Back to Search
Dossier
对网络隔离资产进行运维审计的方法及系统、设备、介质
InventionActive
19Claims · 6 independent
§ Ⅰ
Dossier Overview
Inventor
张豪; 郑学新; 童心
IPC Classification
H04L 9/40 (2022.01)H04L 12/46 (2006.01)H04L 67/133 (2022.01)
本发明涉及网络安全技术领域,具体公开一种对网络隔离资产进行运维审计的系统,包括运维终端、堡垒机、会话代理服务端以及网络隔离资产,该系统进行运维审计的方法为:运维终端通过堡垒机向网络隔离资产发起RDP运维请求,网络隔离资产内置会话代理Agent;堡垒机作为中间代理通过会话代理服务端在运维终端与会话代理Agent之间建立能够传输RDP数据且加密的长连接会话隧道,运维终端通过该长连接会话隧道对网络隔离资产进行运维,同时堡垒机监控长连接会话隧道内的RDP数据流量,分析并生成审计记录,实现对网络隔离资产的审计。本发明既满足高安全场景的隔离要求,又避免因开放端口引入的攻击风险,根本性解决高安全场景下网络隔离资产的运维审计难题。
External Resources