基于零信任网络的云主站业务动态访问控制方法和系统

    公开(公告)号:CN115426141A

    公开(公告)日:2022-12-02

    申请号:CN202210998676.9

    申请日:2022-08-19

    Abstract: 本申请公开了基于零信任网络的云主站业务动态访问控制方法和系统,云基础设施安全平台基于零信任网络实现云主站业务动态访问控制,云基础设施安全平台包括身份安全管理中心、信任持续评估中心、动态访问控制中心和安全代理中心;所述动态访问控制方法包括:身份安全管理中心对云主站的新业务场景和新访问主体进行动态身份和权限管理与认证;信任持续评估中心基于深度学习算法持续进行访问信任评估,得到业务访问主体的信任度和环境的风险;动态访问控制中心结合安全代理中心,对访问信任评估结果进行动态判定和授权。本发明可实现持续身份认证和动态访问控制。

    一种网络安全告警规则描述方法与系统

    公开(公告)号:CN119583315A

    公开(公告)日:2025-03-07

    申请号:CN202411818863.X

    申请日:2024-12-11

    Abstract: 本发明提供一种网络安全告警规则描述方法与系统,属于网络安全技术领域,具体包括:通过不同的预设网络规则的匹配的历史攻击行为的类型以及不同类型的历史攻击行为的攻击次数确定不同的预设网络规则的匹配度以及关注网络规则的确定,通过所述预设网络规则与其它的预设网络规则的同时匹配的历史攻击行为的类型以及不同类型的历史攻击行为的攻击次数确定所述预设网络规则与其它的预设网络规则的关联系数,获取所述网络访问行为匹配的预设网络规则,并将其作为匹配网络规则,基于不同的匹配网络规则的匹配度以及不同的匹配网络规则之间的关联系数进行网络访问行为的访问风险的确定,从而进一步提升了访问风险的评估的准确性。

Patent Agency Ranking