[发明专利]一种生成访问控制列表规则的方法、装置及系统有效
申请号: | 201480033317.3 | 申请日: | 2014-05-08 |
公开(公告)号: | CN105393497B | 公开(公告)日: | 2019-09-20 |
发明(设计)人: | 蓝海青 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/813 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种生成访问控制列表规则的方法、装置及系统,涉及通信领域,防备整个网络系统遇到的所有网络安全威胁,从而提高整个网络系统的安全性。所述方法,包括:服务器获取网络安全威胁信息及安全策略信息;所述服务器根据获取的所述网络安全威胁信息及所述安全策略信息生成访问控制列表ACL规则;所述服务器将生成的所述ACL规则发送至至少一个防火墙系统。本发明适用于网络安全的场景。 | ||
搜索关键词: | 一种 生成 访问 控制 列表 规则 方法 装置 系统 | ||
【主权项】:
1.一种服务器,其特征在于,包括:获取单元,用于获取网络安全威胁信息及安全策略信息,所述网络安全威胁信息的包头信息中包括源地址信息,目的地址信息,源端口号信息及目的端口号信息,所述安全策略信息包括支持安全等级划分的安全策略信息;生成单元,用于根据所述获取单元获取的所述网络安全威胁信息及所述支持安全等级划分的安全策略信息生成不同安全等级的访问控制列表ACL规则;发送单元,用于将所述生成单元生成的所述不同安全等级的ACL规则发送至与安全等级对应的防火墙系统。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480033317.3/,转载请声明来源钻瓜专利网。
- 上一篇:移动终端及其控制方法
- 下一篇:控制器的监控和诊断