[发明专利]防火墙ACL管理方法及装置在审
申请号: | 201910058925.4 | 申请日: | 2019-01-22 |
公开(公告)号: | CN109547502A | 公开(公告)日: | 2019-03-29 |
发明(设计)人: | 孙欣;陆海军;唐秀才;肖龙;康缪建 | 申请(专利权)人: | 成都亚信网络安全产业技术研究院有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 610213 四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供一种防火墙ACL管理方法及装置,涉及信息安全技术领域,用于解决由于不同防火墙ACL存在语法差异导致人工管理防火墙时存在误操作率较高且管理效率较低的问题。本发明包括:防火墙ACL管理方法,根据采集的目标管理防火墙的至少一条ACL配置信息的信息类型生成ACL标准配置对象及其对应的ACL标准配置对象特征码,将上述生成的信息保存至预设的ACL标准配置信息库;防火墙ACL配置管理方法,根据接收的网络工单携带的工单信息确定目标防火墙,并确定是否从上述预设的ACL标准配置信息库中获取工单信息对应的ACL标准配置对象,根据工单指令信息以及ACL标准配置对象获取ACL标准操作对象并将其转换为ACL配置指令下发至目标防火墙。本发明用于防火墙的管理。 | ||
搜索关键词: | 防火墙 标准配置 管理方法及装置 信息库 预设 信息安全技术 标准操作 对象获取 对象特征 管理效率 目标管理 人工管理 信息保存 信息对应 信息类型 信息确定 语法差异 指令下发 单指令 误操作 管理 采集 携带 转换 网络 | ||
【主权项】:
1.一种防火墙ACL管理方法,其特征在于,包括:采集目标管理防火墙的至少一条防火墙访问控制列表ACL配置信息;确定每条所述防火墙ACL配置信息的信息类型;所述信息类型包括:域、地址类、服务类、时效类、ACL规则或者ACL规则组;根据所述信息类型生成每条所述防火墙ACL配置信息对应的ACL标准配置对象以及所述ACL标准配置对象的ACL标准配置对象特征码;将所述ACL标准配置对象以及所述ACL标准配置对象的ACL标准配置对象特征码保存至预设的防火墙ACL标准配置对象库。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都亚信网络安全产业技术研究院有限公司,未经成都亚信网络安全产业技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910058925.4/,转载请声明来源钻瓜专利网。
- 上一篇:可减轻传输负担的设备的数据通讯方法、设备
- 下一篇:生物特征识别方法