CN107846409A - 一种智慧城市网络融合与安全管理系统 - Google Patents

一种智慧城市网络融合与安全管理系统 Download PDF

Info

Publication number
CN107846409A
CN107846409A CN201711148124.4A CN201711148124A CN107846409A CN 107846409 A CN107846409 A CN 107846409A CN 201711148124 A CN201711148124 A CN 201711148124A CN 107846409 A CN107846409 A CN 107846409A
Authority
CN
China
Prior art keywords
network
platform
smart city
safety management
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711148124.4A
Other languages
English (en)
Inventor
陈迪泉
刘云龙
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangzhou Sunflower Wing Mdt Infotech Ltd
Original Assignee
Guangzhou Sunflower Wing Mdt Infotech Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangzhou Sunflower Wing Mdt Infotech Ltd filed Critical Guangzhou Sunflower Wing Mdt Infotech Ltd
Priority to CN201711148124.4A priority Critical patent/CN107846409A/zh
Publication of CN107846409A publication Critical patent/CN107846409A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/02Standardisation; Integration
    • H04L41/0213Standardised network management protocols, e.g. simple network management protocol [SNMP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/026Capturing of monitoring data using flow identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/12Network monitoring probes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1458Denial of Service
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及智慧城市信息技术领域,尤其涉及一种智慧城市网络融合与安全管理系统,大数据安全综合管理平台、业务监控平台、运维管理平台、智能安全管控平台、数据库审计平台、账号集中管理与审计平台、数字证书及认证服务平台、智能流量分流交换机和SNMP服务器,采用分层的应用服务和服务器通讯的机制,通过虚拟化数据库平台引擎,实现与不同级别和不同类型数据库的互通,并采用可视化界面显示网络运行状态、网络安全状态、网络运行参数与设定指标、网络设备故障及维护信息,实现综合网络运行状态、网络安全状态、网络设备故障的实时监控和网络运行参数与设定指标的实时监测。

