0
点赞
收藏
分享

微信扫一扫

网络安全策略管理架构

陆公子521 2022-04-27 阅读 104

策略管理架构

两个收发策略接口,分别是RESTFUL API、CLI

收到策略解析使用文件型、轻量级sqlite数据库,存于表A。(查了一下sqlite可以批量写入、删除查询)。

黑名单策略存于表B。

把新增策略ID写入数据库C表,并加时间戳,向引擎发送signal通知引擎,引擎从表C读取新增策略并更新时间戳。

引擎旁路部署,有攻击流量来时,根据目的IP来加载策略,按需加载开始无需加载全部策略。

集群同步策略,首先选出主NODE1点,保证主节点正常运行,利用Zookeeper同步策略文件

数据库文件同步后,如果C表有更新送信号通知引擎,引擎根据时间戳对比,读取C表中的策略。

如果集群主节点切换,保证通信IP不变,用VRRP,或者fake来实现IP不变。

举报

相关推荐

0 条评论