RU2016143765A - DEVICE AND METHOD OF SERVER ADMINISTRATION - Google Patents

DEVICE AND METHOD OF SERVER ADMINISTRATION Download PDF

Info

Publication number
RU2016143765A
RU2016143765A RU2016143765A RU2016143765A RU2016143765A RU 2016143765 A RU2016143765 A RU 2016143765A RU 2016143765 A RU2016143765 A RU 2016143765A RU 2016143765 A RU2016143765 A RU 2016143765A RU 2016143765 A RU2016143765 A RU 2016143765A
Authority
RU
Russia
Prior art keywords
server
user
administering
administered
request
Prior art date
Application number
RU2016143765A
Other languages
Russian (ru)
Other versions
RU2656692C2 (en
RU2016143765A3 (en
Inventor
Марина Анатольевна Ануфриева
Original Assignee
ООО "Элида"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ООО "Элида" filed Critical ООО "Элида"
Priority to RU2016143765A priority Critical patent/RU2656692C2/en
Priority to PCT/RU2017/050115 priority patent/WO2018088942A1/en
Publication of RU2016143765A publication Critical patent/RU2016143765A/en
Publication of RU2016143765A3 publication Critical patent/RU2016143765A3/ru
Application granted granted Critical
Publication of RU2656692C2 publication Critical patent/RU2656692C2/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
    • G06F15/163Interprocessor communication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Claims (24)