Description

一种智慧城市网络融合与安全管理系统
技术领域
本发明涉及智慧城市信息技术领域,尤其涉及一种智慧城市网络融合与安全管理系统。
背景技术
随着国家治理体系和治理能力现代化的不断推进,随着“创新、协调、绿色、开放、共享”发展理念的全面贯彻,城市被赋予了新的内涵,对智慧城市建设提出了新的要求。国家互联网信息办在全面调查和摸清全国智慧城市建设情况的基础上,面对智慧城市建设遇到的新挑战和新要求,提出了新型智慧城市的概念。智慧城市是指在信息技术和互联网相结合的基础上,通过各种智能化的应用,提升城市基础设施的运作效率,提升城市运行管理和公共服务水平,提高人们的生活质量。
智慧城市网络融合与安全管理系统是智慧城市建设的核心,是实现政府各部门之间办公协同,实现城市所有接入网络设备资源全面管理,政府与社会、企业、公众之间信息互通、数据资源共享,维护智慧城市信息网络安全的管理中心。智慧城市网络融合与安全管理系统主要负责的业务包括以下内容:一、实现与上级国家、省、市部门电子政务外网的互联互通;二、实现与政府各级部门和业务单位纵向和横向间网络互联与信息互通;三、实现对智慧城市大数据中心的数据交换、网络管理、安全与认证、外网门户、政务资源目录、存储与备份、呼叫中心提供网络支撑和网络应用服务;四、网络融合与安全中心通过安全防护,建立公共互联网、电子政务外网、无线网络、智能化物联网、公安视政务专网之间的网络融合与互联,以及信息互通。
智慧城市网络融合与安全管理系统是基于物理基础设施层内的基础网络链路资源、基础信息安全设备以及城市内各部门单位现有网络资源等,提供城市网络融合互联、各城市管理系统间数据互通和信息网络安全防护。在智慧城市的规划与建设过程中,也正是由于云计算、大数据、移动互联网、物联网、虚拟化等科技前沿技术的引入和各平台、系统的搭建,使得网络信息安全方面的保障体系,必须紧密结合政务工程的整体建设现状与未来规划方向,站在一个全新的高度,做全局的纵深保护防御体系。只有建立完整的信息安全保障体系,有效保障各类信息、数据的安全,建设安全可靠的智慧城市,才能真正把智慧城市建设得更加美好。
发明内容
有鉴于此,本发明的目的是提供一种智慧城市网络融合与安全管理系统,实现综合网络运行状态、网络安全状态、网络设备故障的实时监控和网络运行参数与设定指标的实时监测。
本发明通过以下技术手段解决上述技术问题:
一种智慧城市网络融合与安全管理系统,包括大数据安全综合管理平台、业务监控平台、运维管理平台、智能安全管控平台、数据库审计平台、账号集中管理与审计平台、数字证书及认证服务平台、智能流量分流交换机和SNMP服务器,采用分层的应用服务和服务器通讯的机制,通过虚拟化数据库平台引擎,实现与不同级别和不同类型数据库的互通,并采用可视化界面显示网络运行状态、网络安全状态、网络运行参数与设定指标、网络设备故障及维护信息,实现综合网络运行状态、网络安全状态、网络设备故障的实时监控和网络运行参数与设定指标的实时监测。
进一步,所述大数据安全综合管理平台通过主机/服务器异常行为的模型检测取代基于特征的检测,实时发现高级的攻击行为,且采用轻量无感知探针。
进一步,所述业务监控平台支持1G和10G接口,能够处理10Gbps接口线路速率及相应磁盘写速度,所述业务监控平台使用响应时间组成图准确隔离延迟对象,识别网络、服务器、重传、链接建立延迟,所述业务监控平台监控页面流量以及收集各类URL指标。
进一步,所述运维管理平台的网络性能数据采集基于SNMP协议,发生网络故障时,能提供多种报警方式,包括电子邮件、声音、告警信息、发手机短信。
进一步,所述智能安全管控平台包括大数据收集、高性能分析、网络威胁情报和合规性支持。
进一步,所述数据库审计平台采用旁路镜像网络流量,提取筛选日志数据,且支持实时采集数据库客户端访问数据库的操作日志。
进一步,所述账号集中管理与审计平台支持部门分级管理,支持多部门之间设备资源的交叉管理,还支持包括定制报表、自动报表、高危命令操作报表、报表导出操作。
进一步,所述数字证书及认证服务平台对接入的系统提供数字证书服务。
进一步,所述智能流量分流交换机是网络数据包中转设备,提供物理和虚拟网络的全面可视性,提高网络的安全性并优化监测工具的性能。
进一步,所述SNMP服务器采用B/S架构、功能显示组件可实现组件式架构,模块化管理,包括拓扑展现、运行展现、告警展现。
