一种访问控制策略自动编排方法及系统

    公开(公告)号:CN114726639B

    公开(公告)日:2023-08-22

    申请号:CN202210434258.7

    申请日:2022-04-24

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种访问控制策略自动编排方法及系统,有效的解决了原来的访问控制方法由于需要管理员过多的参与导致资源授权范围扩大,安全风险逐渐增大等问题。本发明所述的自动编排方法应用于自动编排系统,所述自动编排系统包括信息采集模块、策略判决模块、策略管理模块和策略执行模块,所述信息采集模块将采集到的节点的请求数据信息传输至策略判决模块,所述策略判决模块对请求数据信息进行判决,所述策略管理模块根据请求数据信息和自身包含的已有访问控制策略生成访问控制策略并进行存储和变更,所述策略执行模块根据策略判决模块判决的结果或策略管理模块生成的访问控制策略进行执行,降低了安全风险。

    一种动态代码封装的网站防御系统

    公开(公告)号:CN115277201A

    公开(公告)日:2022-11-01

    申请号:CN202210895840.3

    申请日:2022-07-27

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种动态代码封装的网站防御系统,有效的解决了传统网站防御手段无法在新兴安全问题上实现较好的防御效果的问题。本发明提供的动态封装模块、动态令牌模块、动态加密模块、动态算法模块来提高访问请求以及返回代码的安全性,并在网站防御系统中设置动态传感器模块对客户端的特征信息进行采集,而在网站防御系统中设置的数据采集模块则将采集到的异常访问信息提供给网站防御系统,利用动态分析模块、动态流量管理模块为客户端动态分配流量带宽,从而进一步保证保证了客户端、网站服务器的安全。

    一种终端网络状态安全监测方法
    4.
    发明公开

    公开(公告)号:CN115001781A

    公开(公告)日:2022-09-02

    申请号:CN202210584752.1

    申请日:2022-05-25

    摘要: 本发明公布了一种终端网络状态安全监测方法,所述监测方法包括四个步骤:S1:构建安全监测模型,所述安全监测模型由IDS模块、数据处理模块及主动预测模块组成,S2:利用所述IDS模块进行终端设备的监测、日志记录和安全管理,并管理原始数据存储库及特征数据存储库,进行异常检测,异常状态警告,S3:所述数据处理模块包含特征提取和特征选择,进行在线、离线数据处理,与特征数据存储库交互,控制安全监测模型的构建,S4:利用所述主动预测模块与数据处理模块相协作,访问特征数据存储库的数据,并分析,训练并测试安全监测模型,能解决现有技术存在的大都以被动的方式应对网络威胁,无法适应快速变换的网络环境,不能主动对网络进行监控的问题。

    一种访问控制策略自动编排方法及系统

    公开(公告)号:CN114726639A

    公开(公告)日:2022-07-08

    申请号:CN202210434258.7

    申请日:2022-04-24

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种访问控制策略自动编排方法及系统,有效的解决了原来的访问控制方法由于需要管理员过多的参与导致资源授权范围扩大,安全风险逐渐增大等问题。本发明所述的自动编排方法应用于自动编排系统,所述自动编排系统包括信息采集模块、策略判决模块、策略管理模块和策略执行模块,所述信息采集模块将采集到的节点的请求数据信息传输至策略判决模块,所述策略判决模块对请求数据信息进行判决,所述策略管理模块根据请求数据信息和自身包含的已有访问控制策略生成访问控制策略并进行存储和变更,所述策略执行模块根据策略判决模块判决的结果或策略管理模块生成的访问控制策略进行执行,降低了安全风险。