[发明专利]一种Linux下基于iptables的安全孤岛构建方法、装置及存储介质在审
申请号: | 202211469114.1 | 申请日: | 2022-11-22 |
公开(公告)号: | CN115883355A | 公开(公告)日: | 2023-03-31 |
发明(设计)人: | 孟阳;彭博威;高霞;苏浩 | 申请(专利权)人: | 中通服创发科技有限责任公司 |
主分类号: | H04L41/0806 | 分类号: | H04L41/0806;H04L41/0816 |
代理公司: | 北京华专卓海知识产权代理事务所(普通合伙) 11664 | 代理人: | 王一 |
地址: | 410000 湖南省*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 linux 基于 iptables 安全 孤岛 构建 方法 装置 存储 介质 | ||
本发明公开了一种Linux下基于iptables的安全孤岛构建方法、装置及存储介质。所述方法包括:获取构建安全孤岛任务指令,根据所述构建安全孤岛任务指令对一个或多个主机构建安全孤岛,获取构建安全孤岛出口任务指令,根据所述构建安全孤岛出口任务指令对一个或多个主机构建安全孤岛出口,对所述安全孤岛进行监测得到监测情况信息,根据所述监测情况信息和指令对安全孤岛进行重构,通过该方法能快速准确的构建所需要的孤岛类型,帮助企业保护数字资产,可适用于大规模应用。
技术领域
本公开的实施例一般设计安全技术领域,并且更具体的,灵活的,进行基于iptables的安全孤岛构建。
背景技术
目前,在进行iptables配置的过程中,由于需要确定目标信息,然后对所需要的主机进行iptables配置,当拥有大量主机时,会在目标的信息和配置过程中耗费大量时间,并且在后续过程中有变动时,无法进行监控,用户体验感查,不适合大规模应用。所以,如何高效,快速,准确并能检查iptables配置成为一个难题。
因此现有技术存在缺陷,急需改进。
发明内容
鉴于上述问题,本发明的目的是提供一种Linux下基于iptables的安全孤岛构建方法、装置和可读存储介质。
本发明第一方面提供了一种Linux下基于iptables的安全孤岛构建方法,包括:
获取构建安全孤岛任务指令;
根据所述构建安全孤岛任务指令对一个或多个主机构建安全孤岛;
获取构建安全孤岛出口任务指令;
根据所述构建安全孤岛出口任务指令对一个或多个主机构建安全孤岛出口;
对所述安全孤岛进行监测得到监测情况信息;
根据所述监测情况信息和指令对安全孤岛进行重构。
本方案中,所述获取构建安全孤岛任务指令通过以下步骤获得:
获取所需配置的安全孤岛信息;
根据所述所需配置的安全孤岛信息,对一个或多个主机进行安全孤岛构建,得到安全孤岛;
其中,所述所需配置的安全孤岛信息至少包括以下至少一项:主机IP信息。
本方案中,对一个或多个主机进行安全孤岛构建,得到安全孤岛,包括:
获取所需配置的安全孤岛信息;
对所述所需配置的安全孤岛信息进行预处理,得到规则配置信息;
根据所述一个或多个主机确认分发规则工具;
通过所述分发规则工具,将规则配置信息分发并生效。
本方案中,所述获取构建安全孤岛出口任务指令通过以下步骤获得:
获取所需配置的安全孤岛出口信息;
根据所述所需配置的安全孤岛出口信息,对一个或多个主机进行安全孤岛出口构建,得到安全孤岛出口;
其中,所述所需配置的安全孤岛出口信息至少包括以下至少一项:
主机IP信息、端口。
本方案中,对一个或多个主机进行安全孤岛出口构建,得到安全孤岛出口,包括:
获取所需配置的安全孤岛出口信息;
对所述所需配置的安全孤岛出口信息进行预处理,得到规则配置信息;
根据所述一个或多个主机确认分发规则工具;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中通服创发科技有限责任公司,未经中通服创发科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211469114.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种瓜类蔬菜育苗肥及育苗方法
- 下一篇:耐弯折涂料及耐弯折薄膜