PG麻将胡了-(股份有限公司)官方网站

网络系统的安全防护方法、装置、计算机设备和存储介质与流程
栏目:行业资讯 发布时间:2026-08-21
   本申请涉及网络安全技术领域,特别是涉及一种网络系统的安全防护法、装置、计算机设备和存储介质。  在人们的日常工作和生活中,网络系统已经广泛地被应用。例如

  

网络系统的安全防护方法、装置、计算机设备和存储介质与流程(图1)

  本申请涉及网络安全技术领域,特别是涉及一种网络系统的安全防护法、装置、计算机设备和存储介质。

  在人们的日常工作和生活中,网络系统已经广泛地被应用。例如在各政府部门、企事业单位、科教文卫组织等,均已具备信息化水平,尤其是已建成大量业务系统的组织中更是离不开网络信息化。

  通常,网络系统在使用过程中,常常需要专业人员进行网络安全的维护,例如排查网络设备的硬件运行状况、网络通信状况等。然而,传统的网络安全的维护方法需要专业人员对网络安全情况进行检查,这样的操作方式使得网络安全的维护效率低。

  基于此,有必要针对上述技术问题,提供一种高效的网络系统的安全防护方法、装置、计算机设备和存储介质。

  获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  在其中一个实施例中,所述采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护,包括:

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护。

  在其中一个实施例中,所述采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护,包括:

  采用所述安全微服务,获取所述物理网络拓扑视图中出现的非法接入设备的设备信息,并根据所述非法接入设备的设备信息设置防火墙,以对所述待管理网络系统进行安全防护。

  获取用户的角色权限;其中,每个角色权限对应所述待管理网络系统中的目标设备的管理权;

  将所述角色权限对应的所述待管理网络系统中的目标设备的漏洞信息反馈至所述角色权限所在的终端。

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的故障信息;

  在其中一个实施例中,所述根据所述物理网络节点信息,生成至少一个目标视图,包括:

  采用预设的物理网络拓扑微服务,根据所述物理网络节点信息生成所述物理网络拓扑视图;和/或

  采用预设的路由拓扑视图微服务,根据所述关键路由节点参数生成所述路由拓扑视图;和/或

  采用预设的vlan管理视图微服务,根据所述物理网络节点信息生成所述vlan管理视图;和/或

  采用预设的vlan拓扑视图微服务,根据所述物理网络节点信息生成所述vlan拓扑视图;和/或

  采用预设的ip地址管理视图微服务,根据所述物理网络节点信息生成所述ip地址管理视图。

  在其中一个实施例中,所述物理网络拓扑视图中的图元包括:服务器、网络设备、安全设备、存储设备,所述物理网络拓扑视图中的图元间的连线用于表征服务器、网络设备、安全设备和存储设备之间的物理连接关系、运行信息和物理网络告警信息;

  所述vlan管理视图包括vlan结构、vlan的热备份路由器hsrp协议信息和虚拟路由冗余vrrp协议信息;

  所述vlan拓扑视图包括展现vlan与交换机、以及交换机端口之间的归属关系,用于基于修改指令对vlan别名、网络地址、子网掩码和子网类型进行修改;

  所述ip地址管理视图用于周期性收集地址解析协议arp表,保存ip与硬件地址mac的关系数据,并基于查询指令查询ip使用信息。

  拓扑发现模块,用于获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  目标视图模块,用于根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  安全策略模块,用于采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,所述处理器执行所述计算机程序时实现以下步骤:

  获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现以下步骤:

  获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  上述网络系统的安全防护方法、装置、计算机设备和存储介质,通过安全管理服务器获取待管理网络系统中的物理网络节点信息,并根据所述物理网络节点信息,生成至少一个目标视图,然后采用预设的安全策略微服务,基于目标视图对所述待管理网络系统进行安全防护。该方法相比传统技术中对代码进行直接修改的防护措施所导致的维护成本高,由于采用了安全策略微服务进行待管理网络系统的安全防护,能够将不同的策略以各个微服务的形式进行呈现和运行,因此各个安全策略独立执行,使得安全防护更为方便和快捷。同时以微服务的形式进行待管理网络系统的安全防护,能够使不同的策略基于微服务的迭代更为快捷,提高了网络安全的防护效率。

