本发明涉及一种网络安全技术领域,特别是涉及一种网络安全策略的处理系统及处理方法。
背景技术:
随着互联网的发展,数据中心的网络安全防护越来越复杂,网络安全策略配置越来越复杂,人工配置越来越困难。现有的网络安全策略管理方法无法满足服务器快速上线的实际需求,并且人工维护成本过高。
技术实现要素:
本发明要解决的技术问题是为了克服现有技术中网络安全策略管理方法无法满足服务器快速上线的实际需求并且人工维护成本过高的缺陷,提供一种网络安全策略的处理系统及处理方法。
本发明是通过下述技术方案来解决上述技术问题的:
本发明提供了一种网络安全策略的处理系统,其特点在于,包括:
IP(网络之间互连的协议)地址发送模块,用于在服务器上线或网络发生改变时,将服务器的IP地址发送出去;
流量学习模块,用于接收所述IP地址,将所述IP地址对应的网络安全策略设置为全部放行策略,并开始进行流量学习,收集所述IP地址的所有流量信息;
提取模块,用于根据收集的每条流量信息提取源IP地址、目的IP地址、目的端口以及协议以生成基础安全策略;
第一合并模块,用于将目的IP地址、目的端口以及协议均相同的基础安全策略进行源IP地址合并,以生成包括源IP组、目的IP地址、目的端口以及协议的初始安全策略;
第二合并模块,用于将源IP组、目的端口以及协议均相同的初始安全策略进行目的IP地址合并,以生成包括源IP组、目的IP组、目的端口以及协议的最终安全策略;
处理模块,用于将所述最终安全策略发送至网络安全设备中,并删除所述流量学习模块设置的全部放行策略。
较佳地,所述流量学习模块还用于设置流量学习时间。
较佳地,所述IP地址发送模块还用于在服务器下线时将下线服务器的IP地址发送至所述流量学习模块,所述流量学习模块还用于调用所述处理模块删除所有与所述下线服务器的IP地址相关的网络安全策略。
本发明的目的在于还提供了一种网络安全策略的处理方法,其特点在于,其利用上述的处理系统实现,包括以下步骤:
S1、所述IP地址发送模块在服务器上线或网络发生改变时,将服务器的IP地址发送出去;
S2、所述流量学习模块接收所述IP地址,将所述IP地址对应的网络安全策略设置为全部放行策略,并开始进行流量学习,收集所述IP地址的所有流量信息;
S3、所述提取模块根据收集的每条流量信息提取源IP地址、目的IP地址、目的端口以及协议以生成基础安全策略;
S4、所述第一合并模块将目的IP地址、目的端口以及协议均相同的基础安全策略进行源IP地址合并,以生成包括源IP组、目的IP地址、目的端口以及协议的初始安全策略;
S5、所述第二合并模块将源IP组、目的端口以及协议均相同的初始安全策略进行目的IP地址合并,以生成包括源IP组、目的IP组、目的端口以及协议的最终安全策略;
S6、所述处理模块将所述最终安全策略发送至网络安全设备中,并删除所述流量学习模块设置的全部放行策略。
较佳地,步骤S2中所述流量学习模块还设置流量学习时间。
较佳地,所述处理方法还包括:
所述IP地址发送模块在服务器下线时将下线服务器的IP地址发送至所述流量学习模块,所述流量学习模块调用所述处理模块删除所有与所述下线服务器的IP地址相关的网络安全策略。
本发明的积极进步效果在于:本发明通过流量学习的方式自动生成网络安全策略,策略的配置全程都不需要人工进行参与,实现了全自动的配置,实现了安全配置的智能化,免去了人工配置的复杂度,提高了网络安全配置的效率,实现了安全策略的智能化配置。
附图说明
图1为本发明的较佳实施例的网络安全策略的处理系统的模块示意图。
图2为本发明的较佳实施例的网络安全策略的处理方法的流程图。
具体实施方式
下面通过实施例的方式进一步说明本发明,但并不因此将本发明限制在所述的实施例范围之中。
如图1所示,本发明的网络安全策略的处理系统包括IP地址发送模块1、流量学习模块2、提取模块3、第一合并模块4、第二合并模块5以及处理模块6。
其中,所述IP地址发送模块会在服务器上线或者网络发生改变时,将服务器的IP地址(即新增的IP地址或者发生变更的IP地址)发送至所述流量学习模块2;
