说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211134574.9 (22)申请日 2022.09.19 (71)申请人 北京威努特技 术有限公司 地址 100085 北京市海淀区上地 三街9号F 座9层907 (72)发明人 张明远 石凌志 (51)Int.Cl. H04L 43/08(2022.01) H04L 9/40(2022.01) H04L 41/0631(2022.01) (54)发明名称 一种网络架构合规性的自动检查方法与装 置 (57)摘要 本发明公开一种网络架构合规性的自动检 查方法与装置。 所述装置包括统一安全管理平台 USM、 监控审计平台SMA和工业防火墙TEG; 统一安 全管理平台, 用于接收监控各审计平台上报的流 量数据, 自动或被动发现现场资产, 接收现场网 络设备发送的设备状态信息, 获取工业防火墙上 报的交换机设备带宽控制配置; 监控审计平台, 旁路在现场所有交换机, 上报流量信息到USM; 工 业防火墙, 支持路由功能, 上报带宽控制配置信 息。 本发明通过提供一种通过等级保护检查知识 库, 自动检测现场区域或资产是否满足安全通讯 网络等保要求。 权利要求书3页 说明书9页 附图6页 CN 115514675 A 2022.12.23 CN 115514675 A 1.一种网络架构合规性的自动检查装置, 其特征在于, 包括统一安全管理平台USM、 监 控审计平台SMA和 工业防火墙TEG; 统一安全管理平 台, 用于接收监控各审计平 台上报的流 量数据, 自动或被动发现现场资产, 接收现场网络 设备发送的设备状态信息, 获取工业防火 墙上报的交换机 设备带宽控制配置; 监控审 计平台, 旁路在现场所有交换机, 上报流量信息 到USM; 工业防火墙, 支持路由功能, 上报带宽控制配置信息 。 2.如权利要求1所述的一种网络架构合规性的自动检查装置, 其特征在于, 在部署的 USM中配置区域管理, 通过IP范围划分 网络区域, 通过USM的资产发现功能, 发现各网络区域 的资产信息; 各网络区域中包括一个或多个网络 设备, 网络 设备向US M上报设备运行状态信 息。 3.如权利要求2所述的一种网络架构合规性的自动检查装置, 其特征在于, 网络设备向 USM上报的设备运行状态信息, 包括CPU使用率、 内存使用率、 硬盘使用率、 流量大小、 带宽控 制规则信息。 4.一种网络架构合 规性的自动检查方法, 其特 征在于, 包括: 评估网络设备业 务处理能力是否满足业 务高峰期项; 评估按照业 务服务的重要程度分配带宽保障重要业 务项; 评估保证网络各个部分带宽满足业 务高峰期需要 项; 评估应划分不同网络区域各网络区域分配地址项; 评估避免重要网络区域部署在边界处, 重要 网络区域与其他网络区域之间应采取可靠 的技术隔离手段项; 评估应提供通信线路、 关键网络设备和关键计算设备的硬件冗余, 保证系统的可用性 项; 计算区域 等保评分。 5.如权利要求4所述的一种网络架构合规性的自动检查方法, 其特征在于, 评估 网络设 备业务处理能力, 具体包括如下子步骤: 步骤S11、 登录USM, 配置资产运行状态阈值; 步骤S12、 对比网络设备, 上报设备运行状态信息; 步骤S13、 判断是否超过资产运行状态阈值, 如果超过, 则产生预警, 如果不超过, 则执 行步骤S14; 步骤S14、 判断区域下资产是否存在告警, 如果存在, 则不符合该项, 如果不存在, 则执 行步骤S15; 步骤S15、 判断当前 区域是否存在子区域, 如果存在, 则执行步骤S16, 如果不存在, 则确 定符合该项; 步骤S16、 判断子区域是否符合该项, 如果符合, 则确定符合该项, 如果不符合, 则确定 不符合该项。 6.如权利要求4所述的一种网络架构合规性的自动检查方法, 其特征在于, 评估按照业 务服务的重要程度分配带宽保障重要业 务项, 具体包括如下子步骤: 步骤S21、 登录USM, 配置资产业 务价值; 步骤S22、 获取宽带控制信息; 步骤S23、 判断不同设备上报同一设备带宽信息是否相同, 如果相同, 则执行步骤S24,权 利 要 求 书 1/3 页 2 CN 115514675 A 2如果不相同, 则产生预警; 步骤S24、 判断宽带信息是否与资产业务价值匹配, 如果匹配, 则执行步骤S25, 如果不 匹配, 则不符合该项; 步骤S25、 判断当前 区域是否存在子区域, 如果存在, 则执行步骤S26, 如果不存在, 则确 定符合该项; 步骤S26、 判断子区域是否符合该项, 如果符合, 则确定符合该项, 如果不符合, 则确定 不符合该项。 