[发明专利]一种网络安全策略的优化方法有效
申请号: | 202011069704.6 | 申请日: | 2020-10-09 |
公开(公告)号: | CN111935186B | 公开(公告)日: | 2020-12-25 |
发明(设计)人: | 杨雪皎;吴博;向上文 | 申请(专利权)人: | 四川新网银行股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06Q10/04;G06Q10/06 |
代理公司: | 成都智言知识产权代理有限公司 51282 | 代理人: | 濮云杉 |
地址: | 610094 四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 安全策略 优化 方法 | ||
1.一种网络安全策略的优化方法,其特征在于,包括;
A.网络安全策略优化系统周期性接收各个防火墙的网络安全策略,进行预处理后得到各个防火墙的策略信息;
B.根据得到的策略信息计算各个防火墙单个策略的命中率;
C.根据策略的命中率和策略重要性计算各个防火墙单个策略的综合得分;
D.根据策略的综合得分计算各个防火墙单个策略的最终得分;包括:
根据单个策略的综合得分以及该策略的关联策略得分中取最大值得到该单个策略的最终得分,如果该单个策略不存在关联策略,则该单个策略的最终得分等于其综合得分;
由此得到各个防火墙上所有单个策略的最终得分;
E.按照防火墙每个策略的最终得分进行排序,根据排序对策略进行调整优化。
2.如权利要求1所述的一种网络安全策略的优化方法,其特征在于,步骤A包括:
网络安全策略优化系统周期性地接收各个防火墙的网络安全策略,进行预处理后得到包括策略全局ID、策略详情、策略重要性、策略命中次数以及策略的关联策略ID;
其中关联策略可以和策略位于同一防火墙也可以位于不同防火墙。
3.如权利要求2所述的一种网络安全策略的优化方法,其特征在于,步骤B包括:
根据防火墙中单个策略的命中次数以及该防火墙上所有策略的命中次数总和,由单个策略的命中次数和防火墙上所有策略命中次数总和之比得到该单个策略的命中率;
由此得到各个防火墙上所有单个策略的命中率。
4.如权利要求3所述的一种网络安全策略的优化方法,其特征在于,步骤C包括:
根据策略重要性和单个策略命中率,由α×策略重要性+β×单个策略命中率得到防火墙单个策略的综合得分,其中α和β为加权系数,可根据具体应用场景进行配置;
由此得到各个防火墙上所有单个策略的综合得分。
5.如权利要求4所述的一种网络安全策略的优化方法,其特征在于,步骤E包括:
根据各个防火墙上所有单个策略的最终得分按照其分数高低进行排序;
对排名靠前的策略调整其优先级用于优先匹配,对于策略命中率为0且排名靠后的策略进行禁用或者删除。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川新网银行股份有限公司,未经四川新网银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011069704.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:光学基板上贵金属膜层的加工方法
- 下一篇:一种片状药片的挤压成型设备