本发明针对涉及信息安全的电子政务内网和关键局域网内网,采用物理隔离的单向关闸进行防护,将内外网络完全隔离开来;本发明针对与internet外网相连的局域网,部署万兆防火墙系统、万兆入侵检测系统、万兆防病毒网关等网络安全产品对各种DDOS网络攻击进行有效防御;本发明布署安全扫描系统、VPN虚拟专用网管系统、Web应用防护系统等互联网接入口检测系统,通过制定各种信息安全防护策略来过滤阻断外网的各种攻击性入侵;本发明通过布署智能流量分流交换方案、SNMP服务器、智能电子配线架等对网络运营中的各种性能数据进行实时采集,设置网络融合与安全综合监控管理大数据系统,对海量的安全扫描数据、网络运行参数与日志记录数据进行实时分析与处理,对网络的安全趋势进行分析预测,对可能发生的攻击进行模拟与预防,确保系统安全;布署账号集中管理与审计、数据库审计等安全认证措施,从系统应用角度进一步加强系统的安全防护。
具体实施方式
以下将结合具体实施例对本发明进行详细说明:
本发明的一种智慧城市网络融合与安全管理系统,包括大数据安全综合管理平台、业务监控平台、运维管理平台、智能安全管控平台、数据库审计平台、账号集中管理与审计平台、数字证书及认证服务平台、智能流量分流交换机和SNMP服务器,采用分层的应用服务和服务器通讯的机制,通过虚拟化数据库平台引擎,实现与不同级别和不同类型数据库的互通,并采用可视化界面显示网络运行状态、网络安全状态、网络运行参数与设定指标、网络设备故障及维护信息,实现综合网络运行状态、网络安全状态、网络设备故障的实时监控和网络运行参数与设定指标的实时监测。智慧城市网络融合与安全管理系统满足智慧城市框架体系结构和信息系统集成的架构,支持多种网络安全和保护机制,包括:国家电子政务外网安全标准、复用段共享保护、保护切换、连接保护、网状网保护等。
其中,大数据安全综合管理平台用主机/服务器异常行为的模型检测取代基于特征的检测,实时发现高级的攻击行为;利用“找不同”的创新检测方法可以快速发现异常,在APT的早期就感知到可疑状态并快速响应;能够全周期、多维度的攻击事件发现能力和全面的事件关联分析;能够“快且准”的平衡,通过EDR技术保障,守住企业信息安全的源头;使用轻量无感知探针更易部署和维护,不给主机/服务器增加额外负担;另外,“少添乱”的创新设计思想,在APT防护的部署上更简单、更考虑使用者的体验、更容易在企业内部实行;此外,还具有灵活多样的产品部署形态和广泛的操作系统版本支持。
业务监控平台支持1G和10G接口能够处理10Gbps接口速率及相应磁盘写速度,能够抓取以下广泛性能指标:丢包率、重传率、重传延迟、往返时间、宽带、流量、应用载荷、链接请求率、持续时间、请求、建立时间。业务监控平台使用响应时间组成图准确隔离延迟对象,识别网络、服务器、重传、链接建立延迟,识别使用大量带宽的应用和IP会话,识别在网络上高流入延迟组,并隔离和识别出应用和IP会话,识别具有高丢包率的业务组,并隔离和识别出受影响的应用和IP会话,识别因高服务器响应时间而缓慢的服务器,并隔离和识别出服务器、应用和与该服务器连接的对象。业务监控平台还有监控页面流量以及收集各类URL指标,包括页面加载时间、页面流量、页面请求流量、HTTP状态、HTTP响应、HTTP错误。此外,业务监控平台还有告警功能,是基于性能的SLA监控和告警,基于应用和业务进行SLA设置,3层独立告警,当超过阈值时发送email信息、SNMP trap、通过SNMPv3发送告警/Trap信息、从告警信息钻取到根本原因。
运维管理平台的网络性能数据采集基于SNMP协议,其CPU性能管理能够监视系统CPU的利用率,内存使用情况管理能够监视系统内存的利用率,硬盘利用情况管理能够显示硬盘及磁盘阵列空间大小以及利用率,网络性能管理能够实时显示服务器网络适配器的输入包、输出包、错误的情况以及其网络流量的情况。性能报告管理能够监控系统资源的实时变化,可设置门限值,当正监测的系统性能参数达到门限时产生报警,并能够与综合报表与分析系统集成,生成系统。当发生网络故障时,能提供多种报警方式,如电子邮件,声音,告警信息、发手机短信等报警方式。
智能安全管控平台能够捕捉大量快速变化的、与安全相关的各种数据,包括网络数据包、日志和资产信息,并在TB级的数据中进行实时的分析,只需短短几分钟就可以执行过去需要耗费数天才能完成的取证调查。并获得对数据的深入理解,以进行短期和长期的、自由形式的上下文环境分析,从而消除盲点,并使安全分人员能够比以前更好、更快地查看和了解数据。其中还有网络威胁情报,将来自全球安全社区和RSA FirstWatch的网络威胁情报与您组织的数据融合在一起,以了解应该寻找什么,并利用别人已经发现的内容。还能够进行合规性支持,自动生成合规性报告,并支持长期的取证分析,使合规性证明成为良好安全实践的自然结果。此外,收集从网络设备、安全和企业应用,到主机、桌面和存储设备的所有数据,与遵规和安全解决方案一起融入智能的ASOC系统中。
