一种安全网关及终端网络流量控制方法技术

技术编号:43546219 阅读:21 留言:0更新日期:2024-12-03 12:27
本发明专利技术涉及一种安全网关及终端网络流量控制方法,属于网络安全技术领域,其中,该安全网关包括:获取模块,用于从终端管理系统中获取目标标识集合,所述目标标识集合中包括已安装安全控件的终端对应的身份标识;配置模块,用于配置终端控制策略,所述终端控制策略包括允许状态和拒绝状态;控制模块,用于基于终端的安全控件安装情况,及所述终端控制策略,对终端进行网络流量控制;推送模块,用于对未安装安全控件的终端进行安全控件安装推送。本发明专利技术能够确保系统内的每个终端都安装相应的安全控件,并实现终端的网络流量请求控制,从而提高了企业内终端使用时的安全性。

【技术实现步骤摘要】

本专利技术涉及网络安全,尤其涉及一种安全网关及终端网络流量控制方法


技术介绍

1、随着信息技术及网络安全行业的发展,各网络安全行业厂商所开发及发行的终端管理系统或其他终端安全软件等都有所差异,且其涉及安全性方面也参差不齐,如某类病毒库包含病毒的数量级及风险级别也不尽相同。尤其在企业级终端管理方面,仅使用一家或某几家网络安全行业厂商所开发及发行的终端管理系统或其他终端安全软件作为终端安全控件,并不能完全保障企业内终端的安全。

2、因此,如何提升企业内终端使用时的安全性,成为了亟需解决的技术问题。


技术实现思路

1、有鉴于此,有必要提供一种安全网关及终端网络流量控制方法,用以解决企业内终端使用时的安全性不足的问题。

2、为了解决上述问题,本专利技术提供一种安全网关,包括:

3、获取模块,用于从终端管理系统中获取目标标识集合,所述目标标识集合中包括已安装安全控件的终端对应的身份标识,所述终端管理系统用于为终端提供安全控件,且以预设周期获取已安装安全控件的终端对应的身份标识;...

【技术保护点】

1.一种安全网关,其特征在于,包括:

2.根据权利要求1所述的安全网关,其特征在于,所述获取模块还用于从所述终端管理系统中获取安全控件安装路径;

3.根据权利要求1所述的安全网关,其特征在于,所述配置模块还用于配置预设时间间隔,所述预设时间间隔为,在所述终端控制策略为允许状态的情况下,向未安装安全控件的终端进行安全控件安装推送的时间间隔;

4.一种终端网络流量控制方法,其特征在于,应用于如权利要求1至3任一项所述的安全网关,包括:

5.根据权利要求4所述的终端网络流量控制方法,其特征在于,所述基于所述目标终端的身份标识、所述目标标识集合及终...

【技术特征摘要】

1.一种安全网关,其特征在于,包括:

2.根据权利要求1所述的安全网关,其特征在于,所述获取模块还用于从所述终端管理系统中获取安全控件安装路径;

3.根据权利要求1所述的安全网关,其特征在于,所述配置模块还用于配置预设时间间隔,所述预设时间间隔为,在所述终端控制策略为允许状态的情况下,向未安装安全控件的终端进行安全控件安装推送的时间间隔;

4.一种终端网络流量控制方法,其特征在于,应用于如权利要求1至3任一项所述的安全网关,包括:

5.根据权利要求4所述的终端网络流量控制方法,其特征在于,所述基于所述目标终端的身份标识、所述目标标识集合及终端控制策略,对所述目标终端发起的网络流量请求进行控制,包括:

6.根据权利要求5所述的终端网络流量控制方法,其...

【专利技术属性】
技术研发人员:陈鑫王水江
申请(专利权)人:北京安博通科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1