7.如权利要求4所述的一种网络架构合规性的自动检查方法, 其特征在于, 评估保证网 络各个部分带宽满足业 务高峰期需要 项, 具体包括如下子步骤: 步骤S31、 获取三个区域的流 量信息; 步骤S32、 获取资产对应的带宽控制信息; 步骤S33、 判断流量是否违反带宽控制信息, 如果违反, 则产生告警, 如果不违反则执行 步骤S34; 步骤S34、 判断区域下资产是否存在告警, 如果存在, 则不符合该项, 如果不存在, 则执 行步骤S3 5; 步骤S35、 判断当前 区域是否存在子区域, 如果存在, 则执行步骤S36, 如果不存在, 则确 定符合该项; 步骤S36、 判断子区域是否符合该项, 如果符合, 则确定符合该项, 如果不符合, 则确定 不符合该项。 8.如权利要求4所述的一种网络架构合规性的自动检查方法, 其特征在于, 评估避免重 要网络区域部署在边界处, 重要网络区域与其他网络区域之间应采取可靠的技术隔离手段 项, 具体包括如下子步骤: 步骤S41、 设置等保要求; 步骤S42、 获取各 区域流量数据, 判断是否存在跨区通讯, 如果存在, 则执行步骤S43, 如 果不存在, 则执 行步骤S4 4; 步骤S43、 判断是否同根TEG进行通讯, 如果是, 则执 行步骤S4 4, 否则不符合此项; 步骤S44、 判断当前 区域是否存在子区域, 如果存在, 则执行步骤S45, 如果不存在, 则确 定符合该项; 步骤S45、 判断子区域是否符合该项, 如果符合, 则确定符合该项, 如果不符合, 则确定 不符合该项。 9.如权利要求4所述的一种网络架构合规性的自动检查方法, 其特征在于, 评估应提供 通信线路、 关键网络 设备和关键计算设备的硬件冗余, 保证系统的可用性项, 具体包括如下 子步骤: 步骤S51、 设置等保要求; 步骤S52、 通过USM已确认资产页面配置选择资产对应的硬件冗余资产进行绑定, 通过 获取的流量信息确定资产与硬件冗余资产是否有流量通讯并确定资产是否存活, 如果都没 有配置硬件冗余资产则都不符合应提供通信线路、 关键网络设备和关键计算设备的硬件冗 余, 保证系统的可用性项。 10.一种计算机存 储介质, 其特 征在于, 包括: 至少一个存 储器和至少一个处 理器;权 利 要 求 书 2/3 页 3 CN 115514675 A 3
专利 一种网络架构合规性的自动检查方法与装置
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:41:15
上传分享
举报
下载
原文档
(889.9 KB)
分享
友情链接
GB-T 10114-2003 县级以下行政区划代码编制规则.pdf
GB-T 42938-2023 资产管理 人员参与和能力指南.pdf
信通院 人工智能白皮书-2022年.pdf
GB-T 41884-2022 车用甲醇燃料作业安全规范.pdf
GB-T 37400.1-2019 重型机械通用技术条件 第1部分:产品检验.pdf
GB-T 25706-2010 矿山机械产品型号编制方法.pdf
T-CEC 596—2022 量子IPSec VPN设备功能与检测技术规范.pdf
GB-T 41192-2021 岩土工程仪器 振弦式反力计.pdf
GB-T 38319-2019 建筑及居住区数字化技术应用 智能硬件技术要求.pdf
T-SMA 0030—2022 智能电力井盖监测模块检验规范 第2部分:倾角.pdf
DB3301-T 71—2018 数字城管系统运维服务规范 杭州市.pdf
GB-T 30290.3-2013 卫星定位车辆信息服务系统 第3部分:信息安全规范.pdf
SY-T 7650-2021 盐穴储气库造腔井下作业规范.pdf
GB-T 34943-2017 C-C++语言源代码漏洞测试规范.pdf
信创安全典型行业应用专题报告.pdf
法律法规 杭州市民用建筑节能条例2014-12-31.pdf
DB 6505-T 169—2023 法定计量检定机构服务规范 哈密市.pdf
DB5101-T 98—2020 成都市软件和信息技术服务企业能力成熟度评价体系 成都市.pdf
GB 10395.2-2010 农林机械 安全 第2部分:自卸挂车.pdf
GB-T 20806-2022 饲料中中性洗涤纤维 NDF 的测定.pdf
1
/
3
19
评价文档
赞助2.5元 点击下载(889.9 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。