一种控制网络数据转发平面的方法、装置及系统

    公开(公告)号:CN111143034B

    公开(公告)日:2023-11-14

    申请号:CN201911340923.0

    申请日:2019-12-23

    发明人: 张力茂 郑德伦

    IPC分类号: G06F9/455

    摘要: 本发明公开了一种控制网络数据转发平面的方法、装置及系统,用于解决现有技术中存在的Kubernetes网络性能较差以及无法直接与虚拟机网络对接的技术问题。所述方法包括:监测Kubernetes的分布式键值对存储系统ETCD中配置数据的数据状态,若数据状态为有数据更新,则从ETCD中获取第一配置数据;判断第一配置数据与第二配置数据是否匹配,其中,第二配置数据为数据转发软件当前的配置数据,数据转发软件的网络数据转发平面用于将Kubernetes中的网络数据转发给Kubernetes中的容器或者Kubernetes外的虚拟机;若不匹配,则将第一配置数据发送给数据转发软件,完成对数据转发软件的配置更新。

    一种信息处理方法及装置
    34.
    发明授权

    公开(公告)号:CN112152854B

    公开(公告)日:2023-11-07

    申请号:CN202011021690.0

    申请日:2020-09-25

    发明人: 张振钒

    摘要: 本发明实施例公开了一种信息处理方法及装置,用于提高网络安全检测的效率。所述方法包括:所述控制器接收所述多个节点中第一节点上的检测器发送的第一信息;所述控制器基于所述第一信息生成第一策略,将所述第一策略发送给所述第一节点上的所述检测器,以使所述检测器基于所述第一策略确定是否阻断所述第一节点内的不同终端设备之间的数据传输。

    一种生成网络协议报文防护策略的方法及装置

    公开(公告)号:CN114448685B

    公开(公告)日:2023-11-03

    申请号:CN202210037925.8

    申请日:2022-01-13

    IPC分类号: H04L9/40 H04L43/18

    摘要: 本申请涉及网络安全技术领域,尤其涉及一种生成网络协议报文防护策略的方法及装置,分别确定各待识别网络协议对应的协议类型,其中,所述各待识别网络协议为通过安全性校验的网络协议;针对所述各待识别网络协议,分别执行以下操作:基于任意一种待识别网络协议对应的协议类型,确定该待识别网络协议的特征提取方式,并基于所述特征提取方式,获得该待识别网络协议的协议信息,其中,每种协议类型各自对应一种特征提取方式;基于确定出的各协议信息,生成包含有所述各协议信息的网络协议报文防护策略。这样,能够自动化生成网络协议报文防护策略,从而提高生成网络协议报文防护策略的效率,缩短采取有效防护手段的时间。

    一种生成拓扑图的方法、系统及电子设备

    公开(公告)号:CN113904941B

    公开(公告)日:2023-11-03

    申请号:CN202111123820.6

    申请日:2021-09-24

    IPC分类号: H04L41/12

    摘要: 本申请公开一种生成拓扑图的方法、系统及电子设备。该方法包括在获取到多个网络节点时,按照预设拓扑图类型,确定预设拓扑图类型对应网络结构中每层网络的中心位置;根据每层网络的中心位置,分别计算每层网络中每个网络节点的节点位置;根据每层网络中每个网络节点的节点位置,建立每层网络节点以及相邻层网络节点之间的关联,生成预设拓扑图类型对应的第一拓扑图。基于生成的第一拓扑图,不仅可以在有限的空间中展现更加丰富内容,还有助于方便用户直观监测实时情况,方便开发运维人员实时监测排除故障,提高了开发运维人员的工作效率。

    一种Linux系统启动方法、装置及可读存储介质

    公开(公告)号:CN112000382B

    公开(公告)日:2023-10-13

    申请号:CN202010867734.5

    申请日:2020-08-26

    IPC分类号: G06F9/4401

    摘要: 本发明提供了一种Linux系统启动方法、装置及可读存储介质。在安装Linux系统的电子设备中,电子设备开机后通过引导程序启动Linux系统的内核程序,内核程序从Linux系统启动时必须加载的目标文件中的指定位置处读取预先配置好的与该电子设备对应的目标内核参数,内核程序成功读取到目标内核参数后,即可按加载的目标内核参数的内容以及剥离内核参数后还原的目标文件来启动Linux系统,不需要学习第三方引导程序中如何配置内核参数的方法,降低系统使用人员与系统开发人员的学习成本,可以使Linux系统适配不同的硬件设备,在不同的硬件设备上成功启动。

    一种告警数据的处理方法及装置
    38.
    发明公开

    公开(公告)号:CN116866020A

    公开(公告)日:2023-10-10

    申请号:CN202310786695.X

    申请日:2023-06-29

    IPC分类号: H04L9/40 H04L41/0631

    摘要: 本申请公开了一种告警数据的处理方法及装置,该方法包括第一设备可以根据告警数据获取全部或部分的基础二元告警类型转换的次数;根据第一预设条件和所述基础二元告警类型转换的次数,获得次级二元告警类型转换数据;根据所述次级二元告警类型转换数据进行数据分析。采用该方法,第一设备可以根据预设的条件从获取的基础二元告警类型转换的次数中,获得次级二元告警类型转换数据,再根据次级二元告警类型转换数据进行数据分析,从而实现以粗粒度的方式描述多个告警类型之间的转换关系,再根据次级二元告警类型转换数据进行数据分析,从而提高告警数据的分析效率。

    一种安全防护方法、装置及电子设备

    公开(公告)号:CN114338145B

    公开(公告)日:2023-09-26

    申请号:CN202111619358.9

    申请日:2021-12-27

    IPC分类号: H04L9/40

    摘要: 一种安全防护方法、装置及电子设备,该方法包括:在检测出安全防护系统中存在威胁事件时,获取检测出威胁事件的安全程序对应的拦截方式以及对威胁事件拦截参数,确定具有相同拦截方式的以及相同类别标识的所有安全程序,并分别设置所有安全程序对应的拦截操作,指示确定出的所有安全程序按照拦截参数以及拦截操作对威胁事件进行拦截,分别得到每个安全程序对威胁事件拦截是否成功的拦截响应信息。通过上述方法,将具有相同拦截方式的安全程序筛选出来在一个流程块中完成编排,确保了筛选出来的安全程序都通过该拦截方式对威胁事件进行拦截,避免了SOAR对不具有确定出的拦截方式的安全程序进行无效编排,避免了SOAR的资源浪费。