目的
データリソースへのアクセス制御におけるオーバーヘッドの抑制を可能とするネットワーク管理システムを提供する。
効果
保存手段は、計算機の特徴を示す属性に基づき定義されたデータポリシーを保存する。また、仮想ネットワーク構成手段は、保存手段に保存されたデータポリシーを参照し、仮想ネットワークを生成する。このため、例えばクラウド上の管理サーバーとの間で生じる通信遅延や、低性能のデバイス等で行われる暗号処理によって、アクセス制御のオーバーヘッドが生じる可能性を抑制できる。これにより、データリソースへのアクセス制御におけるオーバーヘッドを抑制することが可能となる。
技術概要
データリソースへのアクセス制御を行なうネットワーク管理システムであって、
前記データリソース、及び前記データリソースにアクセスするアクセス主体を含む複数の計算機と、
複数の前記計算機に接続された複数のエッジゲートウェイと、
複数の前記エッジゲートウェイに接続されたコントローラーと、
を備え、
前記コントローラーは、
前記計算機の特徴を示す属性に基づき定義されたデータポリシーを保存する保存手段と、
前記データポリシーに基づき、複数の前記エッジゲートウェイ間に仮想ネットワークを生成する仮想ネットワーク構成手段と、
を含むこと
を特徴とするネットワーク管理システム。