System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 激情无码亚洲一区二区三区,国产精品无码无片在线观看3D,国产成人无码免费视频97
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    網絡隔離策略配置方法、裝置、設備及存儲介質制造方法及圖紙

    技術編號:44496604 閱讀:5 留言:0更新日期:2025-03-04 18:03
    本申請涉及網絡安全領域,提供了一種網絡隔離策略配置方法、裝置、設備及存儲介質,相較于傳統的配置方式,本申請通過自動采集各工作節點的網絡傳輸數據與部署于各工作節點上容器的容器基本信息,動態構建容器之間的粗粒度網絡訪問關系,再基于容器艙分類結果,將容器之間的粗粒度網絡訪問關系轉化為容器艙集合之間的細粒度網絡訪問關系,學習到云原生環境中復雜的網絡訪問關系,進而基于細粒度網絡訪問關系,自適應配置集群內的網絡隔離策略,減少人工配置大量策略的繁瑣任務,提高安全部門的維護效率,又可實現隨著網絡訪問關系的變化,快速、及時地更新隔離策略,確保安全防護的有效性。

    【技術實現步驟摘要】

    所屬的技術人員能夠理解,本申請的各個方面可以實現為系統、方法或程序產品。因此,本申請的各個方面可以具體實現為以下形式,即:完全的硬件實施方式、完全的軟件實施方式(包括固件、微代碼等),或硬件和軟件方面結合的實施方式,這里可以統稱為“電路”、“模塊”或“系統”。與上述方法實施例基于同一專利技術構思,本申請實施例中還提供了一種計算機設備,參閱圖4所示,計算機設備400可以至少包括處理器401、以及存儲器402。其中,存儲器402存儲有程序代碼,當程序代碼被處理器401執行時,使得處理器401執行上述任意一種網絡隔離策略配置方法的步驟。在一些可能的實施方式中,根據本申請的計算裝置可以至少包括至少一個處理器、以及至少一個存儲器。其中,存儲器存儲有程序代碼,當程序代碼被處理器執行時,使得處理器執行本說明書上述描述的根據本申請各種示例性實施方式的網絡隔離策略配置方法中的步驟。例如,處理器可以執行如圖2a中所示的步驟。下面參照圖5來描述根據本申請的這種實施方式的計算裝置500。圖5的計算裝置500僅僅是一個示例,不應對本申請實施例的功能和使用范圍帶來任何限制。如圖5所示,計算裝置500以通用計算裝置的形式表現。計算裝置500的組件可以包括但不限于:上述至少一個處理單元501、上述至少一個存儲單元502、連接不同系統組件(包括存儲單元502和處理單元501)的總線503。總線503表示幾類總線結構中的一種或多種,包括存儲器總線或者存儲器控制器、外圍總線、處理器或者使用多種總線結構中的任意總線結構的局域總線。存儲單元502可以包括易失性存儲器形式的可讀介質,例如隨機存取存儲器(ram)5021和/或高速緩存存儲單元5022,還可以進一步包括只讀存儲器(rom)5023。存儲單元502還可以包括具有一組(至少一個)程序模塊5024的程序/實用工具5025,這樣的程序模塊5024包括但不限于:操作系統、一個或者多個應用程序、其它程序模塊以及程序數據,這些示例中的每一個或某種組合中可能包括網絡環境的實現。計算裝置500也可以與一個或多個外部設備504(例如鍵盤、指向設備等)通信,還可與一個或者多個使得用戶能與計算裝置500交互的設備通信,和/或與使得該計算裝置500能與一個或多個其它計算裝置進行通信的任何設備(例如路由器、調制解調器等等)通信。這種通信可以通過輸入/輸出(i/o)接口505進行。并且,計算裝置500還可以通過網絡適配器506與一個或者多個網絡(例如局域網(lan),廣域網(wan)和/或公共網絡,例如因特網)通信。如圖所示,網絡適配器506通過總線503與用于計算裝置500的其它模塊通信。應當理解,盡管圖中未示出,可以結合計算裝置500使用其它硬件和/或軟件模塊,包括但不限于:微代碼、設備驅動器、冗余處理器、外部磁盤驅動陣列、raid系統、磁帶驅動器以及數據備份存儲系統等。與上述方法實施例基于同一專利技術構思,本申請提供的網絡隔離策略配置方法的各個方面還可以實現為一種程序產品的形式,其包括程序代碼,當程序產品在計算機設備上運行時,程序代碼用于使計算機設備執行本說明書上述描述的根據本申請各種示例性實施方式的網絡隔離策略配置方法中的步驟,例如,計算機設備可以執行如圖2a中所示的步驟。程序產品可以采用一個或多個可讀介質的任意組合。可讀介質可以是可讀信號介質或者可讀存儲介質。可讀存儲介質例如可以是但不限于電、磁、光、電磁、紅外線、或半導體的系統、裝置或器件,或者任意以上的組合。可讀存儲介質的更具體的例子(非窮舉的列表)包括:具有一個或多個導線的電連接、便攜式盤、硬盤、隨機存取存儲器(ram)、只讀存儲器(rom)、可擦式可編程只讀存儲器(eprom或閃存)、光纖、便攜式緊湊盤只讀存儲器(cd-rom)、光存儲器件、磁存儲器件、或者上述的任意合適的組合。盡管已描述了本申請的優選實施例,但本領域內的技術人員一旦得知了基本創造性概念,則可對這些實施例做出另外的變更和修改。所以,所附權利要求意欲解釋為包括優選實施例以及落入本申請范圍的所有變更和修改。顯然,本領域的技術人員可以對本申請進行各種改動和變型而不脫離本申請的精神和范圍。這樣,倘若本申請的這些修改和變型屬于本申請權利要求及其等同技術的范圍之內,則本申請也意圖包含這些改動和變型在內。


