[發明專利]分布式安全服務開通有效
| 申請號: | 200980129035.2 | 申請日: | 2009-05-22 |
| 公開(公告)號: | CN102106114A | 公開(公告)日: | 2011-06-22 |
| 發明(設計)人: | 杰伊·喬杜里;阿卡迪·V·謝科奇欣;斯里坎斯·德瓦拉揚;納林德·保羅;凱拉什·凱拉什 | 申請(專利權)人: | 茲斯卡勒公司 |
| 主分類號: | H04L12/22 | 分類號: | H04L12/22;H04L9/00 |
| 代理公司: | 中原信達知識產權代理有限責任公司 11219 | 代理人: | 周亞榮;安翔 |
| 地址: | 美國加利*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 分布式 安全 服務 開通 | ||
1.一種網絡安全系統,包括:
在多個外部系統的網絡邊緣之外的多個處理節點,每個處理節點包括:
處理節點數據存儲,存儲定義用于所述外部系統中的每一個的安全策略的安全策略數據;
多個數據檢查引擎,每個數據檢查引擎被配置為執行威脅檢測處理以根據相應威脅的威脅類型對內容項目進行分類;和
處理節點管理器,與所述數據檢查引擎進行數據通信并且被配置為訪問存儲在所述處理節點數據存儲中的所述安全策略數據并且依據所述安全策略數據對經分類的內容項目進行管理,使得用于與所述處理節點進行數據通信的多個外部系統的所述安全策略被實現在所述外部系統中的每一個的所述網絡邊緣之外;以及
與所述處理節點進行數據通信的職權節點,所述職權節點包括存儲用于所述多個外部系統中的每一個的安全策略數據的職權節點數據存儲,并且包括被配置為向所述處理節點中的每一個提供所述安全策略數據的職權節點管理器。
2.如權利要求1所述的安全系統,其中每個處理節點中的數據存儲包括通過威脅類型對內容項目進行分類的威脅數據,并且每個處理節點中的處理節點管理器被配置為:
確定內容項目是否通過所述威脅數據進行了分類;
如果所述內容項目被確定為沒有通過所述威脅數據進行分類,則:
使得所述數據檢查引擎執行所述威脅檢測處理以根據威脅類型對所述內容項目進行分類;
生成包括來自所述威脅檢測處理的指示所述內容項目的威脅類型的數據的威脅數據更新;并且
將所述威脅數據更新傳送到所述職權節點;
如果所述內容項目被確定為通過所述威脅數據進行了分類,則依據所述安全策略數據和所述內容項目的類型對所述內容項目進行管理。
3.如權利要求2所述的系統,其中:
所述職權節點管理器進一步被配置為根據從所述處理節點所接收的所述威脅數據更新對存儲在所述職權節點數據存儲中的威脅數據進行更新,并且將所更新的威脅數據傳送到其它處理節點;并且
每個處理節點管理器進一步被配置為將從所述職權節點所接收的經更新的威脅數據存儲在其處理節點數據存儲中。
4.如權利要求3所述的系統,其中所述數據檢查引擎中的一個包括病毒掃描引擎并且所述威脅類型包括被感染和未感染。
5.如權利要求3所述的系統,其中所述數據檢查引擎中的一個包括統一資源定位符過濾器并且所述威脅類型包括允許和受限制。
6.如權利要求1所述的安全系統,其中每個處理節點中的所述處理節點數據存儲包括通過威脅類型對內容項目進行分類的威脅數據,并且每個處理節點中的處理節點管理器被配置為:
確定內容項目是否通過所述威脅數據進行了分類;
如果所述內容項目被確定為沒有通過所述威脅數據進行分類,則向所述職權節點請求用于所述內容項目的響應威脅數據;
確定響應于所述請求來自所述職權節點的回復是否包括對所述內容項目進行分類的響應威脅數據;
如果不包括對所述內容項目進行分類的響應威脅數據,則:
使得所述數據檢查引擎執行所述威脅檢測處理以根據威脅類型對所述內容項目進行分類;
生成包括來自所述威脅檢測處理的指示所述內容項目的威脅類型的數據的威脅數據更新;并且
將所述威脅數據更新傳送到所述職權節點;以及
如果所述回復包括對所述內容項目進行分類的響應數據,則依據所述安全策略數據和所述內容項目的類型對所述內容項目進行管理。
7.如權利要求6所述的系統,其中:
所述職權節點管理器進一步被配置為從所述處理節點接收響應威脅數據請求,并且確定所述響應威脅數據是否存儲在所述職權節點數據存儲中;
如果響應威脅數據存儲在所述職權節點數據存儲中,則響應于所述威脅數據請求向所述處理節點提供包括所述響應威脅數據的回復;以及
如果所述響應威脅數據未存儲在所述職權節點數據存儲中,則:
向所述處理節點提供不包括所述響應威脅數據的回復;并且
根據從所述處理節點所接收的威脅數據更新對存儲在所述職權節點數據存儲中的威脅數據進行更新。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于茲斯卡勒公司,未經茲斯卡勒公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980129035.2/1.html,轉載請聲明來源鉆瓜專利網。





