[發(fā)明專利]終端惡意流量規(guī)則更新方法、云端服務(wù)器和安全網(wǎng)關(guān)有效
| 申請(qǐng)?zhí)枺?/td> | 201510564682.3 | 申請(qǐng)日: | 2015-09-07 |
| 公開(公告)號(hào): | CN105262722B | 公開(公告)日: | 2018-09-21 |
| 發(fā)明(設(shè)計(jì))人: | 侯青青 | 申請(qǐng)(專利權(quán))人: | 深信服網(wǎng)絡(luò)科技(深圳)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08;H04L12/66 |
| 代理公司: | 深圳市世紀(jì)恒程知識(shí)產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 胡海國(guó) |
| 地址: | 518000 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意流量 云端服務(wù)器 規(guī)則標(biāo)識(shí) 規(guī)則更新 安全網(wǎng)關(guān)設(shè)備 安全網(wǎng)關(guān) 惡意文件 用戶流量 終端 規(guī)則數(shù)據(jù)庫 惡意攻擊 模擬運(yùn)行 網(wǎng)關(guān)設(shè)備 安全網(wǎng) 上傳 匹配 數(shù)據(jù)庫 發(fā)送 更新 | ||
本發(fā)明涉及一種終端惡意流量規(guī)則更新方法,終端惡意流量規(guī)則更新方法包括:在接收到安全網(wǎng)關(guān)設(shè)備發(fā)送的規(guī)則標(biāo)識(shí)為第一類規(guī)則標(biāo)識(shí),且接收到的用戶流量中存在惡意文件時(shí),云端服務(wù)器對(duì)惡意文件模擬運(yùn)行,并將惡意文件匹配的第二惡意流量規(guī)則以及規(guī)則標(biāo)識(shí)下發(fā)給安全網(wǎng)關(guān)設(shè)備,以供安全網(wǎng)關(guān)設(shè)備將云端服務(wù)器下發(fā)的第二惡意流量規(guī)則以及規(guī)則標(biāo)識(shí)添加至惡意流量規(guī)則數(shù)據(jù)庫中。本發(fā)明還提出一種云端服務(wù)器和安全網(wǎng)關(guān)。本發(fā)明云端服務(wù)器不斷根據(jù)安全網(wǎng)關(guān)上傳的用戶流量提取新的惡意流量規(guī)則更新安全網(wǎng)關(guān)中的數(shù)據(jù)庫,進(jìn)而使得網(wǎng)關(guān)設(shè)備中的惡意規(guī)則的數(shù)據(jù)不斷更新,從而當(dāng)有惡意攻擊行為時(shí),能夠準(zhǔn)確將其識(shí)別出來。
技術(shù)領(lǐng)域
本發(fā)明涉及通信安全技術(shù)領(lǐng)域,尤其涉及一種終端惡意流量規(guī)則更新方法、云端服務(wù)器和安全網(wǎng)關(guān)。
背景技術(shù)
惡意軟件在運(yùn)行時(shí),可以盜取用戶敏感信息,例如游戲賬號(hào)、網(wǎng)銀賬號(hào)、公司機(jī)密信息等,惡意軟件可以在用戶電腦植入后門來控制用戶電腦做非法事情,例如控制用戶電腦對(duì)外發(fā)起攻擊等,惡意軟件將用戶電腦作為跳板,感染公司內(nèi)部云端服務(wù)器,危害非常大。傳統(tǒng)的惡意軟件的流量識(shí)別裝置通過在安全網(wǎng)關(guān)設(shè)備中預(yù)存惡意流量規(guī)則庫來識(shí)別惡意流量,而安全網(wǎng)關(guān)設(shè)備中預(yù)存的惡意流量規(guī)則庫往往是根據(jù)現(xiàn)有的惡意軟件的外部流量特征生成的,對(duì)未知的惡意軟件無法識(shí)別,往往在出現(xiàn)新的惡意流量規(guī)則時(shí)通過人工維護(hù)該惡意流量規(guī)則庫,在時(shí)間上存在一定的滯后性,惡意流量規(guī)則庫無法及時(shí)更新,從而當(dāng)有惡意攻擊行為時(shí),不能夠準(zhǔn)確將其識(shí)別出來,使得惡意網(wǎng)絡(luò)流量的識(shí)別不夠準(zhǔn)確。
