[发明专利]防火墙封禁和解禁IP的方法、系统、设备和介质在审

专利信息
申请号: 201911397868.9 申请日: 2019-12-30
公开(公告)号: CN111245785A 公开(公告)日: 2020-06-05
发明(设计)人: 孙朋;陈新星;瞿威;丁海虹;刘云鹏;吴泽君 申请(专利权)人: 中国建设银行股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 广州三环专利商标代理有限公司 44202 代理人: 郝传鑫
地址: 100032 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 防火墙 封禁 解禁 ip 方法 系统 设备 介质
【说明书】:

发明提供了防火墙封禁和解禁IP的方法、系统、设备和介质。所述封禁和解禁IP的系统包括服务器和防火墙,所述服务器和防火墙通过长连接保持通信,所述服务器包括:命令生成模块,用于根据收到的告警信息或解禁信息生成封禁IP的封禁命令或解禁IP的解禁命令;命令发送模块,用于通过所述长连接向所述防火墙发送所述封禁命令或解禁命令,所述防火墙包括命令执行模块,用于根据所述封禁命令或解禁命令封禁IP或解禁IP。实施本发明,能够避免服务器和防火墙建立多次连接,脚本检查、脚本执行等环节消耗的时间,优化工作流程,并减少人力投入,提高封/解禁的效率。

技术领域

本发明涉及计算机应用技术领域,更为具体而言,涉及防火墙封禁和解禁IP的方法、系统、设备和存储介质。

背景技术

随着互联网技术的快速发展,网络成为银行的重要电子交易渠道,给客户提供便捷的同时,也为网络黑客提供了温床,其中以利用系统漏洞进行的网络渗透攻击最为猖獗,主要目标是窃取客户信息,进而窃取资金。IDS、WAF、APT等安全监控设备可及时发现网络攻击,但攻击的阻断主要依赖防火墙对攻击IP的封禁手段,但是随着攻击手法的不断升级,攻击效率提升,留给防护人员的处理窗口越来越小。

目前在行业内,主要依靠网络自动化管理系统对防火墙进行集中管理,管理系统提供了在防火墙上通过自动化的手段进行IP封禁的方法,需要人工输入IP,并且普遍采用脚本下发执行的方式,每次封禁均需生成单独的封禁脚本,并与防护墙建立多次连接,脚本的执行也受设备性能影响,消耗大量时间,单IP封禁时间在分钟级,可见目前的集中管控系统通过脚本执行实现封禁解禁的效率比较低,不能满足安全防护要求。

发明内容

为解决上述现有技术存在的问题,本发明提供了一种防火墙封禁和解禁IP的方法、系统、存储介质和计算机设备,通过服务器和防火墙建立长连接保持通信,在需IP封禁、解禁时,系统自动生成封/解禁命令,并将命令下发至防火墙执行,从而避免了服务器和防火墙建立多次连接,脚本检查、脚本执行等环节消耗的时间,大幅优化了工作流程,提高了封/解禁的效率,实现了攻击威胁的自动阻断,并减少人力投入,大幅提升攻击防护效率。

根据本发明实施方式的第一面,提供了一种防火墙封禁IP的方法,包括:服务器和防火墙通过长连接保持通信;其中,所述封禁IP的方法包括:所述服务器根据收到的告警信息生成封禁IP的封禁命令,所述告警信息包括告警IP地址信息;所述服务器通过所述长连接向所述防火墙发送所述封禁命令;所述防火墙根据所述封禁命令封禁所述IP。

根据上述实施方式,服务器和防火墙通过长连接保持通信,避免与防火墙建立多次连接;通过实时接收告警信息,自动生成封禁命令,并将封禁命令下发至防火墙执行,避免了脚本检查、脚本执行等环节消耗的时间,提高了封禁效率,从而实现高效率的外部攻击阻断。

在本发明的一些实施方式中,所述服务器根据收到的告警信息生成封禁IP的封禁命令包括:读取告警明细表中的待封禁IP信息;查询配置信息表得到需要执行封禁的防火墙,所述配置信息表包括:自动封禁开关、执行封禁的防火墙、封禁时间;从封禁IP信息表读取IP封禁信息,并查找可用的防火墙策略ID;根据所述告警明细表中的待封禁IP信息及所述可用的防火墙策略ID生成所述封禁命令。

通过自动获取待封禁IP信息、可用的防火墙策略ID,并生成封禁命令,可以解决人工输入IP,以及每次封禁均需生成单独的封禁脚本导致的封禁效率低下的问题。

在本发明的一些实施方式中,所述服务器通过所述长连接向所述防火墙发送所述封禁命令包括:所述服务器将所述封禁命令插入到策略下发配置表;通过所述策略下发配置表将所述封禁命令下发至防火墙。

通过直接发送执行IP封禁命令的方式可以减少人力投入,提升封禁效率。

在本发明的一些实施方式中,所述封禁IP的方法还包括:所述服务器根据所述防火墙封禁所述IP的返回信息更新所述策略下发配置表和所述告警明细表的状态。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国建设银行股份有限公司,未经中国建设银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911397868.9/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top