    技術介紹

    1、隨著云原生技術的發展,容器逐漸被熟知與使用,而容器的使用又進一步促進了容器安全的發展。云原生環境下的網絡復雜,且集群中的網絡會動態改變,導致容器間的網絡訪問關系梳理和網絡隔離策略配置日趨復雜。

    2、傳統的云原生網絡隔離策略由安全部門負責配置,但安全部門不熟悉業務部門的業務,很難正確地梳理和配置網絡隔離策略。因此,如何對云原生環境下復雜的網絡訪問關系自適應生成網絡隔離策略,簡化配置提高安全部門的維護效率,正是本申請致力于解決的問題。


    技術實現思路

    1、本申請實施例提供了一種網絡隔離策略配置方法、裝置、設備及存儲介質,以解決目前難以對云原生環境下復雜的網絡訪問關系,合理配置網絡隔離策略的問題。

    2、第一方面,本申請實施例提供了一種網絡隔離策略配置方法,包括:

    3、基于集群內各工作節點的網絡傳輸數據與所述各工作節點上部署容器的容器基本信息,構建容器之間的粗粒度網絡訪問關系;

    4、基于容器艙分類結果,將所述容器之間的粗粒度網絡訪問關系轉化為容器艙集合之間的細粒度網絡訪問關系,所述容器艙分類結果是對集群內的多個容器艙進行分類得到的,每個容器艙包含至少一個容器;

    5、基于所述細粒度網絡訪問關系,配置集群內的網絡隔離策略。

    6、可選的,所述基于集群內各工作節點的網絡傳輸數據與所述各工作節點上部署容器的容器基本信息,構建容器之間的粗粒度網絡訪問關系,包括:

    7、基于集群內所述各工作節點的網絡流量集、進程信息集及所述各工作節點上部署容器的容器基本信息,構建所述各工作節點的網絡流量與容器之間的粗粒度網絡依賴關系;

    8、基于各網絡流量的網絡五元組,將網絡流量與容器之間的粗粒度網絡依賴關系轉化為容器之間的粗粒度網絡訪問關系。

    9、可選的,所述基于集群內所述各工作節點的網絡流量集、進程信息集及所述各工作節點上部署容器的容器基本信息,構建所述各工作節點的網絡流量與容器之間的粗粒度網絡依賴關系,針對所述各工作節點分別執行以下操作:

    10、基于網絡五元組的端口信息,對各網絡流量與各進程信息進行關聯匹配,構建至少一條網絡流量與進程之間的第一關聯關系;

    11、基于原始父進程的進程標識,對所屬工作節點的所述各進程信息與各容器基本信息進行關聯匹配,構建至少一條進程與容器之間的第二關聯關系;

    12、基于至少一條第一關聯關系與至少一條第二關聯關系,構建至少一條網絡流量與容器之間的粗粒度網絡依賴關系。

    13、可選的,所述基于各網絡流量的網絡五元組,將網絡流量與容器之間的粗粒度網絡依賴關系轉化為容器之間的粗粒度網絡訪問關系,包括:

    14、基于所述各網絡流量的網絡五元組,對來本文檔來自技高網...

