[發(fā)明專利]用于檢測到安全漏洞而生成警報的網(wǎng)絡安全系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201480038304.5 | 申請日: | 2014-04-04 |
| 公開(公告)號: | CN105359157B | 公開(公告)日: | 2017-12-29 |
| 發(fā)明(設計)人: | I·羅伯森 | 申請(專利權)人: | 國際商業(yè)機器公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 北京市中咨律師事務所11247 | 代理人: | 于靜,張亞非 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網(wǎng)絡安全 系統(tǒng) | ||
1.一種用于響應于在數(shù)據(jù)處理網(wǎng)絡內(nèi)的代理服務器中檢測到安全漏洞而生成警報的網(wǎng)絡安全系統(tǒng),所述系統(tǒng)包括:
分配器組件,其包括:
攔截器組件,其用于攔截來自客戶機設備的對資源的請求;以及
復制器組件,其用于創(chuàng)建所攔截的請求的副本并將所攔截的請求轉發(fā)到第一類型的代理服務器,并且將所攔截的請求的副本轉發(fā)到第二類型的代理服務器,其中所述第一類型的代理服務器和所述第二類型的代理服務器是不同代理服務器類型;
比較器組件,其包括:
攔截器組件,其用于接收來自所述第一類型的代理服務器和所述第二類型的代理服務器的輸出;
比較組件,其用于將所述第一類型的代理服務器的輸出與所述第二類型的代理服務器的輸出相比較;
判定組件,其響應于比較所述輸出,判定所述第一類型的代理服務器的輸出與所述第二類型的代理服務器的輸出是否不同;以及
警報生成器組件,其用于響應于判定所述輸出中的差異而生成警報。
2.如權利要求1所述的系統(tǒng),進一步包括所述比較器組件的輸出阻止器,其檢測已生成警報并且阻止來自所述第一類型的代理服務器和所述第二類型的代理服務器之一或兩者的輸出。
3.如上述任一權利要求所述的系統(tǒng),進一步包括判定器組件和路由組件,所述判定器組件判定來自所述第一類型的代理服務器和所述第二類型的代理服務器的輸出并非不同,所述路由組件用于將來自所述第一類型的代理服務器或所述第二類型的代理服務器之一的輸出路由到用于取回被請求資源的服務器。
4.如權利要求1所述的系統(tǒng),進一步包括判定器組件,其檢測要在每個所述輸出中執(zhí)行的操作,并且進一步判定要執(zhí)行的操作之一或兩者是不同操作。
5.如權利要求4所述的系統(tǒng),進一步包括所述判定器組件,其判定要執(zhí)行的操作之一將在所述第一類型和第二類型的Web代理服務器之一或兩者或所述服務器中導致處理錯誤。
6.如權利要求5所述的系統(tǒng),進一步包括所述判定器組件,其判定所述處理錯誤是安全漏洞。
7.一種用于響應于在數(shù)據(jù)處理網(wǎng)絡內(nèi)的代理服務器中檢測到安全漏洞而生成警報的網(wǎng)絡安全系統(tǒng),所述系統(tǒng)包括:
分配器組件,其包括:
攔截器組件,其用于攔截來自服務器的被請求資源;以及
復制器組件,其用于創(chuàng)建所攔截的被請求資源的副本并將所攔截的被請求資源轉發(fā)到第一類型的代理服務器,并且將所攔截的被請求資源的副本轉發(fā)到第二類型的代理服務器,其中所述第一類型的代理服務器和所述第二類型的代理服務器是不同代理服務器;
比較器組件,其包括:
攔截器組件,其用于接收來自所述第一類型的代理服務器和所述第二類型的代理服務器的輸出;
比較組件,其用于將所述第一類型的代理服務器的輸出與所述第二類型的代理服務器的輸出相比較;
判定組件,其用于響應于比較所述輸出,判定所述第一類型的代理服務器的輸出與所述第二類型的代理服務器的輸出是否不同;以及
警報生成器組件,其用于響應于判定所述輸出中的差異而生成警報。
8.如權利要求7所述的系統(tǒng),進一步包括所述比較器組件的輸出阻止器,其檢測已生成警報并且阻止來自所述第一類型的代理服務器和所述第二類型的代理服務器之一或兩者的輸出。
9.如權利要求7或8所述的系統(tǒng),進一步包括判定器組件,其判定來自所述第一類型的代理服務器和所述第二類型的代理服務器的輸出并非不同,并且將來自所述第一類型的代理服務器或所述第二類型的代理服務器之一的輸出路由到客戶機設備。
10.如權利要求7所述的系統(tǒng),進一步包括所述判定器組件,其檢測要在每個所述輸出中執(zhí)行的操作,并且進一步判定要執(zhí)行的操作之一或兩者是不同操作。
11.如權利要求10所述的系統(tǒng),進一步包括所述判定器組件,其判定要執(zhí)行的操作之一將在所述第一類型和第二類型的Web代理服務器之一或兩者或客戶機設備中導致處理錯誤。
12.如權利要求11所述的系統(tǒng),進一步包括所述判定器組件,其判定所述處理錯誤是安全漏洞。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業(yè)機器公司,未經(jīng)國際商業(yè)機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201480038304.5/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機網(wǎng)絡的網(wǎng)絡安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡安全設備高可用性的方法
- 一種網(wǎng)絡安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務器
- 一種基于人工智能的網(wǎng)絡安全態(tài)勢預測系統(tǒng)
- 一種網(wǎng)絡安全處理方法和裝置
- 網(wǎng)絡安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡安全柜
- 基于人工智能的網(wǎng)絡安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡安全監(jiān)測系統(tǒng)及方法