数据库审计平台支持数据库类型有:Oracle[8i、9i、10g、11g]、SQL-SERVER、MYSQL、Informix、SyBase、DB2等。其日志采集方式是采用旁路镜像网络流量,提取筛选日志数据;并支持实时采集数据库客户端访问数据库的操作日志;出具审计分析报告,如:以图(柱、曲线、饼等)统计、明细数据的方式表现,支持动态\静态(日报、周报、月报)两种系统生成方式,还支持报告模版创建、修改、删除功能等;数据库审计平台还具有查询检索功能,支持多条件组合查询方式,支持多日志类型同时查询,以日志类型分别显示,支持逻辑运算符(或、与、非),支持IP、字符、数字、日期、时间等日志字段,还支持查询模版创建、修改、删除功能,还支持历史查询任务列表的查看等。
账号集中管理与审计系统支持的协议有Telnet、SSH、RDP、VNC、XWIN、FTP/SFTP/SCP、TN52502,支持部门分级管理,级别至少在三级以上。通过部门分级,实现对各类角色进行分权管理,使得不同部门的管理员/普通用户只能管理/访问自己部门的资源;还可以支持多部门之间设备资源的交叉管理功能;其密码可以定期自动修改,可以根据设备(设备组)、系统帐号、时间、频率、改密方式生成详细的改密计划,到期自动执行,改密方式至少可以支持随机生成不同密码、自动设置相同密码、手动指定密码、随机定制密码,自动设置的密码严格遵守密码强度设置,还支持对各类常规应用程序的密码代填。账号集中管理与审计系统还包括命令操作审计,确保对各种非常规指令操作的100%识别,特别是TAB补全、长命令的行内编辑、上下箭头等操作;支持全文回放的同时,还能做到从任一条命令点开始回放;输入输出在同一界面展示,并能自动以不同颜色标记出被系统拒绝、切断的操作;支持以输入或者输出结果中的任意字符为关键字进行搜索,搜索结果高亮显示。账号集中管理与审计系统还包括图形操作审计,可以对图形操作过程中的键盘鼠标操作、剪贴板操作进行文本审计,可以对图形操作界面的文字内容进行模式识别并文本记录,对图形审计结果即便是数据量很大时,也可以进行无延时的前后拖拉定位回放,且不需要任何加载过程,可以键盘输入内容、剪贴板、模糊识别的内容为关键字进行图形搜索,搜索出来的结果可以直接定位到相关图形画面进行回放。账号集中管理与审计系统还具有报表功能,支持定制报表、自动报表、高位命令操作报表、报表导出等。
数字证书及认证服务平台对接入的系统提供数字证书服务。
智能流量分流交换机是一种网络数据包中转设备,提供对物理和虚拟网络的全面可视性,提高网络的安全性并优化监测工具的性能,可以自定义筛选对2、3、4层数据的过滤功能和设定过滤的易用度,包括自动处理重叠过滤。Layer2可设置MAC Address、VLAN ID等参数;Layer3可设置数据包包头大小等、IP协议、IP地址;Layer4可设置源、目的服务端口、数据包类型等设置。智能流量分流交换机支持10M到1G铜电口,还支持1G到10G光纤口,还支持244Gbps+的总宽度,且所有端口可以以线速过滤启用,支持多达28个端口,且所有端口可以随时设定为进口或出口,为网络监控工具提供高密度的性能和10G可见性。智能流量分流交换机可将通过不同网络端口捕获的流量进行汇聚,随后将汇聚流量进行复制,分发给多台工具处理。智能流量分流交换机的进口/出口过滤支持在流量的进口或出口作二到四层过滤;在重叠过滤时,能够自动处理重叠的过滤规矩,无需用命令行或模板去处理重叠过滤。智能流量分流交换机可根据流量特征,在数据包头128字节中自定义偏移,过滤规则能支持高达32个字节。
SNMP服务器采用B/S架构、功能显示组件可实现组件式架构,模块化管理,包括拓扑展现、运行展现、告警展现,支持WINDOWS、CentOS、HP Unix、IBM AIX、Redhat Linux、Solarisll+等最新版操作系统,支持通过ICMP、SNMP、STP等网络协议自动发现整网拓扑并生成,支持通过SNMP、SMI-S等协议对EMC、IBM、HP、Dell、NetApp等主流存储设备的监控。SNMP服务器的采集对象包括网络设备、主机、存储及云存储设备、虚拟带库、CDP设备等,支持监控CPU负载、内存利用率、接口流量、丢包率、响应时间、事件、描述、节点状态、路由信息、设备名称等信息;还支持监控CPU负载、内存利用率、硬盘读写速率、应用进程、文件系统、虚拟内存、端口丢包率、日志、电源、风扇等信息。本发明中的SNMP服务器支持对设备各个板块cpu的同时展现,而非只展现设备cpu的平均值,其支持拓扑分层管理、子图缩略管理。SNMP服务器还能够自动发现、构造所有网络使用者的全网“IP/MAC-所在设备-所在端口”等用户信息一览表,并提供基于该地址薄的非法网络连接及使用监视告警,另外,还提供地址变动告警功能,提供IP变动告警功能。
以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的宗旨和范围,其均应涵盖在本发明的权利要求范围当中。本发明未详细描述的技术、形状、构造部分均为公知技术。