發(fā)明內(nèi)容
本發(fā)明的主要目的是提供一種終端惡意流量規(guī)則更新方法、云端服務(wù)器和安全網(wǎng)關(guān),旨在使得終端的惡意網(wǎng)絡(luò)流量的識(shí)別更加準(zhǔn)確。
本發(fā)明提出一種終端惡意流量規(guī)則更新方法,其特征在于,所述終端惡意流量規(guī)則更新方法包括以下步驟:
接收安全網(wǎng)關(guān)設(shè)備發(fā)送的用戶流量以及第一惡意流量規(guī)則的規(guī)則標(biāo)識(shí);
在接收到的規(guī)則標(biāo)識(shí)為第一類規(guī)則標(biāo)識(shí),且接收到的用戶流量中存在惡意文件時(shí),所述云端服務(wù)器對(duì)所述惡意文件模擬運(yùn)行,確定所述惡意文件匹配的第二惡意流量規(guī)則;
所述云端服務(wù)器將匹配的所述第二惡意流量規(guī)則以及規(guī)則標(biāo)識(shí)下發(fā)給安全網(wǎng)關(guān)設(shè)備,以供所述安全網(wǎng)關(guān)設(shè)備將所述云端服務(wù)器下發(fā)的所述第二惡意流量規(guī)則以及規(guī)則標(biāo)識(shí)添加至所述惡意流量規(guī)則數(shù)據(jù)庫中。
優(yōu)選地,所述接收安全網(wǎng)關(guān)設(shè)備發(fā)送的用戶流量以及惡意流量規(guī)則的規(guī)則標(biāo)識(shí)的步驟之后,該方法包括:
在接收到的規(guī)則標(biāo)識(shí)為第一類規(guī)則標(biāo)識(shí),且接收到的用戶流量中不存在惡意文件時(shí),或者在接收到的規(guī)則標(biāo)識(shí)為第二類規(guī)則標(biāo)識(shí)時(shí),所述云端服務(wù)器確定接收到的用戶流量是否與預(yù)設(shè)的白名單規(guī)則匹配;
在接收到的用戶流量與預(yù)設(shè)的白名單規(guī)則匹配時(shí),所述云端服務(wù)器向所述安全網(wǎng)關(guān)設(shè)備下發(fā)惡意流量規(guī)則刪除指令,以供所述安全網(wǎng)關(guān)設(shè)備基于所述惡意流量規(guī)則刪除指令確定對(duì)應(yīng)的規(guī)則標(biāo)識(shí),并刪除預(yù)存的惡意流量規(guī)則數(shù)據(jù)庫中該規(guī)則標(biāo)識(shí)所對(duì)應(yīng)的所述第一惡意流量規(guī)則。
優(yōu)選地,所述在接收到的規(guī)則標(biāo)識(shí)為第一類規(guī)則標(biāo)識(shí),且接收到的用戶流量中不存在惡意文件時(shí),或者在接收到的規(guī)則標(biāo)識(shí)為第二類規(guī)則標(biāo)識(shí)時(shí),所述云端服務(wù)器確定接收到的用戶流量是否與預(yù)設(shè)的白名單規(guī)則匹配的步驟之后,所述終端惡意流量規(guī)則更新方法還包括:
在接收到的用戶流量與預(yù)設(shè)的白名單規(guī)則不匹配時(shí),所述云端服務(wù)器由接收到的用戶流量中提取流量特征;
所述云端服務(wù)器將提取的流量特征添加至預(yù)設(shè)的特征庫中。
此外,為實(shí)現(xiàn)上述目的,本發(fā)明還提出一種終端惡意流量規(guī)則更新方法,所述終端惡意流量規(guī)則更新方法包括步驟:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服網(wǎng)絡(luò)科技(深圳)有限公司,未經(jīng)深信服網(wǎng)絡(luò)科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510564682.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種惡意網(wǎng)絡(luò)流量詞庫的建立方法及建立系統(tǒng)