1. Устройство для администрирования по меньшей мере одного администрируемого сервера, содержащее:1. A device for administering at least one administered server, comprising: промежуточный сервер, содержащий оперативное запоминающее устройство, постоянное запоминающее устройство и процессор,an intermediate server containing random access memory, read-only memory and a processor, причем постоянное запоминающее устройство промежуточного сервера содержит набор правил, определяющих взаимодействие заданного пользователя с по меньшей мере одним заданным администрируемым сервером из числа указанного по меньшей мере одного администрируемого сервера,moreover, the permanent storage device of the intermediate server contains a set of rules that determine the interaction of a given user with at least one specified managed server from among the specified at least one managed server, причем промежуточный сервер соединен с указанным по меньшей мере одним администрируемым сервером и выполнен с возможностью направления ему команд на выполнение действий по его администрированию и получения данных о результатах выполнения указанных команд,moreover, the intermediate server is connected to the specified at least one administrable server and is configured to send him commands to perform actions for its administration and obtain data on the results of the execution of these commands, причем промежуточный сервер выполнен с возможностью получения запросов пользователей в оперативное запоминающее устройство на направление команд по меньшей мере одному администрируемому серверу на выполнение действий по его администрированию и обработки указанных запросов посредством процессора согласно набору правил. moreover, the intermediate server is configured to receive user requests in random access memory to send commands to at least one administered server to perform actions for its administration and to process said requests through the processor according to a set of rules. 2. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором промежуточный сервер содержит устройства ввода, выполненные с возможностью введения пользователями запросов на администрирование по меньшей мере одного администрируемого сервера.2. The device for administering at least one administered server according to claim 1, in which the intermediate server contains input devices configured to introduce user requests for administration of at least one administered server. 3. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором промежуточный сервер выполнен с возможностью получения запросов от удаленных пользователей.3. The device for administering at least one administered server according to claim 1, wherein the intermediate server is configured to receive requests from remote users. 4. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором промежуточный сервер выполнен с возможностью протоколирования запросов пользователей и соответствующих событий на промежуточном сервере и/или по меньшей мере одном администрируемом сервере, связанных с указанными запросами.4. The device for administering at least one administered server according to claim 1, wherein the intermediate server is configured to log user requests and related events on the intermediate server and / or at least one administrated server associated with said requests. 5. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.4, в котором промежуточный сервер выполнен с возможностью направления данных по меньшей мере одному специально назначенному пользователю. 5. The device for administering at least one administered server according to claim 4, in which the intermediate server is configured to send data to at least one specially designated user. 6. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором набор правил содержит отказ в выполнении запроса заданного пользователя в отношении по меньшей мере одного заданного администрируемого сервера.6. The device for administering at least one administered server according to claim 1, wherein the set of rules comprises a refusal to fulfill a request from a given user for at least one given managed server. 7. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором набор правил содержит разрешение выполнения запроса заданного пользователя в отношении по меньшей мере одного заданного администрируемого сервера.7. The device for administering at least one administered server according to claim 1, wherein the set of rules comprises permission to execute a request from a given user for at least one given administered server. 8. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.7, в котором промежуточный сервер выполнен с возможностью предоставлять заданному пользователю данные о результатах выполнения его запроса в отношении по меньшей мере одного заданного администрируемого сервера.8. The device for administering at least one administered server according to claim 7, in which the intermediate server is configured to provide a given user with information about the results of his query with respect to at least one specified managed server. 9. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.1, в котором промежуточный сервер дополнительно содержит блок безопасности, причем промежуточный сервер выполнен с возможностью изменения набора правил посредством команд от блока безопасности и/или от по меньшей мере одного специально назначенного пользователя. 9. The device for administering at least one administered server according to claim 1, wherein the intermediate server further comprises a security unit, the intermediate server being configured to change a set of rules by means of commands from the security unit and / or from at least one specially designated user . 10. Устройство для администрирования по меньшей мере одного администрируемого сервера по п.9, в котором блок безопасности выполнен с возможностью направления запросов пользователей по меньшей мере одному специально назначенному пользователю и получения от него команд по обработке указанных запросов, причем блок безопасности выполнен с возможностью контролирования промежуточного сервера до получения команд по обработке запросов от указанного меньшей мере одного специально назначенного пользователя. 10. The device for administering at least one administered server according to claim 9, in which the security unit is configured to send user requests to at least one specially designated user and receive commands from him to process these requests, the security unit being configured to control intermediate server to receive commands for processing requests from the specified at least one specially designated user. 11. Способ администрирования по меньшей мере одного администрируемого сервера посредством устройства для администрирования по меньшей мере одного администрируемого сервера по любому из пп. 1-10, согласно которому11. The method of administering at least one administered server by means of a device for administering at least one administrated server according to any one of paragraphs. 1-10, according to which получают запрос от пользователя на администрирование по меньшей мере одного администрируемого сервера и направляют его в оперативное запоминающее устройство промежуточного сервера,receive a request from the user for the administration of at least one administered server and direct it to the random access memory of the intermediate server, анализируют запрос пользователя на основе набора правил,analyze a user’s request based on a set of rules, в случае если согласно набору правил запрос пользователя должен быть отклонен, отказывают в выполнении запроса заданного пользователя,if, according to the set of rules, the user’s request must be rejected, the request of the specified user is denied, в случае если согласно набору правил запрос пользователя должен быть разрешен,if, according to a set of rules, a user’s request must be allowed, направляют команду по меньшей мере одному администрируемому серверу на выполнение действий по его администрированию согласно запросу пользователя иsend a command to at least one administered server to perform actions for its administration according to the user's request and направляют данные промежуточному серверу о результатах выполнения указанной команды иsend data to the intermediate server about the results of the specified command and протоколируют в промежуточном сервере запрос пользователя и соответствующие события на промежуточном сервере и/или по меньшей мере одном администрируемом сервере, связанные с указанным запросом.log in the intermediate server the user's request and corresponding events on the intermediate server and / or at least one administered server associated with the specified request. 12. Способ администрирования по меньшей мере одного администрируемого сервера по п. 11, согласно которому дополнительно предоставляют пользователю данные о результатах выполнения его запроса в отношении по меньшей мере одного заданного администрируемого сервера.12. The method of administering at least one administered server according to claim 11, according to which additionally provide the user with data on the results of the execution of his request in relation to at least one specified managed server. 13. Способ администрирования по меньшей мере одного администрируемого сервера по п. 11, согласно которому дополнительно направляют данные о протоколировании по меньшей мере одному специально назначенному пользователю. 13. The method of administering at least one administered server according to claim 11, according to which additionally send logging data to at least one specially designated user.
RU2016143765A 2016-11-08 2016-11-08 Device and method of server administration RU2656692C2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
RU2016143765A RU2656692C2 (en) 2016-11-08 2016-11-08 Device and method of server administration
PCT/RU2017/050115 WO2018088942A1 (en) 2016-11-08 2017-11-08 Device and method for administration of a server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2016143765A RU2656692C2 (en) 2016-11-08 2016-11-08 Device and method of server administration