Claims (10)

1.一种智慧城市网络融合与安全管理系统,其特征在于,包括大数据安全综合管理平台、业务监控平台、运维管理平台、智能安全管控平台、数据库审计平台、账号集中管理与审计平台、数字证书及认证服务平台、智能流量分流交换机和SNMP服务器,采用分层的应用服务和服务器通讯的机制,通过虚拟化数据库平台引擎,实现与不同级别和不同类型数据库的互通,并采用可视化界面显示网络运行状态、网络安全状态、网络运行参数与设定指标、网络设备故障及维护信息。
2.根据权利要求1所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述大数据安全综合管理平台通过主机/服务器异常行为的模型检测取代基于特征的检测,实时发现高级的攻击行为,且采用轻量无感知探针。
3.根据权利要求2所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述业务监控平台支持1G和10G接口,能够处理10Gbps接口线路速率及相应磁盘写速度,所述业务监控平台使用响应时间组成图准确隔离延迟对象,识别网络、服务器、重传、链接建立延迟,所述业务监控平台监控页面流量以及收集各类URL指标。
4.根据权利要求3所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述运维管理平台的网络性能数据采集基于SNMP协议,发生网络故障时,能提供多种报警方式,包括电子邮件、声音、告警信息、发手机短信。
5.根据权利要求4所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述智能安全管控平台包括大数据收集、高性能分析、网络威胁情报和合规性支持。
6.根据权利要求5所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述数据库审计平台采用旁路镜像网络流量,提取筛选日志数据,且支持实时采集数据库客户端访问数据库的操作日志。
7.根据权利要求6所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述账号集中管理与审计平台支持部门分级管理,支持多部门之间设备资源的交叉管理,还支持包括定制报表、自动报表、高危命令操作报表、报表导出操作。
8.根据权利要求7所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述数字证书及认证服务平台对接入的系统提供数字证书服务。
9.根据权利要求8所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述智能流量分流交换机是网络数据包中转设备,提供物理和虚拟网络的全面可视性,提高网络的安全性并优化监测工具的性能。
10.根据权利要求9所述的一种智慧城市网络融合与安全管理系统,其特征在于,所述SNMP服务器采用B/S架构、功能显示组件可实现组件式架构,模块化管理,包括拓扑展现、运行展现、告警展现。
CN201711148124.4A 2017-11-17 2017-11-17 一种智慧城市网络融合与安全管理系统 Pending CN107846409A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711148124.4A CN107846409A (zh) 2017-11-17 2017-11-17 一种智慧城市网络融合与安全管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711148124.4A CN107846409A (zh) 2017-11-17 2017-11-17 一种智慧城市网络融合与安全管理系统