  为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅仅用以解释本申请,并不用于限定本申请。

  本申请提供的网络系统的管理方法,可以应用于如图1所示的应用环境中。其中,安全管理服务器102通过网络与待管理网络系统连接,例如通过网络分别与安全设备104、网络设备106和存储设备108进行通信。通过获取网络系统中的各个物理网络节点信息,采用微服务对待管理网络系统进行安全防护。其中,安全管理服务器102可以用独立的服务器或者是多个服务器组成的服务器集群来实现。

  本领域技术人员可以理解,图1中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定,具体的计算机设备可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。

  下面以具体的实施例对本申请的技术方案以及本申请的技术方案如何解决上述技术问题进行详细说明。下面这几个具体的实施例可以相互结合,对于相同或相似的概念或过程可能在某些实施例中不再赘述。下面将结合附图,对本申请的实施例进行描述。

  需要说明的是,下述方法实施例的执行主体可以是网络系统的安全防护装置,该装置可以通过软件、硬件或者软硬件结合的方式实现成为上述计算机设备的部分或者全部。下述方法实施例以执行主体为安全管理服务器为例进行说明。

  图1为一个实施例提供的网络系统的安全防护方法的流程示意图。本实施例涉及的是安全管理服务器务对上述待管理网络系统进行安全防护的的具体过程。如图1所示,包括:

  s101、获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议(internetprotocol,简称ip)网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个。

  具体的,安全管理服务器能够获取待管理网络系统中的物理网络节点信息。可选地,可以采用网络邻居这一类的协议来获取待管理网络系统的物理网络节点信息,或者是采用现有的网络拓扑的发现工具来获取上述物理网络节点信息。需要说明的是,上述待管理网络系统为需要进行安全维护的网络系统,可以包括安全设备、网络设备和存储设备,也可以包括其他的设备和所装载的软件、中间件、连接总线等等。其中,上述物理网络节点信息可以包括待管理网络系统中各个设备的ip网段;还可以包括关键路由节点参数,例如安全设备的设备参数,如网络设备的带宽;还可以包括关键路由节点的配置信息,该配置信息可以包括但不限于设备类型、设备名称、品牌、型号、设备的ip地址、路由节点的静动态路由表、路由节点的动态路由表。还可以包括关键路由节点的端口连接链路,例如不同关键路由节点之间的连接的端口标识等等。

  s102、根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个。

  具体的,安全管理服务器能够根据上述物理网络节点信息,生成不同的目标视图。其中,上述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的一个或多个。需要说明的是,上述物理网络拓扑视图用于表征待管理网络系统中的物理设备的网络拓扑结构,上述路由拓扑视图用于表征信号在路由传播过程中的路径,上述虚拟局域网vlan管理视图用于表征vlan中的设备的管理关系,上述vlan拓扑视图用于表征vlan中的设备的网络拓扑结构,ip地址管理视图用于表征ip地址之间的隶属关系。

  s103、采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  具体的,安全管理服务器采用微服务的方式,即可以采用预设的安全策略微服务,基于上述目标视图对待管理网络进行安全防护。可选地,可以预先建立安全策略微服务,该安全策略微服务用于容纳上述安全策略,该安全策略包括对高危端口封堵、ip封堵、和位于iso7层的4-7层的会话层、应用层等协议的安全策略(一般3、4层由网络设备支持,567层由waf或者软负载等进行安全策略加固来进行防护)。可选地,可以是安全管理服务器采用微服务对路由拓扑视图进行识别和分析,得到待管理网络系统中的存在路由的路径不通的故障,然后根据该故障所对应的防护策略执行故障修复,例如自动修复路由通路,以确保网络安全,从而实现对待管理网络进行安全防护;还可以是通过对ip地址管理视图中新接入设备的可能出现的漏洞进行修复,实现对待管理网络的安全防护。

