发明名称 应用于动态虚拟化环境的分布式入侵检测系统及方法
摘要 本发明提供了一种应用于动态虚拟化环境的分布式入侵检测系统及方法,该系统包括检测管理中心和位于物理服务器上的入侵检测引擎,其中:所述检测管理中心,用于获得当前虚拟机迁移前后所属的源物理服务器信息和目标物理服务器信息,通过虚拟化平台中的虚拟化管理服务器对源物理服务器上的入侵检测引擎进行停止入侵检测配置和对目标物理服务器上的入侵检测引擎进行开始入侵检测配置;所述入侵检测引擎,用于在配置了开始入侵检测安全策略后对对应的物理服务器上的特定虚拟机进行入侵检测,在配置了停止入侵检测安全策略后,停止对对应物理服务器上的特定虚拟机进行入侵检测。本发明可实现对虚拟机的连续监控。
申请公布号 CN103065086A 申请公布日期 2013.04.24
申请号 CN201210566928.7 申请日期 2012.12.24
申请人 北京启明星辰信息技术股份有限公司;北京启明星辰信息安全技术有限公司 发明人 叶润国;刘新刚
分类号 G06F21/55(2013.01)I;G06F9/455(2006.01)I;H04L29/06(2006.01)I 主分类号 G06F21/55(2013.01)I
代理机构 北京安信方达知识产权代理有限公司 11262 代理人 栗若木;曲鹏
主权项 一种应用于动态虚拟化环境的分布式入侵检测系统,其特征在于,该系统包括检测管理中心和位于物理服务器上的入侵检测引擎,其中:所述检测管理中心,用于获得当前虚拟机迁移前后所属的源物理服务器信息和目标物理服务器信息,通过虚拟化平台中的虚拟化管理服务器对源物理服务器上的入侵检测引擎进行停止入侵检测配置和对目标物理服务器上的入侵检测引擎进行开始入侵检测配置;所述入侵检测引擎,用于在配置了开始入侵检测安全策略后对对应的物理服务器上的特定虚拟机进行入侵检测,在配置了停止入侵检测安全策略后,停止对对应物理服务器上的特定虚拟机进行入侵检测。
地址 100193 北京市海淀区东北旺西路8号中关村软件园21号楼启明星辰大厦