Publications (3)

Publication Number Publication Date
RU2016143765A true RU2016143765A (en) 2018-05-11
RU2016143765A3 RU2016143765A3 (en) 2018-05-11
RU2656692C2 RU2656692C2 (en) 2018-06-06

Family

ID=62110295

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2016143765A RU2656692C2 (en) 2016-11-08 2016-11-08 Device and method of server administration

Country Status (2)

Country Link
RU (1) RU2656692C2 (en)
WO (1) WO2018088942A1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111061555A (en) * 2019-12-22 2020-04-24 济南浪潮数据技术有限公司 Operation and maintenance method based on infrastructure and related device

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6408336B1 (en) * 1997-03-10 2002-06-18 David S. Schneider Distributed administration of access to information
US6182142B1 (en) * 1998-07-10 2001-01-30 Encommerce, Inc. Distributed access management of information resources
US8918835B2 (en) * 2010-12-16 2014-12-23 Futurewei Technologies, Inc. Method and apparatus to create and manage virtual private groups in a content oriented network
RU2496136C1 (en) * 2012-05-14 2013-10-20 Общество С Ограниченной Ответственностью "Мералабс" Method for interaction of terminal client device with server over internet with high level of security from ddos attack and system for realising said method
US9807117B2 (en) * 2015-03-17 2017-10-31 Solarflare Communications, Inc. System and apparatus for providing network security

Also Published As

Publication number Publication date
RU2656692C2 (en) 2018-06-06
RU2016143765A3 (en) 2018-05-11
WO2018088942A1 (en) 2018-05-17

Similar Documents

Publication Publication Date Title
KR102180353B1 (en) Blockchain-based transaction processing method and device
US8627104B2 (en) Secure data storage
US9298933B2 (en) Autonomous role-based security for database management systems
US9990505B2 (en) Temporally isolating data accessed by a computing device
DE102018109397A1 (en) TECHNIQUES FOR SECURITY SCHIP STORAGE FOR TRUSTED VERSION ENVIRONMENTS
WO2014207554A3 (en) Method and apparatus for providing database access authorization
US20140109186A1 (en) Website Access Parental Management
US9882914B1 (en) Security group authentication
JP2016527608A5 (en)
US20160171235A1 (en) Intelligent database with secure tables
JP2019519833A5 (en)
US10972481B2 (en) Web application session security
JP2019537350A5 (en)
US10235531B2 (en) Column protection
US10803190B2 (en) Authentication based on client access limitation
US9166791B2 (en) Method and apparatus for user identity verification
WO2016014079A1 (en) Constraining authorization tokens via filtering
WO2018111927A1 (en) Distributed validation of credentials
US8819427B2 (en) Device specific secure licensing
US10992759B2 (en) Web application session security with protected session identifiers
RU2016143765A (en) DEVICE AND METHOD OF SERVER ADMINISTRATION
CN106101149A (en) Based on accessing the process access control method and device controlling list
US10198558B2 (en) Data source security cluster
US20200034124A1 (en) System and method for facilitating an instance-specific user interface
US8959616B2 (en) System and method for accessing a restricted object

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20191109