[发明专利]控制网络访问无效
申请号: | 200880114676.6 | 申请日: | 2008-09-24 |
公开(公告)号: | CN101843046A | 公开(公告)日: | 2010-09-22 |
发明(设计)人: | S·钱德瓦尼 | 申请(专利权)人: | 微软公司 |
主分类号: | H04L12/28 | 分类号: | H04L12/28 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 陈斌;钱静芳 |
地址: | 美国华*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 控制 网络 访问 | ||
1.一种用于基于客户机(210a、210b、210c、210d)与网络健康策略标准的顺应性来控制对计算机网络(200)的访问的方法,所述方法包括:
将访问所述网络(200)的请求从所述客户机(210a、210b、210c、210d)发送到服务器(230),所述请求包括所述客户机(210a、210b、210c、210d)的健康陈述;
从所述服务器(230)接收第一响应,所述第一响应包括过滤指令;
将所述过滤指令转换成所述客户机(210a、210b、210c、210d)上的防火墙规则;以及
使用所述客户机(210a、210b、210c、210d)上的防火墙(220a、220b、220c、220d),基于所述防火墙规则来过滤从所述客户机(210a、210b、210c、210d)到所述网络(200)的通信。
12.一种供第一服务器(230)确定客户机(210a、210b、210c、210d)是否应被授予对计算机网络(200)的访问权的方法,所述方法包括:
从所述客户机(210a、210b、210c、210d)接收访问所述网络(200)的请求,所述请求包括所述客户机(210a、210b、210c、210d)的健康陈述;
将所述请求发送到第二服务器(240)
从所述第二服务器(240)接收第一响应,所述第一响应指示所述客户机的健康状态是否顺应所述网络(200)的健康策略状态,所述第一响应还包括关于所述客户机的健康状态中的具体缺陷的信息以及供所述客户机(210a、210b、210c、210d)补救所述客户机的健康的补救指令;以及
向所述客户机(210a、210b、210c、210d)发送第二响应,所述第二响应包括补救指令和过滤指令,所述过滤指令使得所述客户机(210a、210b、210c、210d)上的防火墙(220a、220b、220c、220d)能限制所述客户机对所述网络(200)的访问。
17.一种被编程为请求访问计算机网络(200)的客户机(310),所述客户机(310)包括:
被编程为监视并报告所述客户机的健康状态的系统健康代理(320);
被编程为收集、存储并处理来自所述系统健康代(320)的健康陈述信息的网络访问保护代理(330);
实施代(340),其被编程为从所述网络访问保护代理(330)获取所述客户机的健康陈述,将所述健康陈述发送到服务器(230),并将从所述服务器(230)接收到的过滤指令转换成防火墙规则以限制所述客户机对所述网络(200)的访问;以及
被编程为基于防火墙规则来过滤到所述网络(200)的客户机通信的防火墙(350)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于微软公司,未经微软公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880114676.6/1.html,转载请声明来源钻瓜专利网。