买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种基于SDN的多租户场景下云安全能力实现方法_华数云科技有限公司_202211199981.8 

申请/专利权人:华数云科技有限公司

申请日:2022-09-29

公开(公告)日:2024-03-26

公开(公告)号:CN115996136B

主分类号:H04L9/40

分类号:H04L9/40;H04L67/10

优先权:

专利状态码:有效-授权

法律状态:2024.03.26#授权;2023.05.09#实质审查的生效;2023.04.21#公开

摘要:本发明公开了一种基于SDN的多租户场景下云安全能力实现方法,旨在克服现有技术中配置速度慢和繁琐的问题,它包括如下步骤:获取新建云租户请求,根据新建云租户请求在云网设备中创建VPC网络;在VPC网络中下放和部署南北向安全访问策略;在VPC网络中下放和部署东西向安全访问控制策略;SDN控制器对接VPC内安全资源池,VPC安全池配置在云网设备中,VPC内安全资源池获取云租户安全能力部署请求,VPC内安全资源池根据云租户安全能力部署请求部署对接VPC网络的安全组件;在VPC网络中下放路由互通策略,VPC网络和VPC内安全资源池根据路由互通策略建立数据交互。

主权项:1.一种基于SDN的多租户场景下云安全能力实现方法,其特征在于,包括如下步骤:步骤1:SDN控制器获取新建云租户请求,根据新建云租户请求在云网设备中创建VPC网络,其中,VPC网络包括VPN实例;步骤2:SDN控制器在VPC网络中下放南北向安全访问策略,在VPC网络中部署南北向安全访问策略;步骤3:SDN控制器在VPC网络中下放东西向安全访问控制策略,在VPC网络中部署东西向安全访问控制策略;步骤4:SDN控制器对接VPC内安全资源池,VPC安全池配置在云网设备中,VPC内安全资源池获取云租户安全能力部署请求,VPC内安全资源池根据云租户安全能力部署请求部署对接VPC网络的安全组件,其中,VPC内安全资源池包括安全组件,安全组件包括主机安全、WEB应用防火墙、数据库审计、日志审计、运维审计、漏洞扫描中的至少一种,云租户安全能力部署请求用于实现安全组件下发至VPC网络中;步骤5:SDN控制器在VPC网络中下放路由互通策略,VPC网络和VPC内安全资源池根据路由互通策略建立数据交互;所述步骤3中,具体包括如下步骤:步骤31:SDN控制器在VPC网络中下放东西向安全访问控制策略,其中东西向安全访问控制策略包括东西向五元组;步骤32:SDN控制器在VPC网络中的东西向防火墙上部署东西向安全访问控制策略;步骤33:SDN控制器在VPC网络中的东西向防火墙上部署入侵防御和防病毒策略;步骤34:SDN控制器采用服务链技术配置VPC网络的东西向数据交互的访问控制;所述云网设备采用叶脊网络架构构建,叶脊网络架构构建的云网设备具有二层架构,一层架构部署有leaf交换机,另一层架构部署有spine交换机;所述VPC网络包括第一业务系统和第二业务系统,第一业务系统、第二业务系统和东西向防火墙分别配置在leaf交换机上,配置有第一业务系统的leaf交换机、配置有第二业务系统的leaf交换机通过配置有东西向防火墙的leaf交换机进行数据交互;所述步骤34中,具体包括如下步骤:步骤341:leaf交换机在第一业务系统的东西向数据上配置数据特征并发送至东西向防火墙,其中,数据特征包括源地址、下一跳地址、目的地址和服务链标签;步骤342:东西向防火墙筛选东西向数据,筛选后的东西向数据发送至第二业务系统上。

全文数据:

权利要求:

百度查询: 华数云科技有限公司 一种基于SDN的多租户场景下云安全能力实现方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。