[發明專利]一種DMZ區網絡防護的裝置及方法在審
| 申請號: | 201410633657.1 | 申請日: | 2014-11-12 |
| 公開(公告)號: | CN105656845A | 公開(公告)日: | 2016-06-08 |
| 發明(設計)人: | 蔣斐;汪亮 | 申請(專利權)人: | 江蘇威盾網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 215163 江蘇省蘇*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 dmz 網絡 防護 裝置 方法 | ||
1.一種DMZ區網絡防護的裝置,其特征在于,包括:
準入模塊,用于設置內網設備對DMZ區設備的訪問權限;
記錄模塊,用于實時或者定時記錄內網設備及外網設備訪問DMZ區設備的訪問特征;
生成模塊,用于每隔一個預設時間,提取一次所述預設時間內記錄的訪問特征,并根據提取的訪問特征,生成對應的合法DMZ區訪問參數;
響應模塊,用于在有內網設備或外網設備訪問DMZ區設備的訪問請求不滿足生成的合法DMZ區訪問參數時,確定所述訪問請求為非法請求并拒絕響應該DMZ區訪問請求。
2.根據權利要求1所述的DMZ區網絡防護的裝置,其特征在于,還包括存儲模塊,用于獲取該DMZ區訪問請求的相關信息并保存。
3.根據權利要求1所述的DMZ區網絡防護的裝置,其特征在于,所述生成模塊還用于獲取所有保存的,確定為非法請求的相關信息,生成非法請求報表。
4.根據權利要求1所述的DMZ區網絡防護的裝置,其特征在于,還包括處理模塊,用于當接收到用戶發出的合法DMZ區訪問參數的設置指令時,保存所述參數設置指令對應的合法DMZ區訪問參數。
5.根據權利要求4所述的DMZ區網絡防護的裝置,其特征在于,所述處理模塊還用于當接收到用戶發出的合法DMZ區訪問參數的修改指令時,根據接收到的修改指令對對應的合法DMZ區訪問參數進行修改。
6.一種DMZ區網絡防護的方法,其特征在于,包括如下步驟:
實時或者定時記錄內網設備對DMZ區的訪問特征,及外網設備訪問DMZ區的訪問特征;每隔一個預設時間,提取一次所述預設時間內記錄的訪問特征,并根據提取的訪問特征,生成對應的合法DMZ區訪問參數;在有內網設備,或外網設備訪問DMZ區設備的訪問請求不滿足生成的合法DMZ區訪問參數時,確定所述訪問請求為非法請求并拒絕響應該DMZ區訪問請求。
7.根據權利要求6所述的DMZ區網絡防護的方法,其特征在于,所述在有內網設備,或外網設備訪問DMZ區設備的訪問請求不滿足生成的合法DMZ區訪問參數時,確定所述訪問請求為非法請求并拒絕響應該DMZ區訪問請求的步驟還包括獲取該DMZ區訪問請求的相關信息并保存。
8.根據權利要求6所述的DMZ區網絡防護的方法,其特征在于,該方法還包括:獲取所有保存的,確定為非法請求的相關信息,生成網絡非法請求報表。
9.根據權利要求6所述的DMZ區網絡防護的方法,其特征在于,該方法還包括:當接收到用戶發出的合法DMZ區訪問參數的設置指令時,保存所述參數設置指令對應的合法DMZ區訪問參數。
10.根據權利要求6所述的DMZ區網絡防護的方法,其特征在于,該方法還包括:當接收到用戶發出的合法DMZ區訪問參數的修改指令時,根據接收到的修改指令對對應的合法DMZ區訪問參數進行修改。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇威盾網絡科技有限公司,未經江蘇威盾網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410633657.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:應用層快速攻擊檢測方法和相關裝置
- 下一篇:一種確保安全內網環境的方法





