功能层通信提供数据;
所述数据储算层,包括集中数据储算子平台,所述集中数据储算子平台包括公共数据共享与服务总线、Hadoop集群和数据库集群;
所述核心功能层,位于所述数据储算层与所述服务提供层之间,用于通过与所述数据储算层通信获取数据,并通过与所述服务提供层通信向所述服务提供层提供相应的功能;
所述核心功能层,包括数据挖掘模块、审计分析模块、资产资源模块、数据安全模块、安全管控模块;
所述数据挖掘模块,包括智能运维分析引擎和数据交互式探索查询单元;
所述数据交互式探索查询单元与所述智能运维分析引擎通信;
所述审计分析模块,包括行为审计子系统和日志审计子系统;
所述资产资源模块,包括资产管理子系统和安全风险自动管理子系统;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东华软件股份公司,未经东华软件股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810925138.0/2.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理