  本实施例中,安全管理服务器获取待管理网络系统中的物理网络节点信息,并根据所述物理网络节点信息,生成至少一个目标视图,然后采用预设的安全策略微服务,基于目标视图对所述待管理网络系统进行安全防护。该方法相比传统技术中对代码进行直接修改的防护措施所导致的维护成本高,由于采用了安全策略微服务进行待管理网络系统的安全防护,能够将不同的策略以各个微服务的形式进行呈现和运行,因此各个安全策略独立执行,使得安全防护更为方便和快捷。同时以微服务的形式进行待管理网络系统的安全防护,能够使不同的策略基于微服务的迭代更为快捷,提高了网络安全的防护效率。

  可选地,上述s103的一种可能的实现方式可以包括:采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护。具体的,安全管理服务器采用安全策略微服务,根据目标视图中的一个或多个获取所述待管理网络系统的漏洞信息,例如是根据物理网络拓扑视图中的节点的参数,确定该节点的设备接入协议存在漏洞,因此获取这个漏洞的具体信息。其中,漏洞的具体信息可以包括但不限于确定的高危端口,查看待管理网络系统中该高危端口对应的哪些设备没有配置生效的安全策略,从而得出全网影响的范围;再如待管理网络系统中设备的固件的漏洞,以及相应的待管理网络系统中有多少受影响的设备数量和这些设备的分布范围。然后可以按照预设的不同漏洞类型所对应的修复策略,对待管理网络系统进行修复。采用该方法能够实现对网络中存在的漏洞信息进行识别,并进行修复,进一步确保了待管理网络系统的安全,实现了安全防护。

  可选地,上述步骤“采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护”的一种可能的实现方式可以包括:采用所述安全微服务,获取所述物理网络拓扑视图中出现的非法接入设备的安全风险信息,并根据所述非法接入设备的安全风险信息设置防火墙,以对所述待管理网络系统进行安全防护。具体的,安全管理服务器能够采用上述安全策略微服务,获取上述物理网络拓扑视图中出现的非法接入设备的安全风险信息,并基于这个设备安全风险,设置对应的防火墙,即下发安全策略到防火墙等设备进行策略生效,从而实现对待管理网络系统的安全防护。

  s104、获取用户的角色权限;其中,每个角色权限对应所述待管理网络系统中的目标设备的管理权。

  s105、将所述角色权限对应的所述待管理网络系统中的目标设备的漏洞信息反馈至所述角色权限所在的终端。

  具体的,安全管理服务器还能够根据用户的登录账号,并获取账号对应的角色权限,由于该角色权限对应该用户对待管理网络系统中各种目标设备的管理权,例如信息获取权限或者配置修改权限,以及对于不同类型的漏洞信息的监控和管理权限。其中,该目标设备可以是待管理网络系统中的各种需要监控的设备。安全管理服务器还将角色权限对应的待管理网络系统中的目标设备的漏洞信息反馈至角色权限所在的终端,例如当爆发出待管理网络系统中的某个设备的操作系统的内核漏洞,则对资产管理员所在终端推送对应的资产管理员所负责的设备的影响范围和数量,从而使得资产管理员进一步制订和开展工作计划。本实施例中,安全管理服务器通过将获取用户的角色权限,并将角色权限对应的待管理网络系统中的目标设备的漏洞信息反馈至角色权限所在的终端,能够使得不同角色权限用户及时获知对应的漏洞信息,进而能够基于自身的管理权对该漏洞信息进行管理,实现分级或分类防护,使得待管理网络系统的安全防护更为合理,进一步提高了网络的安全性。

  可选地,在上述各个实施例的基础上,所述方法还可以包括:采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的故障信息;将所述故障信息显示在与所述故障信息对应的目标视图上。

