零信任代理方法、装置、电子设备和存储介质制造方法及图纸

技术编号:41772168 阅读:21 留言:0更新日期:2024-06-21 21:48
本发明专利技术提供一种零信任代理方法、装置、电子设备和存储介质,涉及网络安全技术领域,其中方法包括:通过环境感知模块从交换设备获取工控终端设备对应的目标数据;通过所述环境感知模块对所述目标数据进行安全分析,得到所述工控终端设备的设备画像;通过所述环境感知模块将所述设备画像发送至零信任访问平台,所述设备画像用于指示所述零信任访问平台基于所述设备画像评估所述工控终端设备的信任度,该信任度用于表征工控终端设备的安全性,通过代理工控终端设备的方式将工控终端设备纳入到零信任体系中,从而支撑了工控终端设备动态实时的信任评估和访问控制,提高了工控系统的安全性。

【技术实现步骤摘要】

本专利技术涉及网络安全,尤其涉及一种零信任代理方法、装置、电子设备和存储介质


技术介绍

1、随着科技的飞速发展,工控系统成为工业领域变革的重要推动力。工控终端设备作为工控系统的关键组成部分,其作用日益凸显。通过工控终端设备,企业能够实时监控生产过程,获取设备运行数据,进而实现精准控制和优化生产。

2、相关技术中,由于有的工控终端设备自身是一套封闭系统,所以无法在这类工控终端设备内部安装零信任客户端程序,导致这类工控终端设备无法纳入零信任体系,无法动态持续地管理这类工控终端设备的访问控制,从而降低了工控系统的安全性。


技术实现思路

1、本专利技术提供一种零信任代理方法、装置、电子设备和存储介质,用以解决现有技术中导致这类工控终端设备无法纳入零信任体系,降低工控系统的安全性的缺陷。

2、本专利技术提供一种零信任代理方法,应用于零信任代理装置,所述零信任代理装置包括环境感知模块,所述方法包括:

3、通过所述环境感知模块从交换设备获取至少一个工控终端设备对应的目标数据;

<本文档来自技高网...

【技术保护点】

1.一种零信任代理方法,其特征在于,应用于零信任代理装置,所述零信任代理装置包括环境感知模块,所述方法包括:

2.根据权利要求1所述的零信任代理方法,其特征在于,所述目标数据包括网络流量数据;

3.根据权利要求2所述的零信任代理方法,其特征在于,所述目标数据还包括探测数据;

4.根据权利要求3所述的零信任代理方法,其特征在于,所述通过所述环境感知模块从交换设备获取至少一个工控终端设备对应的目标数据,包括:

5.根据权利要求2所述的零信任代理方法,其特征在于,所述零信任代理装置还包括身份认证模块和数据导流模块,所述方法还包括:

6...

【技术特征摘要】

1.一种零信任代理方法,其特征在于,应用于零信任代理装置,所述零信任代理装置包括环境感知模块,所述方法包括:

2.根据权利要求1所述的零信任代理方法,其特征在于,所述目标数据包括网络流量数据;

3.根据权利要求2所述的零信任代理方法,其特征在于,所述目标数据还包括探测数据;

4.根据权利要求3所述的零信任代理方法,其特征在于,所述通过所述环境感知模块从交换设备获取至少一个工控终端设备对应的目标数据,包括:

5.根据权利要求2所述的零信任代理方法,其特征在于,所述零信任代理装置还包括身份认证模块和数据导流模块,所述方法还包括:

6.根据权利要求5所述的零信任代理方法,其特征在于,所述方法还包括:

7.根据权利要求3所述的零信任代理方法,其特征在于,所述方法还包括:

8...

【专利技术属性】
技术研发人员:李金戈丁宇征马依梵姜丽敏贺文轩杨如峰
申请(专利权)人:奇安信网神信息技术北京股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1