[发明专利]一种Linux下基于iptables的安全孤岛构建方法、装置及存储介质在审
申请号: | 202211469114.1 | 申请日: | 2022-11-22 |
公开(公告)号: | CN115883355A | 公开(公告)日: | 2023-03-31 |
发明(设计)人: | 孟阳;彭博威;高霞;苏浩 | 申请(专利权)人: | 中通服创发科技有限责任公司 |
主分类号: | H04L41/0806 | 分类号: | H04L41/0806;H04L41/0816 |
代理公司: | 北京华专卓海知识产权代理事务所(普通合伙) 11664 | 代理人: | 王一 |
地址: | 410000 湖南省*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 linux 基于 iptables 安全 孤岛 构建 方法 装置 存储 介质 | ||
1.一种Linux下基于iptables的安全孤岛构建方法,其特征在于,包括:
获取构建安全孤岛任务指令;
根据所述构建安全孤岛任务指令对一个或多个主机构建安全孤岛;
获取构建安全孤岛出口任务指令;
根据所述构建安全孤岛出口任务指令对一个或多个主机构建安全孤岛出口;
对所述安全孤岛进行监测得到监测情况信息;
根据所述监测情况信息和指令对安全孤岛进行重构。
2.根据权利要求1所述的方法,其特征在于,所述获取构建安全孤岛任务指令通过以下步骤获得:
获取所需配置的安全孤岛信息;
根据所述所需配置的安全孤岛信息,对一个或多个主机进行安全孤岛构建,得到安全孤岛;
其中,所述所需配置的安全孤岛信息至少包括以下至少一项:主机IP信息。
3.根据权利要求2所述方法,其特征在于,对一个或多个主机进行安全孤岛构建,得到安全孤岛,包括:
获取所需配置的安全孤岛信息;
对所述所需配置的安全孤岛信息进行预处理,得到规则配置信息;
根据所述一个或多个主机确认分发规则工具;
通过所述分发规则工具,将规则配置信息分发并生效。
4.根据权利要求1所述的方法,其特征在于,所述获取构建安全孤岛出口任务指令通过以下步骤获得:
获取所需配置的安全孤岛出口信息;
根据所述所需配置的安全孤岛出口信息,对一个或多个主机进行安全孤岛出口构建,得到安全孤岛出口;
其中,所述所需配置的安全孤岛出口信息至少包括以下至少一项:
主机IP信息、端口。
5.根据权利要求4所述的方法,其特征在于,对一个或多个主机进行安全孤岛出口构建,得到安全孤岛出口,包括:
获取所需配置的安全孤岛出口信息;
对所述所需配置的安全孤岛出口信息进行预处理,得到规则配置信息;
根据所述一个或多个主机确认分发规则工具;
通过所述分发规则工具,将规则配置信息分发并生效。
6.根据权利要求1所述的方法,其特征在于,根据所述监测情况信息和指令对安全孤岛进行重构,包括:
获取规则配置信息数量和详情;
对所述规则配置信息数量和详情进行分析,判断与安全孤岛配置详情是否匹配;
若是,则不做处理,若否,则得到安全孤岛重构指令。
7.一种Linux下基于iptables的安全孤岛构建装置,其特征在于,包括:
获取模块,用于获取构建安全孤岛任务指令、构建安全孤岛出口任务指令;
处理模块,用于构建安全孤岛、安全孤岛出口;
监测模块,用于对所述安全孤岛进行监测。
8.一种电子设备,其特征在于,包括:
至少一个处理器;
以及与所述至少一个处理器通信连接的存储器;
其中,所述存储器存储有可被所述至少一个处理器执行的指令,所述指令被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-6中任一项所述的方法。
9.一种存储有计算机指令的非瞬时计算机可读存储介质,其特征在于,所述计算机指令用于使所述计算机执行根据权利要求1-6中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中通服创发科技有限责任公司,未经中通服创发科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211469114.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种瓜类蔬菜育苗肥及育苗方法
- 下一篇:耐弯折涂料及耐弯折薄膜