  可选地,在上述各个实施例的基础上,步骤s102的一种可能的实现方式可以包括如下步骤中的至少一种:采用预设的物理网络拓扑微服务,根据所述物理网络节点信息生成所述物理网络拓扑视图;采用预设的路由拓扑视图微服务,根据所述关键路由节点参数生成所述路由拓扑视图;采用预设的vlan管理视图微服务,根据所述物理网络节点信息生成所述vlan管理视图;采用预设的vlan拓扑视图微服务,根据所述物理网络节点信息生成所述vlan拓扑视图;采用预设的ip地址管理视图微服务,根据所述物理网络节点信息生成所述ip地址管理视图。具体的,安全管理服务器可以将上述目标视图的获取方式采用微服务的方式进行识别,可以包括采用预设的物理网络拓扑微服务,根据物理网络节点信息生成物理网络拓扑视图;采用预设的路由拓扑视图微服务,根据关键路由节点参数生成路由拓扑视图;采用预设的vlan管理视图微服务,根据物理网络节点信息生成vlan管理视图;采用预设的vlan拓扑视图微服务,根据物理网络节点信息生成vlan拓扑视图;采用预设的ip地址管理视图微服务,根据物理网络节点信息生成ip地址管理视图。采用该方式获取各种目标视图能够将不同的目标视图以各个微服务的形式进行获取,更为方便和快捷,并且不同种类的目标视图的微服务的迭代更为快捷,提高了目标视图的获取效率和准确率,因此提高了网络安全的防护效率和增强了网络系统的安全性。

  可选地,在上述各个实施例的基础上,所述物理网络拓扑视图中的图元包括:服务器、网络设备、安全设备、存储设备,所述物理网络拓扑视图中的图元间的连线用于表征服务器、网络设备、安全设备和存储设备之间的物理连接关系、运行信息,如信号流向、和物理网络告警信息;所述路由拓扑视图包括表征所述待管理网络系统中的路由结构和路由信息;所述vlan管理视图包括vlan结构、vlan的热备份路由器(hotstandbyrouterprotocol,简称hsrp)协议信息和虚拟路由冗余(virtualrouterredundancyprotocol,简称vrrp)协议信息;所述vlan拓扑视图包括展现vlan与交换机、以及交换机端口之间的归属关系,用于基于修改指令对vlan别名、网络地址、子网掩码和子网类型进行修改。所述ip地址管理视图用于周期性收集地址解析协议(addressresolutionprotocol,简称arp表),保存ip与硬件地址mac的关系数据,并基于查询指令查询ip使用信息。

  应该理解的是,虽然图2-3的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,图2-3中的至少一部分步骤可以包括多个步骤或者多个阶段,这些步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤中的步骤或者阶段的至少一部分轮流或者交替地执行。

  拓扑发现模块100,用于获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  目标视图模块200,用于根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  安全策略模块300,用于采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  在一个实施例中,安全策略模块300,具体用于采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护。

  在一个实施例中,安全策略模块300,具体用于采用所述安全微服务,获取所述物理网络拓扑视图中出现的非法接入设备的设备信息,并根据所述非法接入设备的设备信息设置防火墙,以对所述待管理网络系统进行安全防护。

  在一个实施例中,所述装置还包括:反馈模块,用于获取用户的角色权限;其中,每个角色权限对应所述待管理网络系统中的目标设备的管理权;将所述角色权限对应的所述待管理网络系统中的目标设备的漏洞信息反馈至所述角色权限所在的终端。

  在一个实施例中,反馈模块,还用于采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的故障信息;将所述故障信息显示在与所述故障信息对应的目标视图上。

  在一个实施例中,目标视图模块200,具体用于采用预设的物理网络拓扑微服务,根据所述物理网络节点信息生成所述物理网络拓扑视图;和/或采用预设的路由拓扑视图微服务,根据所述关键路由节点参数生成所述路由拓扑视图;和/或采用预设的vlan管理视图微服务,根据所述物理网络节点信息生成所述vlan管理视图;和/或采用预设的vlan拓扑视图微服务,根据所述物理网络节点信息生成所述vlan拓扑视图;和/或采用预设的ip地址管理视图微服务,根据所述物理网络节点信息生成所述ip地址管理视图。

