云安全系统流量可编排的方法、系统、计算机和存储介质

    公开(公告)号:CN113886833B

    公开(公告)日:2025-04-08

    申请号:CN202111086422.1

    申请日:2021-09-16

    Inventor: 张心笛 范渊 杨勃

    Abstract: 本申请涉及一种云安全系统流量可编排的方法、系统、计算机和存储介质,其中,该方法包括获取引流设备以及安全产品的负载能力大小信息;判断引流设备的负载能力是否足以支持外部流量;若引流设备的负载能力足以支持外部流量,并控制引流设备接收外部流量;若引流设备的负载能力不足以支持外部流量,则控制在引流设备前挂载第一负载均衡器,并控制第一负载均衡器接收外部流量。通过本申请,解决现有云安全系统流量编排系统针对差异化负载能力的引流设备及安全产品存在资源浪费、成本较高以及易出现短板效应的问题,实现了支持用户根据其实际设备负载情况编排出更具灵活性以及更高性能的云安全系统。

    云管理平台与云安全管理平台业务对接的方法和系统

    公开(公告)号:CN110932900B

    公开(公告)日:2022-07-08

    申请号:CN201911198114.0

    申请日:2019-11-29

    Inventor: 张心笛 范渊

    Abstract: 本发明提供了一种云管理平台与云安全管理平台业务对接的方法和系统,应用于云管理平台,云管理平台与云安全管理平台通过应用程序接口API对接,其中方法包括:获取用户发送的业务关联请求;基于获取到的业务关联请求创建目标虚拟机,目标虚拟机中包括待关联的安全业务的镜像文件;向云安全管理平台发送激活请求,以使云安全管理平台调用云管理平台与云安全管理平台之间的目标API激活目标虚拟机中的安全业务,以完成云管理平台关联至待关联的安全业务。本发明缓解了现有技术中存在的云管理平台对云安全管理平台中安全业务的无法统一管理的技术问题。

    云安全系统流量可编排的方法、系统、计算机和存储介质

    公开(公告)号:CN113886833A

    公开(公告)日:2022-01-04

    申请号:CN202111086422.1

    申请日:2021-09-16

    Inventor: 张心笛 范渊 杨勃

    Abstract: 本申请涉及一种云安全系统流量可编排的方法、系统、计算机和存储介质,其中,该方法包括获取引流设备以及安全产品的负载能力大小信息;判断引流设备的负载能力是否足以支持外部流量;若引流设备的负载能力足以支持外部流量,并控制引流设备接收外部流量;若引流设备的负载能力不足以支持外部流量,则控制在引流设备前挂载第一负载均衡器,并控制第一负载均衡器接收外部流量。通过本申请,解决现有云安全系统流量编排系统针对差异化负载能力的引流设备及安全产品存在资源浪费、成本较高以及易出现短板效应的问题,实现了支持用户根据其实际设备负载情况编排出更具灵活性以及更高性能的云安全系统。

    云安全产品用户管理方法、装置、系统及可读存储介质

    公开(公告)号:CN112733118B

    公开(公告)日:2024-02-13

    申请号:CN202110056297.3

    申请日:2021-01-15

    Inventor: 张心笛 范渊 杨勃

    Abstract: 本发明公开了一种云安全产品用户管理方法,该方法将运行云安全产品的客户端与统一云管理平台的用户认证接口对接,用户在客户端登录云安全产品时将云安全管理平台作为中间代理,调用统一云管理平台提供的用户认证接口来获取在统一云管理平台中的角色信息,再根据该角色信息在云安全管理平台上进行角色映射,得到在云安全产品上的角色信息,不需要云安全管理平台来对接用户认证接口,用户仅需要在统一云安全管理平台做一次角色授权,统一云管理平台无需维护安全产品角色信息且支持角色的动态可配置,简化了在云安全产品上的用户管理实现逻辑,提升了管理效率。本发明还公开了一种云安全产品用户管理装置、系统及可读存储介质,具有相应的技术效果。

