[发明专利]一种资产信息安全管理系统与方法有效
申请号: | 201910372959.0 | 申请日: | 2019-05-06 |
公开(公告)号: | CN110086820B | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 吴志华;袁键;陈夏裕;郭立龙;孙杨 | 申请(专利权)人: | 江苏亨通工控安全研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 崔振 |
地址: | 215000 江苏省苏州市相*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 资产 信息 安全管理 系统 方法 | ||
1.一种资产信息安全管理系统,其特征在于,所述资产信息安全管理系统包括资产信息平台、防火墙、中间件以及资产设备,所述资产信息平台与所述中间件通过防火墙通信连接,所述中间件与所述资产设备通过所述防火墙通信连接;
所述资产信息平台用于响应一任务指令,以依据所述任务指令生成交互请求与任务信息,并将所述交互请求发送至所述防火墙,其中,所述交互请求包含所述资产信息平台的ID信息;
所述防火墙用于在所述资产信息平台的ID信息符合放行规则时,将所述交互请求发送至所述中间件;
所述中间件用于在接收到所述资产信息平台的ID信息后,将所述资产信息平台的ID信息与预存储的ID信息进行匹配,当匹配成功时,生成一请求确定信息,并将所述请求确定信息发送至所述资产信息平台;
所述资产信息平台还用于在接收到所述请求确定信息后将所述任务信息通过所述防火墙发送至所述中间件;
所述中间件还用于在接收到所述任务信息后,生成任务ID,且依据所述任务ID对所述资产设备的数据信息进行搜集,并将获取的数据信息进行存储,并将所述任务ID反馈至所述资产信息平台;
所述资产信息平台还用于在获取所述任务ID后,生成数据请求,并将所述数据请求通过所述防火墙发送至所述中间件;
所述中间件还用于依据所述数据请求,将所述数据信息进行拷贝,并将拷贝后的数据信息发送至所述资产信息平台。
2.如权利要求1所述的资产信息安全管理系统,其特征在于,所述中间件包括插件库模块,所述插件库模块中至少包括资产信息获取插件与资产安全监测插件,其中,所述中间件还用于在接收到所述任务信息后,依据所述任务信息配置相应的插件,并依据所述插件获取数据信息。
3.如权利要求2所述的资产信息安全管理系统,其特征在于,所述中间件还包括策略配置模块、任务管理模块、资产管理模块、漏洞管理模块、网络拓扑生成模块以及安全预警模块,其中,
所述策略配置模块用于依据所述任务信息确定插件库模块中的插件;
所述任务管理模块用于依据所述任务信息创建任务,并生成任务ID;
所述资产管理模块用于当确定的插件为所述资产信息获取插件时,对获取的资产信息进行归集;
所述网络拓扑生成模块用于根据归集的资产信息,对所述资产信息分析并生成网络拓扑图;
所述漏洞管理模块用于当确定的插件为所述资产安全监测插件时,对获取的漏洞信息进行归集;
所述安全预警模块用于依据归集的漏洞信息,向所述资产信息平台发送报警信号。
4.如权利要求3所述的资产信息安全管理系统,其特征在于,所述中间件还包括爬虫模块,所述爬虫模块用于爬取预设定网站的漏洞信息,以使所述漏洞管理模块对所述漏洞信息进行归集。
5.如权利要求3所述的资产信息安全管理系统,其特征在于,所述中间件还包括指纹库,所述中间件还用于将归集的资产信息与所述指纹库的信息进行对比,当所述指纹库中信息与所述归集的资产信息不匹配时,将所述归集的资产信息更新至所述指纹库。
6.如权利要求1所述的资产信息安全管理系统,其特征在于,所述中间件还包括指纹库,所述中间件还用于当新的资产设备接入所述资产信息安全管理系统时,获取所述资产设备的数据信息,并在所述指纹库中信息与所述资产设备的数据信息不匹配时,将所述资产设备的数据信息更新至所述指纹库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏亨通工控安全研究院有限公司,未经江苏亨通工控安全研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910372959.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置