Publications (1)

Publication Number Publication Date
CN107846409A true CN107846409A (zh) 2018-03-27

Family

ID=61679673

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711148124.4A Pending CN107846409A (zh) 2017-11-17 2017-11-17 一种智慧城市网络融合与安全管理系统

Country Status (1)

Country Link
CN (1) CN107846409A (zh)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108696389A (zh) * 2018-04-24 2018-10-23 国家电网公司信息通信分公司 一种基于海量数据的网络流量及协议报文分析平台
CN108848129A (zh) * 2018-05-24 2018-11-20 烟台智慧云谷云计算有限公司 一种智慧城市云管控服务平台
CN109274645A (zh) * 2018-08-21 2019-01-25 广州市城市规划勘测设计研究院 一种智慧城市时空云平台的分层分级访问实现方法
CN109326060A (zh) * 2018-11-02 2019-02-12 国网四川省电力公司广安供电公司 一种电力自助缴费终端远程智能监控系统
CN109327465A (zh) * 2018-11-15 2019-02-12 珠海莲鸿科技有限公司 一种安全抵御网络劫持的方法
CN109547249A (zh) * 2018-11-23 2019-03-29 广州市成格信息技术有限公司 一种基于网络态势感知的智能网络管理方法
CN110398927A (zh) * 2019-09-03 2019-11-01 中科同昌信息安全技术股份有限公司 一种集成数据信息监测平台及监控系统
CN110930109A (zh) * 2019-10-25 2020-03-27 苏州天华信息科技股份有限公司 一种基于社会面监控的信息安全系统
CN111162928A (zh) * 2019-11-20 2020-05-15 国网新疆电力有限公司信息通信公司 基于大数据的自感知监控运维及预警分析系统
CN111158988A (zh) * 2019-12-30 2020-05-15 安徽长泰信息安全服务有限公司 一种运维审计系统
CN111221825A (zh) * 2020-01-03 2020-06-02 浪潮软件集团有限公司 一种基于大数据系统的可视化的数据生成方法
CN111740883A (zh) * 2020-08-11 2020-10-02 杭州海康威视数字技术股份有限公司 连接控制方法、系统、装置及电子设备
CN111934922A (zh) * 2020-07-29 2020-11-13 深信服科技股份有限公司 一种网络拓扑的构建方法、装置、设备、存储介质
CN112995271A (zh) * 2021-01-01 2021-06-18 广西锐武信息技术有限公司 一种防控枪支轨迹管控平台的安全保护环境系统
CN113393076A (zh) * 2021-04-16 2021-09-14 中北大学 基于ahp的新型智慧城市评价指标裁剪模型的构建方法
CN113535846A (zh) * 2020-04-20 2021-10-22 广西中科曙光云计算有限公司 一种大数据平台及其构建方法
CN113709140A (zh) * 2021-08-26 2021-11-26 上海汉开科技股份有限公司 一种基于综合审计的云大数据智能安全管控系统
CN114187597A (zh) * 2022-02-17 2022-03-15 北京安帝科技有限公司 日志审计方法及装置
CN115065622A (zh) * 2022-08-09 2022-09-16 北京安华金和科技有限公司 一种基于多探针的审计设备测试方法和系统
CN116193432A (zh) * 2023-05-04 2023-05-30 国网浙江省电力有限公司信息通信分公司 一种基于5g网络的信息安全鉴权方法及系统