  在一个实施例中,所述物理网络拓扑视图中的图元包括:服务器、网络设备、安全设备、存储设备,所述物理网络拓扑视图中的图元间的连线用于表征服务器、网络设备、安全设备和存储设备之间的物理连接关系、运行信息和物理网络告警信息;所述路由拓扑视图包括表征所述待管理网络系统中的路由结构和路由信息;所述vlan管理视图包括vlan结构、vlan的热备份路由器hsrp协议信息和虚拟路由冗余vrrp协议信息;所述vlan拓扑视图包括展现vlan与交换机、以及交换机端口之间的归属关系,用于基于修改指令对vlan别名、网络地址、子网掩码和子网类型进行修改;所述ip地址管理视图用于周期性收集地址解析协议arp表,保存ip与硬件地址mac的关系数据,并基于查询指令查询ip使用信息。

  关于网络系统的安全防护装置的具体限定可以参见上文中对于网络系统的安全防护方法的限定,在此不再赘述。上述网络系统的安全防护装置中的各个模块可全部或部分通过软件、硬件及其组合来实现。上述各模块可以硬件形式内嵌于或独立于计算机设备中的处理器中,也可以以软件形式存储于计算机设备中的存储器中,以便于处理器调用执行以上各个模块对应的操作。

  在一个实施例中,提供了一种计算机设备,该计算机设备可以是服务器,其内部结构图可以如图6所示。该计算机设备包括通过系统总线连接的处理器、存储器和网络接口。其中,该计算机设备的处理器用于提供计算和控制能力。该计算机设备的存储器包括非易失性存储介质、内存储器。该非易失性存储介质存储有操作系统、计算机程序和数据库。该内存储器为非易失性存储介质中的操作系统和计算机程序的运行提供环境。该计算机设备的数据库用于存储物理网络节点信息。该计算机设备的网络接口用于与外部的终端通过网络连接通信。该计算机程序被处理器执行时以实现一种网络系统的安全防护方法。

  本领域技术人员可以理解,图6中示出的结构,仅仅是与本申请方案相关的部分结构的框图,并不构成对本申请方案所应用于其上的计算机设备的限定,具体的计算机设备可以包括比图中所示更多或更少的部件,或者组合某些部件,或者具有不同的部件布置。

  在一个实施例中,提供了一种计算机设备,包括存储器和处理器,存储器中存储有计算机程序,该处理器执行计算机程序时实现以下步骤:

  获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护。

  采用所述安全微服务,获取所述物理网络拓扑视图中出现的非法接入设备的设备信息,并根据所述非法接入设备的设备信息设置防火墙,以对所述待管理网络系统进行安全防护。

  获取用户的角色权限;其中,每个角色权限对应所述待管理网络系统中的目标设备的管理权;

  将所述角色权限对应的所述待管理网络系统中的目标设备的漏洞信息反馈至所述角色权限所在的终端。

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的故障信息;

  采用预设的物理网络拓扑微服务,根据所述物理网络节点信息生成所述物理网络拓扑视图;和/或

  采用预设的路由拓扑视图微服务,根据所述关键路由节点参数生成所述路由拓扑视图;和/或

  采用预设的vlan管理视图微服务,根据所述物理网络节点信息生成所述vlan管理视图;和/或

  采用预设的vlan拓扑视图微服务,根据所述物理网络节点信息生成所述vlan拓扑视图;和/或

  采用预设的ip地址管理视图微服务,根据所述物理网络节点信息生成所述ip地址管理视图。

  在一个实施例中,所述物理网络拓扑视图中的图元包括:服务器、网络设备、安全设备、存储设备,所述物理网络拓扑视图中的图元间的连线用于表征服务器、网络设备、安全设备和存储设备之间的物理连接关系、运行信息和物理网络告警信息;

  所述vlan管理视图包括vlan结构、vlan的热备份路由器hsrp协议信息和虚拟路由冗余vrrp协议信息;

  所述vlan拓扑视图包括展现vlan与交换机、以及交换机端口之间的归属关系,用于基于修改指令对vlan别名、网络地址、子网掩码和子网类型进行修改;