    一种云安全资源池、资产防护方法、装置以及介质

    公开(公告)号:CN115766203A

    公开(公告)日:2023-03-07

    申请号:CN202211420506.9

    申请日:2022-11-11

    Inventor: 高小熙 张心笛

    Abstract: 本申请公开了一种云安全资源池、资产防护方法、装置以及介质,应用于信息安全领域。安全云盒将业务环境中的业务流量通过安全通道发送至云端接入节点。云端接入节点将业务流量发送至安全组件进行安全防护;安全组件完成安全防护后将业务流量返回至云端接入节点,并通过安全通道发送至安全云盒。最后安全云盒将完成安全防护的业务流量发送至业务环境下的业务机器。本方案用云安全资源池代替传统的安全资源池对业务环境进行防护,不需要承担高额的硬件堆砌费用,也不用担心业务数据暴露在公网的风险。并通过安全通道解决了业务流量到云端面临的安全问题,从而为降低防护资产时部署安全资源池的成本,带来了一种新的安全防护部署选择。

    一种软件部署方法及其相关组件
    6.
    发明公开

    公开(公告)号:CN115729577A

    公开(公告)日:2023-03-03

    申请号:CN202211520260.2

    申请日:2022-11-30

    Inventor: 张心笛 高小熙

    Abstract: 本发明公开了一种软件部署方法及其相关组件,涉及功能部署领域,当获取到软件开通指令时,确定软件开通指令对应的软件程序,建立软件程序对应的异步状态机,利用异步状态机部署软件程序,通过异步状态机判断软件程序是否部署成功;若成功,则判定软件程序部署完成;若失败,则返回利用异步状态机部署软件程序的步骤。通过建立异步状态机,并利用异步状态机来对软件程序的部署过程进行管理,当软件程序部署失败后自动重新进行部署,直到软件程序部署成功为止,不需要用户在部署失败后手动进行部署,提高了用户体验。

    云安全产品用户管理方法、装置、系统及可读存储介质

    公开(公告)号:CN112733118A

    公开(公告)日:2021-04-30

    申请号:CN202110056297.3

    申请日:2021-01-15

    Inventor: 张心笛 范渊 杨勃

    Abstract: 本发明公开了一种云安全产品用户管理方法,该方法将运行云安全产品的客户端与统一云管理平台的用户认证接口对接,用户在客户端登录云安全产品时将云安全管理平台作为中间代理,调用统一云管理平台提供的用户认证接口来获取在统一云管理平台中的角色信息,再根据该角色信息在云安全管理平台上进行角色映射,得到在云安全产品上的角色信息,不需要云安全管理平台来对接用户认证接口,用户仅需要在统一云安全管理平台做一次角色授权,统一云管理平台无需维护安全产品角色信息且支持角色的动态可配置,简化了在云安全产品上的用户管理实现逻辑,提升了管理效率。本发明还公开了一种云安全产品用户管理装置、系统及可读存储介质,具有相应的技术效果。

    云管理平台与云安全管理平台业务对接的方法和系统

    公开(公告)号:CN110932900A

    公开(公告)日:2020-03-27

    申请号:CN201911198114.0

    申请日:2019-11-29

    Inventor: 张心笛 范渊

    Abstract: 本发明提供了一种云管理平台与云安全管理平台业务对接的方法和系统,应用于云管理平台,云管理平台与云安全管理平台通过应用程序接口API对接,其中方法包括:获取用户发送的业务关联请求;基于获取到的业务关联请求创建目标虚拟机,目标虚拟机中包括待关联的安全业务的镜像文件;向云安全管理平台发送激活请求,以使云安全管理平台调用云管理平台与云安全管理平台之间的目标API激活目标虚拟机中的安全业务,以完成云管理平台关联至待关联的安全业务。本发明缓解了现有技术中存在的云管理平台对云安全管理平台中安全业务的无法统一管理的技术问题。

Patent Agency Ranking