System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術實現步驟摘要】
本公開涉及網絡安全風險,尤其涉及一種網絡安全系統及網絡安全方法、裝置。
技術介紹
1、作為信息化建設的重要保障,網絡安全是通過防火墻、入侵檢測系統(ids)和防病毒軟件、蜜罐系統、vpn等技術手段提供安全防護,以確保網絡安全。然而,現有技術方案主要側重于對網絡安全設備在各種場景下的部署和應用,對端到端網絡安全防護方面尚未有成熟的方案,致使安全防護不夠全面,存在漏洞,易被利用進而攻擊到系統,存在網絡安全風險。
技術實現思路
1、為了解決上述技術問題,本公開提供了一種網絡安全系統及網絡安全方法、裝置,有效解決了安全防護不夠全面,存在漏洞,易被利用進而攻擊到系統,存在網絡安全風險的技術問題。
2、第一方面,本公開實施例提供了一種網絡安全系統,包括網絡安全服務控制器、網絡安全轉發器、網絡安全執行器、網絡安全接入器和增廣安全能力提供者,其中:
3、網絡安全服務控制器用于響應于網絡安全執行器發起的接入請求后建立連接;
4、網絡安全轉發器用于為發起方和接收方之間轉發網絡數據;
5、網絡安全接入器用于用于向網絡安全服務控制器發起接入請求,并在網絡安全服務控制器同意后建立連接;
6、網絡安全執行器用于執行對應的安全措施;
7、增廣安全能力提供者用于提供增廣安全服務能力。
8、在一種可能實施的方式中,本專利技術實施例提供的系統中,網絡安全執行器具體用于執行至少一種如下安全措施:
9、漏掃掃描、滲透測試、入侵
10、第二方面,本公開實施例提供了一網絡安全方法,方法包括:
11、響應于接入請求后建立連接;
12、實時監控外網與內外的流量數據;
13、在流量數據出現異常時,執行流量數據對應的安全措施。
14、在一種可能實施的方式中,本專利技術實施例提供的方法中,響應于接入請求后建立連接,包括:
15、為每個設備接口設置對應的暴露度;
16、在發起計入請求后,若發起方的暴露度低于接收方的暴露度,則為發起方和接收方建立連接。
17、在一種可能實施的方式中,本專利技術實施例提供的方法中,方法還包括:
18、為發起方和接收方設置映射地址。
19、第三方面,本公開實施例提供了一網絡安全裝置,裝置包括:
20、響應單元,用于響應于接入請求后建立連接;
21、監測單元,用于實時監控外網與內外的流量數據;
22、執行單元,用于在流量數據出現異常時,執行流量數據對應的安全措施。
23、在一種可能實施的方式中,本專利技術實施例提供的裝置中,響應單元具體用于:
24、為每個設備接口設置對應的暴露度;
25、在發起計入請求后,若發起方的暴露度低于接收方的暴露度,則為發起方和接收方建立連接。
26、在一種可能實施的方式中,本專利技術實施例提供的裝置中,響應單元還用于:
27、為發起方和接收方設置映射地址。
28、第四方面,本公開實施例提供了一種電子設備,包括:
29、存儲器;
30、處理器;以及
31、計算機程序;
32、其中,計算機程序存儲在存儲器中,并被配置為由處理器執行以實現如上述的網絡安全方法。
33、第五方面,本公開實施例提供了一種計算機可讀存儲介質,其上存儲有計算機程序,計算機程序被處理器執行時實現如上述的網絡安全方法的步驟。
34、本公開實施例提供了一種網絡安全系統,包括網絡安全服務控制器、網絡安全轉發器、網絡安全執行器、網絡安全接入器和增廣安全能力提供者,有效解決了超大規模網絡的安全服務難題,提高了網絡安全服務的全面性,提高了安全防護和服務資源的復用效率,降低了網絡安全服務的成本,實現了網絡安全工作的智能化、自動化、服務化,具有良好的經濟效益與社會效益。
本文檔來自技高網...【技術保護點】
1.一種網絡安全系統,其特征在于,所述系統包括網絡安全服務控制器、網絡安全轉發器、網絡安全執行器、網絡安全接入器和增廣安全能力提供者,其中:
2.根據權利要求1所述的系統,其特征在于,所述網絡安全執行器具體用于執行至少一種如下安全措施:
3.一種網絡安全方法,其特征在于,所述方法包括:
4.根據權利要求3所述的方法,其特征在于,所述響應于接入請求后建立連接,包括:
5.根據權利要求4所述的方法,其特征在于,所述方法還包括:
6.一種網絡安全裝置,其特征在于,所述裝置包括:
7.根據權利要求6所述的裝置,其特征在于,所述響應單元具體用于:
8.根據權利要求7所述的裝置,其特征在于,所述響應單元還用于:
9.一種電子設備,其特征在于,包括:
10.一種計算機可讀存儲介質,其上存儲有計算機程序指令,其特征在于,當所述計算機程序指令被處理器執行時實現如權利要求3-5中任一項所述的網絡安全方法。
【技術特征摘要】
1.一種網絡安全系統,其特征在于,所述系統包括網絡安全服務控制器、網絡安全轉發器、網絡安全執行器、網絡安全接入器和增廣安全能力提供者,其中:
2.根據權利要求1所述的系統,其特征在于,所述網絡安全執行器具體用于執行至少一種如下安全措施:
3.一種網絡安全方法,其特征在于,所述方法包括:
4.根據權利要求3所述的方法,其特征在于,所述響應于接入請求后建立連接,包括:
5.根據權利要求4所述的方法,其特征...
【專利技術屬性】
技術研發人員:黃昭文,藍萬順,楊輝宇,趙晨君,倪泳智,于樂,劉毅峰,張峰,賈曉輝,粟栗,張毅,
申請(專利權)人:中國移動通信集團廣東有限公司,
類型:發明
國別省市:
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。