    【技術保護點】

    1.一種網絡隔離策略配置方法,其特征在于,包括:

    2.如權利要求1所述的方法,其特征在于,所述基于集群內各工作節點的網絡傳輸數據與所述各工作節點上部署容器的容器基本信息,構建容器之間的粗粒度網絡訪問關系,包括:

    3.如權利要求2所述的方法,其特征在于,所述基于集群內所述各工作節點的網絡流量集、進程信息集及所述各工作節點上部署容器的容器基本信息,構建所述各工作節點的網絡流量與容器之間的粗粒度網絡依賴關系,針對所述各工作節點分別執行以下操作:

    4.如權利要求2所述的方法,其特征在于,所述基于各網絡流量的網絡五元組,將網絡流量與容器之間的粗粒度網絡依賴關系轉化為容器之間的粗粒度網絡訪問關系,包括:

    5.如權利要求1所述的方法,其特征在于,通過執行以下操作,得到所述容器艙分類集合:

    6.如權利要求1-5任一項所述的方法,其特征在于,所述基于所述細粒度網絡訪問關系,配置集群內的網絡隔離策略,包括:

    7.如權利要求6所述的方法,其特征在于,在基于所述細粒度網絡訪問關系,配置集群內的網絡隔離策略之后,所述方法還包括:>

    8.一種網絡隔離策略配置裝置,其特征在于,包括:

    9.一種電子設備,其特征在于,其包括處理器和存儲器,其中,所述存儲器存儲有程序代碼,當所述程序代碼被所述處理器執行時,使得所述處理器執行權利要求1~7中任一項所述方法的步驟。

    10.一種計算機可讀存儲介質,其特征在于,其包括程序代碼,當所述程序代碼在計算機設備上運行時,所述程序代碼用于使所述計算機設備執行權利要求1~7中任一項所述方法的步驟。

    ...

    【技術特征摘要】

    1.一種網絡隔離策略配置方法,其特征在于,包括:

    2.如權利要求1所述的方法,其特征在于,所述基于集群內各工作節點的網絡傳輸數據與所述各工作節點上部署容器的容器基本信息,構建容器之間的粗粒度網絡訪問關系,包括:

    3.如權利要求2所述的方法,其特征在于,所述基于集群內所述各工作節點的網絡流量集、進程信息集及所述各工作節點上部署容器的容器基本信息,構建所述各工作節點的網絡流量與容器之間的粗粒度網絡依賴關系,針對所述各工作節點分別執行以下操作:

    4.如權利要求2所述的方法,其特征在于,所述基于各網絡流量的網絡五元組,將網絡流量與容器之間的粗粒度網絡依賴關系轉化為容器之間的粗粒度網絡訪問關系,包括:

    5.如權利要求1所述的方法,其特征在于,通過執行以下操作,得到...

    【專利技術屬性】
    技術研發人員:張萬興杜霖宋建霖段譽佳黃俊何坤
    申請(專利權)人:綠盟科技集團股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码人妻啪啪一区二区| 亚洲熟妇无码AV不卡在线播放| 无码一区二区三区免费视频| 无码精品人妻一区二区三区AV| 亚洲中文字幕无码一区| 亚洲看片无码在线视频| yy111111少妇无码影院| 精品国产一区二区三区无码| 亚洲AV无码乱码在线观看性色扶| 亚洲AV无码成人精品区在线观看 | 久久伊人亚洲AV无码网站| 一本加勒比hezyo无码专区| 西西444www无码大胆| 精品人妻无码区二区三区| 亚洲色无码一区二区三区| 久久久久久久久无码精品亚洲日韩| 免费A级毛片无码A∨中文字幕下载| 精品无码国产污污污免费网站国产| 中文字幕av无码无卡免费| 无码免费一区二区三区免费播放 | 西西4444www大胆无码| 中文字幕无码成人免费视频| 久久久久无码精品亚洲日韩| 亚洲一区无码精品色| 国产成年无码v片在线| 久久亚洲AV成人无码国产电影| 亚洲a∨无码男人的天堂| 无码137片内射在线影院| 无码aⅴ精品一区二区三区浪潮 | 亚洲精品无码一区二区| 久久久久久人妻无码| 91无码人妻精品一区二区三区L | 成年午夜无码av片在线观看| 无翼乌工口肉肉无遮挡无码18| 国产成人无码a区在线观看视频免费| 亚洲日韩精品无码专区| 国产精品午夜无码体验区| 国产精品免费看久久久无码| 亚洲?V无码乱码国产精品| 中文字幕乱妇无码AV在线| 亚洲av中文无码乱人伦在线咪咕|