[发明专利]在云端的多边界防火墙有效
申请号: | 201680021239.4 | 申请日: | 2016-04-07 |
公开(公告)号: | CN107873128B | 公开(公告)日: | 2021-06-25 |
发明(设计)人: | C·E·奥尔;J·E·鲁本斯坦 | 申请(专利权)人: | 安博科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京允天律师事务所 11697 | 代理人: | 李建航;高源 |
地址: | 中国香港皇后大道中3*** | 国省代码: | 香港;81 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 云端 多边 防火墙 | ||
1.一种全局虚拟网络中的多边界防火墙,包括:出口入口点设备;
第一接入点服务器,所述第一接入点服务器与所述出口入口点设备通信;
第二接入点服务器,所述第二接入点服务器与所述第一接入点服务器通信;
端点设备,所述端点设备与所述第二接入点服务器通信;
第一边界防火墙,所述第一边界防火墙与所述第一接入点服务器通信,其中所述第一边界防火墙防止至少一些流量从所述第一接入点服务器传送到所述第二接入点服务器;以及
第二边界防火墙,所述第二边界防火墙与所述第二接入点服务器通信,其中所述第二边界防火墙防止至少一些流量从所述第二接入点服务器传送到所述端点设备,
其中所述第一边界防火墙和所述第二边界防火墙中的一个边界防火墙执行状态包检测,并且另一边界防火墙执行深度包检测。
2.根据权利要求1所述的多边界防火墙,其特征在于,所述接入点服务器中的至少一个用于执行防火墙服务。
3.根据权利要求1所述的多边界防火墙,其特征在于,所述第一边界防火墙与所述第二边界防火墙通信。
4.根据权利要求3所述的多边界防火墙,其特征在于,所述第一边界防火墙与所述第二边界防火墙之间的通信路径是全局虚拟网络隧道。
5.根据权利要求3所述的多边界防火墙,其特征在于,所述第一边界防火墙与所述第二边界防火墙之间的通信路径是全局虚拟网络反向通道。
6.根据权利要求3所述的多边界防火墙,其特征在于,所述第一边界防火墙和所述第二边界防火墙共享威胁信息,所述威胁信息包括启发式模式、已知威胁签名、已知恶意源头IP地址、或攻击向量中的任一个。
7.根据权利要求6所述的多边界防火墙,其特征在于,所述第一边界防火墙和所述第二边界防火墙与中央控制服务器共享威胁信息。
8.根据权利要求1所述的多边界防火墙,其特征在于,所述深度包检测在流经流量上执行。
9.根据权利要求1所述的多边界防火墙,其特征在于,所述深度包检测在所述流量的克隆拷贝上执行。
10.根据权利要求1所述的多边界防火墙,其特征在于,所述第一边界防火墙和所述第二边界防火墙中的至少一个包括云防火墙负载平衡器,所述云防火墙负载平衡器可根据需要分配云防火墙资源。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安博科技有限公司,未经安博科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201680021239.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于非正交多址的参考信号和信令设计
- 下一篇:用于不受管理的设备的安全服务