一种容器内进程、文件和网络访问控制方法
实质审查的生效
摘要
本发明提供一种容器内进程、文件和网络访问控制方法,包括:在宿主机上创建动态共享库程序;在宿主机上安装探针容器,通过探针容器将动态共享库程序放入宿主机上需要监控的业务容器中;部署安全运营平台,并使安全运营平台与探针容器保持通信,通过安全运营平台动态配置安全策略,并且下发到探针容器;探针容器根据安全策略,配置动态共享库文件、安全规则文件并监控回执管道文件;业务容器内的行为触发安全策略后,把事件记录写入管道,探针容器监听到事件发生,向安全运营平台上报容器安全事件,安全运营平台显示告警。本发明对程序性能损耗低;可实时动态配置安全策略;可实时接收触发安全策略的行为;控制范围粒度更细;风险更低。
基本信息
专利标题 :
一种容器内进程、文件和网络访问控制方法
专利标题(英):
暂无
公开(公告)号 :
CN114546598A
申请号 :
CN202210178830.8
公开(公告)日 :
2022-05-27
申请日 :
2022-02-25
授权号 :
暂无
授权日 :
暂无
发明人 :
熊潇潇袁曙光王震
申请人 :
北京小佑网络科技有限公司
申请人地址 :
北京市昌平区回龙观东大街338号创客广场A4-10-001
代理机构 :
代理人 :
优先权 :
CN202210178830.8
主分类号 :
G06F9/455
IPC分类号 :
G06F9/455
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F9/00
程序控制装置,例如,控制单元
G06F9/06
应用存入的程序的,即应用处理设备的内部存储来接收程序并保持程序的
G06F9/44
用于执行专门程序的装置
G06F9/455
仿真;注释;软件模拟,例如:应用程序或操作系统执行引擎的虚拟化或仿真
法律状态
2022-06-14 :
实质审查的生效
IPC(主分类) : G06F 9/455
申请日 : 20220225
申请日 : 20220225
2022-05-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载