[发明专利]一种防火墙规则的生成方法及装置有效
申请号: | 201610804090.9 | 申请日: | 2016-09-05 |
公开(公告)号: | CN107800671B | 公开(公告)日: | 2020-03-27 |
发明(设计)人: | 原卓 | 申请(专利权)人: | 北京金山云网络技术有限公司;北京金山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种防火墙规则的生成方法及装置。该方法包括:收集防火墙接收到的用户输入数据;将收集到的用户输入数据分别与白名单规则库中的第一类防火墙规则进行匹配,获得与所述第一类防火墙规则不匹配的第一类异常数据;将所述第一类异常数据与第一黑名单规则库中的第二类防火墙规则进行匹配,获得与所述第二类防火墙规则不匹配的第二类异常数据;基于所述第二类异常数据,生成新的第一类防火墙规则。应用本发明实施例提供的方案生成新的用于白名单规则库的防火墙规则时,可以避免防火墙基于接收到的大量恶意数据生成白名单规则库中的防火墙规则,保证系统准确地生成用于白名单规则库的防火墙规则。 | ||
搜索关键词: | 一种 防火墙 规则 生成 方法 装置 | ||
【主权项】:
一种防火墙规则的生成方法,其特征在于,所述方法包括:收集防火墙接收到的用户输入数据;将收集到的用户输入数据分别与白名单规则库中的第一类防火墙规则进行匹配,获得与所述第一类防火墙规则不匹配的第一类异常数据;将所述第一类异常数据与第一黑名单规则库中的第二类防火墙规则进行匹配,获得与所述第二类防火墙规则不匹配的第二类异常数据;基于所述第二类异常数据,生成新的第一类防火墙规则。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司;北京金山云科技有限公司,未经北京金山云网络技术有限公司;北京金山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610804090.9/,转载请声明来源钻瓜专利网。