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660558A (zh) * 2013-11-22 2015-05-27 神州数码信息系统有限公司 一种面向智慧城市的跨城市安全服务平台态势感知技术的方法
CN105005958A (zh) * 2015-01-07 2015-10-28 泰华智慧产业集团股份有限公司 一种基于智慧城市的应用维护数据的监控方法及系统
CN105931168A (zh) * 2016-04-15 2016-09-07 广州葵翼信息科技有限公司 一种基于信息栅格服务的智慧城市服务架构
CN106254480A (zh) * 2016-08-10 2016-12-21 成都秦川科技发展有限公司 智慧城市服务平台
CN106897954A (zh) * 2017-01-19 2017-06-27 湖北省基础地理信息中心(湖北省北斗卫星导航应用技术研究院) 智慧城市时空信息云平台

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660558A (zh) * 2013-11-22 2015-05-27 神州数码信息系统有限公司 一种面向智慧城市的跨城市安全服务平台态势感知技术的方法
CN105005958A (zh) * 2015-01-07 2015-10-28 泰华智慧产业集团股份有限公司 一种基于智慧城市的应用维护数据的监控方法及系统
CN105931168A (zh) * 2016-04-15 2016-09-07 广州葵翼信息科技有限公司 一种基于信息栅格服务的智慧城市服务架构
CN106254480A (zh) * 2016-08-10 2016-12-21 成都秦川科技发展有限公司 智慧城市服务平台
CN106897954A (zh) * 2017-01-19 2017-06-27 湖北省基础地理信息中心(湖北省北斗卫星导航应用技术研究院) 智慧城市时空信息云平台

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108696389A (zh) * 2018-04-24 2018-10-23 国家电网公司信息通信分公司 一种基于海量数据的网络流量及协议报文分析平台
CN108848129A (zh) * 2018-05-24 2018-11-20 烟台智慧云谷云计算有限公司 一种智慧城市云管控服务平台
CN109274645A (zh) * 2018-08-21 2019-01-25 广州市城市规划勘测设计研究院 一种智慧城市时空云平台的分层分级访问实现方法
CN109274645B (zh) * 2018-08-21 2021-02-12 广州市城市规划勘测设计研究院 一种智慧城市时空云平台的分层分级访问实现方法
CN109326060A (zh) * 2018-11-02 2019-02-12 国网四川省电力公司广安供电公司 一种电力自助缴费终端远程智能监控系统
CN109327465A (zh) * 2018-11-15 2019-02-12 珠海莲鸿科技有限公司 一种安全抵御网络劫持的方法
CN109327465B (zh) * 2018-11-15 2021-11-05 珠海莲鸿科技有限公司 一种安全抵御网络劫持的方法
CN109547249A (zh) * 2018-11-23 2019-03-29 广州市成格信息技术有限公司 一种基于网络态势感知的智能网络管理方法
CN109547249B (zh) * 2018-11-23 2022-02-08 广州市成格信息技术有限公司 一种基于网络态势感知的智能网络管理方法
CN110398927A (zh) * 2019-09-03 2019-11-01 中科同昌信息安全技术股份有限公司 一种集成数据信息监测平台及监控系统
CN110930109A (zh) * 2019-10-25 2020-03-27 苏州天华信息科技股份有限公司 一种基于社会面监控的信息安全系统
CN111162928A (zh) * 2019-11-20 2020-05-15 国网新疆电力有限公司信息通信公司 基于大数据的自感知监控运维及预警分析系统
CN111158988A (zh) * 2019-12-30 2020-05-15 安徽长泰信息安全服务有限公司 一种运维审计系统
CN111221825A (zh) * 2020-01-03 2020-06-02 浪潮软件集团有限公司 一种基于大数据系统的可视化的数据生成方法
CN113535846B (zh) * 2020-04-20 2023-08-08 广西中科曙光云计算有限公司 一种大数据平台及其构建方法
CN113535846A (zh) * 2020-04-20 2021-10-22 广西中科曙光云计算有限公司 一种大数据平台及其构建方法
CN111934922A (zh) * 2020-07-29 2020-11-13 深信服科技股份有限公司 一种网络拓扑的构建方法、装置、设备、存储介质
CN111740883A (zh) * 2020-08-11 2020-10-02 杭州海康威视数字技术股份有限公司 连接控制方法、系统、装置及电子设备
CN112995271A (zh) * 2021-01-01 2021-06-18 广西锐武信息技术有限公司 一种防控枪支轨迹管控平台的安全保护环境系统
CN113393076A (zh) * 2021-04-16 2021-09-14 中北大学 基于ahp的新型智慧城市评价指标裁剪模型的构建方法
CN113709140A (zh) * 2021-08-26 2021-11-26 上海汉开科技股份有限公司 一种基于综合审计的云大数据智能安全管控系统
CN114187597A (zh) * 2022-02-17 2022-03-15 北京安帝科技有限公司 日志审计方法及装置
CN115065622A (zh) * 2022-08-09 2022-09-16 北京安华金和科技有限公司 一种基于多探针的审计设备测试方法和系统
CN115065622B (zh) * 2022-08-09 2022-11-01 北京安华金和科技有限公司 一种基于多探针的审计设备测试方法和系统
CN116193432A (zh) * 2023-05-04 2023-05-30 国网浙江省电力有限公司信息通信分公司 一种基于5g网络的信息安全鉴权方法及系统

