[发明专利]一种防火墙规则的生成方法及装置有效
申请号: | 201610804090.9 | 申请日: | 2016-09-05 |
公开(公告)号: | CN107800671B | 公开(公告)日: | 2020-03-27 |
发明(设计)人: | 原卓 | 申请(专利权)人: | 北京金山云网络技术有限公司;北京金山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防火墙 规则 生成 方法 装置 | ||
1.一种防火墙规则的生成方法,其特征在于,所述方法包括:
收集防火墙接收到的用户输入数据;
将收集到的用户输入数据分别与白名单规则库中的第一类防火墙规则进行匹配,获得与所述第一类防火墙规则不匹配的第一类异常数据;
获得所述第一类异常数据对应的源IP地址的IP信誉度;
从所述第一类异常数据中,确定IP信誉度高于第二预设阈值的第五类异常数据;
将所述第五类异常数据与第一黑名单规则库中的第二类防火墙规则进行匹配,获得与所述第二类防火墙规则不匹配的第二类异常数据;
基于所述第二类异常数据,生成新的第一类防火墙规则。
2.根据权利要求1所述的方法,其特征在于,所述基于所述第二类异常数据,生成新的第一类防火墙规则,包括:
从所述第一类异常数据中,确定与所述第二类防火墙规则匹配的第三类异常数据;
获得所述第三类异常数据对应的源IP地址的IP信誉度;
从所述第三类异常数据中,确定IP信誉度高于第一预设阈值的第四类异常数据;
基于所述第二类异常数据以及所述第四类异常数据,生成新的第一类防火墙规则。
3.根据权利要求1-2中任一项所述的方法,其特征在于,所述方法还包括:
根据所述新的第一类防火墙规则更新所述白名单规则库。
4.根据权利要求3所述的方法,其特征在于,所述根据所述新的第一类防火墙规则更新所述白名单规则库,包括:
获得所述新的第一类防火墙规则的有效期限;
将所述新的第一类防火墙规则和所述有效期限更新至所述白名单规则库。
5.根据权利要求4所述的方法,其特征在于,所述方法还包括:
监测所述有效期限是否到期;
若为是,从所述白名单规则库中删除所述新的第一类防火墙规则。
6.根据权利要求4所述的方法,其特征在于,所述方法还包括:
确定所述白名单规则库中与防火墙接收到的目标用户输入数据相匹配的目标规则;
延长所述白名单规则库中记录的所述目标规则的有效期限。
7.根据权利要求1所述的方法,其特征在于,所述第二类防火墙规则中包含的关键词的数量不超过预设数量;
所述获得所述第一类异常数据对应的源IP地址的IP信誉度;从所述第一类异常数据中,确定IP信誉度高于第二预设阈值的第五类异常数据;将所述第五类异常数据与第一黑名单规则库中的第二类防火墙规则进行匹配,获得与所述第二类防火墙规则不匹配的第二类异常数据,包括:
获得所述第一类异常数据对应的源IP地址的IP信誉度;从所述第一类异常数据中,确定IP信誉度高于第二预设阈值的第五类异常数据;将所述第五类异常数据与第一黑名单规则库中的第二类防火墙规则进行匹配,获得与所述第二类防火墙规则不匹配的第二类异常数据,以及与所述第二类防火墙规则相匹配的第六类异常数据;
所述方法还包括:
基于所述第六类异常数据,生成新的第三类防火墙规则,其中,所述第三类防火墙规则为应用于黑名单规则库的防火墙规则。
8.根据权利要求7所述的方法,其特征在于,所述基于所述第六类异常数据,生成新的第三类防火墙规则,包括:
获得所述第六类异常数据对应的源IP地址的IP信誉度;
从所述第六类异常数据中,确定IP信誉度低于第三预设阈值的第七类异常数据;
基于所述第七类异常数据,生成新的第三类防火墙规则。
9.根据权利要求7或8所述的方法,其特征在于,所述方法还包括:
将生成的新的第三类防火墙规则更新到第二黑名单规则库。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司;北京金山云科技有限公司,未经北京金山云网络技术有限公司;北京金山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610804090.9/1.html,转载请声明来源钻瓜专利网。