[發明專利]終端惡意流量規則更新方法、云端服務器和安全網關有效
| 申請號: | 201510564682.3 | 申請日: | 2015-09-07 |
| 公開(公告)號: | CN105262722B | 公開(公告)日: | 2018-09-21 |
| 發明(設計)人: | 侯青青 | 申請(專利權)人: | 深信服網絡科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/66 |
| 代理公司: | 深圳市世紀恒程知識產權代理事務所 44287 | 代理人: | 胡海國 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 惡意流量 云端服務器 規則標識 規則更新 安全網關設備 安全網關 惡意文件 用戶流量 終端 規則數據庫 惡意攻擊 模擬運行 網關設備 安全網 上傳 匹配 數據庫 發送 更新 | ||
本發明涉及一種終端惡意流量規則更新方法,終端惡意流量規則更新方法包括:在接收到安全網關設備發送的規則標識為第一類規則標識,且接收到的用戶流量中存在惡意文件時,云端服務器對惡意文件模擬運行,并將惡意文件匹配的第二惡意流量規則以及規則標識下發給安全網關設備,以供安全網關設備將云端服務器下發的第二惡意流量規則以及規則標識添加至惡意流量規則數據庫中。本發明還提出一種云端服務器和安全網關。本發明云端服務器不斷根據安全網關上傳的用戶流量提取新的惡意流量規則更新安全網關中的數據庫,進而使得網關設備中的惡意規則的數據不斷更新,從而當有惡意攻擊行為時,能夠準確將其識別出來。
技術領域
本發明涉及通信安全技術領域,尤其涉及一種終端惡意流量規則更新方法、云端服務器和安全網關。
背景技術
惡意軟件在運行時,可以盜取用戶敏感信息,例如游戲賬號、網銀賬號、公司機密信息等,惡意軟件可以在用戶電腦植入后門來控制用戶電腦做非法事情,例如控制用戶電腦對外發起攻擊等,惡意軟件將用戶電腦作為跳板,感染公司內部云端服務器,危害非常大。傳統的惡意軟件的流量識別裝置通過在安全網關設備中預存惡意流量規則庫來識別惡意流量,而安全網關設備中預存的惡意流量規則庫往往是根據現有的惡意軟件的外部流量特征生成的,對未知的惡意軟件無法識別,往往在出現新的惡意流量規則時通過人工維護該惡意流量規則庫,在時間上存在一定的滯后性,惡意流量規則庫無法及時更新,從而當有惡意攻擊行為時,不能夠準確將其識別出來,使得惡意網絡流量的識別不夠準確。
發明內容
本發明的主要目的是提供一種終端惡意流量規則更新方法、云端服務器和安全網關,旨在使得終端的惡意網絡流量的識別更加準確。
本發明提出一種終端惡意流量規則更新方法,其特征在于,所述終端惡意流量規則更新方法包括以下步驟:
接收安全網關設備發送的用戶流量以及第一惡意流量規則的規則標識;
在接收到的規則標識為第一類規則標識,且接收到的用戶流量中存在惡意文件時,所述云端服務器對所述惡意文件模擬運行,確定所述惡意文件匹配的第二惡意流量規則;
所述云端服務器將匹配的所述第二惡意流量規則以及規則標識下發給安全網關設備,以供所述安全網關設備將所述云端服務器下發的所述第二惡意流量規則以及規則標識添加至所述惡意流量規則數據庫中。
優選地,所述接收安全網關設備發送的用戶流量以及惡意流量規則的規則標識的步驟之后,該方法包括:
在接收到的規則標識為第一類規則標識,且接收到的用戶流量中不存在惡意文件時,或者在接收到的規則標識為第二類規則標識時,所述云端服務器確定接收到的用戶流量是否與預設的白名單規則匹配;
在接收到的用戶流量與預設的白名單規則匹配時,所述云端服務器向所述安全網關設備下發惡意流量規則刪除指令,以供所述安全網關設備基于所述惡意流量規則刪除指令確定對應的規則標識,并刪除預存的惡意流量規則數據庫中該規則標識所對應的所述第一惡意流量規則。
優選地,所述在接收到的規則標識為第一類規則標識,且接收到的用戶流量中不存在惡意文件時,或者在接收到的規則標識為第二類規則標識時,所述云端服務器確定接收到的用戶流量是否與預設的白名單規則匹配的步驟之后,所述終端惡意流量規則更新方法還包括:
在接收到的用戶流量與預設的白名單規則不匹配時,所述云端服務器由接收到的用戶流量中提取流量特征;
所述云端服務器將提取的流量特征添加至預設的特征庫中。
此外,為實現上述目的,本發明還提出一種終端惡意流量規則更新方法,所述終端惡意流量規則更新方法包括步驟:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深信服網絡科技(深圳)有限公司,未經深信服網絡科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510564682.3/2.html,轉載請聲明來源鉆瓜專利網。