所述流量学习模块2在接收到所述IP地址后,则将所述IP地址对应的网络安全策略设置为全部放行策略,即对所述IP地址开启全通策略;并且开始进行流量学习,设置一学习时间,然后收集在所述学习时间内所述IP地址的所有流量信息;
所述提取模块3根据所述流量学习模块2收集的每条流量信息提取源IP地址、目的IP地址、目的端口以及协议以生成基础安全策略,即每条流量信息可以生成一个基础安全策略,所述基础安全策略均包括源IP地址、目的IP地址、目的端口以及协议;
所述第一合并模块4会将目的IP地址、目的端口以及协议均相同的基础安全策略进行源IP地址合并,以生成包括源IP组、目的IP地址、目的端口以及协议的初始安全策略;即,所述初始安全策略中包括的目的IP地址、目的端口以及协议均相同,所述源IP组表示包括多个不同的源IP地址;
所述第二合并模块5会将源IP组、目的端口以及协议均相同的初始安全策略进行目的IP地址合并,以生成包括源IP组、目的IP组、目的端口以及协议的最终安全策略;即所述最终安全策略中包括的源IP组、目的端口以及协议均相同,所述目的IP组表示包括多个不同的目的IP地址;
所述处理模块6则将所述最终安全策略发送至网络安全设备中,并删除所述流量学习模块2设置的全部放行策略,即将所述IP地址的全通策略进行删除。
其中,在本发明的具体实施过程中,所述IP地址发送模块1还用于在服务器下线时将下线服务器的IP地址发送至所述流量学习模块2,所述流量学习模块2还用于调用所述处理模块6删除所有与所述下线服务器的IP地址相关的网络安全策略。
本发明通过服务器上线或者服务器网络发生变更将变更的IP地址的网络安全策略默认先放行,然后通过学习指定时间范围内的流量的方式,相应的流量进行转换、合并,最终形成对应的网络安全策略规则信息;本发明通过学习的方式,使得网络安全策略的生成不需要人工进行配置,策略配置实现了全程自动化。
本发明还提供了一种网络安全策略的处理方法,利用上述的网络安全策略的处理系统实现,如图2所示,本发明的网络安全策略的处理方法包括以下步骤:
步骤101、所述IP地址发送模块在服务器上线或网络发生改变时,将服务器的IP地址发送出去;
步骤102、所述流量学习模块接收所述IP地址,将所述IP地址对应的网络安全策略设置为全部放行策略,并开始进行流量学习,收集所述IP地址的所有流量信息;
步骤103、所述提取模块根据收集的每条流量信息提取源IP地址、目的IP地址、目的端口以及协议以生成基础安全策略;
步骤104、所述第一合并模块将目的IP地址、目的端口以及协议均相同的基础安全策略进行源IP地址合并,以生成包括源IP组、目的IP地址、目的端口以及协议的初始安全策略;
步骤105、所述第二合并模块将源IP组、目的端口以及协议均相同的初始安全策略进行目的IP地址合并,以生成包括源IP组、目的IP组、目的端口以及协议的最终安全策略;
步骤106、所述处理模块将所述最终安全策略发送至网络安全设备中,并删除所述流量学习模块设置的全部放行策略。
其中,步骤S2中所述流量学习模块还设置流量学习时间。
并且优选地,所述处理方法还可以包括:
所述IP地址发送模块在服务器下线时将下线服务器的IP地址发送至所述流量学习模块,所述流量学习模块调用所述处理模块删除所有与所述下线服务器的IP地址相关的网络安全策略。
虽然以上描述了本发明的具体实施方式,但是本领域的技术人员应当理解,这些仅是举例说明,本发明的保护范围是由所附权利要求书限定的。本领域的技术人员在不背离本发明的原理和实质的前提下,可以对这些实施方式做出多种变更或修改,但这些变更和修改均落入本发明的保护范围。
PHP网站源码丹竹头模板制作罗湖企业网站制作龙岗营销网站坪山网页设计西乡网站改版广州seo石岩网站推广系统龙岗外贸网站建设吉祥优秀网站设计观澜关键词排名包年推广大鹏网站设计模板同乐设计公司网站宝安网站改版布吉网站定制双龙网站排名优化盐田优化永湖网站改版盐田外贸网站设计双龙网站优化推广盐田SEO按天收费沙井百搜词包永湖英文网站建设坪山百度网站优化排名宝安营销型网站建设沙井标王坂田关键词按天收费大浪网站定制横岗百度标王爱联品牌网站设计大浪百搜标王歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运