  所述ip地址管理视图用于周期性收集地址解析协议arp表,保存ip与硬件地址mac的关系数据,并基于查询指令查询ip使用信息。

  应当清楚的是,本申请实施例中处理器执行计算机程序的过程,与上述方法中各个步骤的执行过程一致,具体可参见上文中的描述。

  在一个实施例中,提供了一种计算机可读存储介质,其上存储有计算机程序,计算机程序被处理器执行时实现以下步骤:

  获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议ip网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;

  根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网vlan管理视图、vlan拓扑视图、ip地址管理视图中的至少一个;

  采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的漏洞信息,并根据所述漏洞信息对所述待管理网络系统进行安全防护。

  采用所述安全微服务,获取所述物理网络拓扑视图中出现的非法接入设备的设备信息,并根据所述非法接入设备的设备信息设置防火墙,以对所述待管理网络系统进行安全防护。

  获取用户的角色权限;其中,每个角色权限对应所述待管理网络系统中的目标设备的管理权;

  将所述角色权限对应的所述待管理网络系统中的目标设备的漏洞信息反馈至所述角色权限所在的终端。

  采用所述安全策略微服务,根据所述目标视图获取所述待管理网络系统的故障信息;

  采用预设的物理网络拓扑微服务,根据所述物理网络节点信息生成所述物理网络拓扑视图;和/或

  采用预设的路由拓扑视图微服务,根据所述关键路由节点参数生成所述路由拓扑视图;和/或

  采用预设的vlan管理视图微服务,根据所述物理网络节点信息生成所述vlan管理视图;和/或

  采用预设的vlan拓扑视图微服务,根据所述物理网络节点信息生成所述vlan拓扑视图;和/或

  采用预设的ip地址管理视图微服务,根据所述物理网络节点信息生成所述ip地址管理视图。

  在一个实施例中,所述物理网络拓扑视图中的图元包括:服务器、网络设备、安全设备、存储设备,所述物理网络拓扑视图中的图元间的连线用于表征服务器、网络设备、安全设备和存储设备之间的物理连接关系、运行信息和物理网络告警信息;

  所述vlan管理视图包括vlan结构、vlan的热备份路由器hsrp协议信息和虚拟路由冗余vrrp协议信息;

  所述vlan拓扑视图包括展现vlan与交换机、以及交换机端口之间的归属关系,用于基于修改指令对vlan别名、网络地址、子网掩码和子网类型进行修改;

  所述ip地址管理视图用于周期性收集地址解析协议arp表,保存ip与硬件地址mac的关系数据,并基于查询指令查询ip使用信息。

  应当清楚的是,本申请实施例中计算机程序被处理器执行的过程,与上述方法中各个步骤的执行过程一致,具体可参见上文中的描述。

  本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的计算机程序可存储于一非易失性计算机可读取存储介质中,该计算机程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和易失性存储器中的至少一种。非易失性存储器可包括只读存储器(read-onlymemory,rom)、磁带、软盘、闪存或光存储器等。易失性存储器可包括随机存取存储器(randomaccessmemory,ram)或外部高速缓冲存储器。作为说明而非局限,ram可以是多种形式,比如静态随机存取存储器(staticrandomaccessmemory,sram)或动态随机存取存储器(dynamicrandomaccessmemory,dram)等。

  以上实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。

  以上所述实施例仅表达了本申请的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本申请构思的前提下,还可以做出若干变形和改进,这些都属于本申请的保护范围。因此,本申请专利的保护范围应以所附权利要求为准。

  针对现有USB设备访问控制技术存在管控粒度粗、系统稳定性差、实施成本高等问题,提出在Linux系统内核层级通过kprobe机制实现细粒度访问控制。通过设备标识符识别、白名单策略与权限配置相结合...

  针对传统网络安全防护难以识别新型攻击的问题,提出基于虚拟蜜罐的动态防御方案。通过实时检测网络流量并匹配攻击特征库,自动构建针对性虚拟蜜罐捕获攻击行为,分析提取新型攻击特征并更新特征库,形成闭环...

  1.数字信号处理 2.传感器技术及应用 3.机电一体化产品开发 4.机械工程测试技术 5.逆向工程技术研究

  1.振动信号时频分析理论与测试系统设计 2.汽车检测系统设计 3.汽车电子控制系统设计