Similar Documents

Publication Publication Date Title
CN107846409A (zh) 一种智慧城市网络融合与安全管理系统
CN112291232B (zh) 一种基于租户的安全能力和安全服务链管理平台
Lakkaraju et al. NVisionIP: netflow visualizations of system state for security situational awareness
CN104063473B (zh) 一种数据库审计监测系统及其方法
CN104113433B (zh) 管理和保护网络的网络操作系统
JP5038888B2 (ja) ネットワーク・セキュリティ・システムにおけるパターン発見方法及びシステム
CN108833397A (zh) 一种基于网络安全的大数据安全分析平台系统
US20090198707A1 (en) System and method for managing firewall log records
CN106941480A (zh) 具有威胁可视化和自动安全设备控制的集成安全系统
CN212259006U (zh) 一种网络安全管理设备
CN106131023A (zh) 一种信息安全风险强力识别系统
CN103166794A (zh) 一种具有一体化安全管控功能的信息安全管理方法
CN108900541A (zh) 一种针对云数据中心sdn安全态势感知系统及方法
CN109962903A (zh) 一种家庭网关安全监控方法、装置、系统和介质
CN102882884A (zh) 信息化生产环境下基于蜜网的风险预警系统及方法
CN104506507A (zh) 一种sdn网络的蜜网安全防护系统及方法
CN100486180C (zh) 一种基于ieee 802.1x协议的局域网安全管理方法
CN100359495C (zh) 基于数据仓库的信息安全审计方法
CN103338128A (zh) 一种具有一体化安全管控功能的信息安全管理系统
CN107295010A (zh) 一种企业网络安全管理云服务平台系统及其实现方法
CN102611713A (zh) 基于熵运算的网络入侵检测方法和装置
CN113794276A (zh) 一种基于人工智能的配电网终端安全行为监测系统及方法
Qiu et al. Global Flow Table: A convincing mechanism for security operations in SDN
Zhou et al. Netsecradar: A visualization system for network security situational awareness
CN206962850U (zh) 电力信息网的安全防护系统及电力信息系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20180327

WD01 Invention patent application deemed withdrawn after publication