At present, the industrial control environment has some problems, such as closure, mixed network structure, diversification and aging of equipment. In order to facilitate the monitoring and management of security equipment in different areas, traditional cascade deployment management schemes have some problems, such as policy update is not timely, alarm data delay, and abnormal consumption of server resources. Therefore, we propose a rapid management scheme to support cascade deployment at any level. The method of terminal equipment is to avoid the problems of policy update delay, data reporting delay and abnormal consumption of server resources. By deploying forward proxy forwarding module on each device, cascade deployment and management of devices at any level can be realized. After deploying proxy module, terminal equipment can support arbitrary switching between management center and terminal equipment, and can act as management center or end. End equipment, to solve the traditional cascade deployment, data reporting delay, Policy Download and update delay, hang up your center and terminal equipment heartbeat request caused by resource and bandwidth consumption problems.
【技术实现步骤摘要】
一种支持任意层次级联部署快速管理终端设备的方法
本专利技术涉及计算机安全设备网络通信领域,具体的说是一种可以对网络安全设备任意层次级联部署与快速管理的方法。
技术介绍
由于传统任意层次级联部署管理终端设备大多基于终端设备通过心跳请求应答机制,主动将数据进行上报和终端策略更新,既终端设备与上级管理中心通过建立心跳机制,当指定时间间隔到达时,终端设备将告警数据、日志数据通过与管理中心跳服务请求进行数据上报,当管理中心有策略下发时,此时通过心跳响应,将管理中心下发的策略通过心跳响应返回给终端设备进行策略更新。本专利技术主要基于上级管理中心任意层级代理转发技术,通过在上级管理中心设置要直接管理终端设备的IP和端口,当要在管理中心获取终端设备告警数据、日志数据及其它数据检索分析时,直接将数据检索分析请求命令转发给下级终端设备,终端设备接受到命令时,将数据及时返回给上级管理中心。当上级管理中需对终端设备进行策略下发与更新时,也是直接将策略转发给下级终端设备。此专利技术解决了当管理中心需要进行数据检索查看时或者策略下发时,立即触发相应的行为操作,因此不会出现数据上报、策略更新不及时,终端资源不必要的消耗等问题。现有技术的缺陷主要在于1)终端数据上报不及时,上下级通信需设置心跳间隔时间,当心跳时间到达时,才触发关键数据上报行为,上报给上级管理中心;2)管理中心策略下发及终端策略更新不及时,下级管理中心或终端需要通过心跳应答从上级管理中心获取最新策略进行更新;3)服务器资源消耗,通过心跳维护关键数据上报和策略更新,不管有无上报数据或更新策略,每一次心跳都会向上级管理中心进行 ...
【技术保护点】
1.一种支持任意层次级联部署快速管理终端设备的方法,其工作步骤如下:步骤1:构建资源配置模块,在上级管理中心配置要管理下级管理中心或者终端设备的通信地址和端口;步骤2:构建代理转发模块,在管理中心和终端设备分别配置代理转发模块,当管理中心触发要获取哪个设备的告警数据、日志数据或者更新策略的时候,代理转发模块将命令转发给对应的管理中心或者设备进行相关的业务操作;步骤3:下级管理中心获取到上级管理中心下发的获取设备数据或者终端策略更新命令时,解析出终端设备IP地址和端口,利用代理转发模块,将命令转发给终端设备进行数据获取或者策略更新;步骤4:终端设备获取到上级管理中心下发的获取数据命令进行告警数据、日志数据及其它数据进行上报,获取到策略更新时,将管理中心下发的策略同步更新到终端设备内部。
【技术特征摘要】
1.一种支持任意层次级联部署快速管理终端设备的方法,其工作步骤如下:步骤1:构建资源配置模块,在上级管理中心配置要管理下级管理中心或者终端设备的通信地址和端口;步骤2:构建代理转发模块,在管理中心和终端设备分别配置代理转发模块,当管理中心触发要获取哪个设备的告警数据、日志数据或者更新策略的时候,代理转发模块将命令转发给对应的管理中心或者设备进行...
【专利技术属性】
技术研发人员:傅涛,王力,郑轶,邓勇,
申请(专利权)人:江苏博智软件科技股份有限公司,
类型:发明
国别省市:江苏,32
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。