- 一種DNS惡意攻擊流量的發(fā)現(xiàn)方法及系統(tǒng)
- 惡意免流量服務(wù)器的發(fā)現(xiàn)方法和系統(tǒng)
- 一種惡意外連流量檢測(cè)方法及裝置
- 流量分析的方法、系統(tǒng)和裝置
- 惡意流量的識(shí)別方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 基于VGG神經(jīng)網(wǎng)絡(luò)的惡意流量檢測(cè)方法、裝置、設(shè)備及介質(zhì)
- 基于機(jī)器學(xué)習(xí)的https惡意加密流量檢測(cè)方法、系統(tǒng)及存儲(chǔ)介質(zhì)
- 基于HTTP的惡意流量分類方法及相關(guān)設(shè)備
- 一種云計(jì)算環(huán)境下的數(shù)據(jù)安全訪問的方法
- 一種部署云服務(wù)的方法和系統(tǒng)
- 安全掃描方法及裝置,云端服務(wù)器及相應(yīng)的特征生成方法
- 一種云端數(shù)據(jù)同步方法、裝置及系統(tǒng)
- 一種基于云端多用戶家用門窗控制系統(tǒng)
- 基于邊緣服務(wù)器的云存儲(chǔ)系統(tǒng)
- 利用云端服務(wù)器進(jìn)行監(jiān)控的太陽能集熱系統(tǒng)
- 一種基于云端多用戶家用門窗控制系統(tǒng)
- 一種在云端實(shí)現(xiàn)神經(jīng)網(wǎng)絡(luò)模型并行的方法
- 一種提升云端加載應(yīng)用程序速度的方法
- 一種物聯(lián)網(wǎng)異構(gòu)標(biāo)識(shí)解析方法與系統(tǒng)
- 一種物聯(lián)網(wǎng)異構(gòu)標(biāo)識(shí)識(shí)別方法和系統(tǒng)
- 業(yè)務(wù)數(shù)據(jù)的處理方法及處理系統(tǒng)
- 終端策略的配置方法及終端、網(wǎng)絡(luò)設(shè)備
- 一種灰度發(fā)布方法、規(guī)則引擎、系統(tǒng)、終端和存儲(chǔ)介質(zhì)
- 本體實(shí)例化方法及裝置
- 活動(dòng)規(guī)則組建方法、裝置和計(jì)算機(jī)系統(tǒng)、介質(zhì)
- 基于會(huì)話群組的信息編輯方法及裝置
- 一種支持自定義編碼規(guī)則的可信標(biāo)識(shí)符的方法和裝置
- 切片路由規(guī)則防篡改方法、終端及介質(zhì)
- 一種基于二部圖的防火墻規(guī)則更新方法
- 一種規(guī)則文件的更新方法和設(shè)備
- 訪問控制規(guī)則的更新方法及更新系統(tǒng)
- 應(yīng)用程序更新方法及系統(tǒng)
- 業(yè)務(wù)規(guī)則更新方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 區(qū)塊鏈的規(guī)則更新方法、裝置、區(qū)塊鏈節(jié)點(diǎn)及網(wǎng)絡(luò)
- 業(yè)務(wù)規(guī)則更新方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種入侵檢測(cè)規(guī)則更新方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 規(guī)則包更新方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 防火墻規(guī)則處理方法、裝置、網(wǎng)絡(luò)設(shè)備及可讀存儲(chǔ)介質(zhì)





