[發(fā)明專利]一種特征規(guī)則開啟方法及裝置有效
| 申請?zhí)枺?/td> | 201710736834.2 | 申請日: | 2017-08-24 |
| 公開(公告)號: | CN107547533B | 公開(公告)日: | 2020-10-13 |
| 發(fā)明(設(shè)計)人: | 岳炳詞 | 申請(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京柏杉松知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11413 | 代理人: | 馬敬;項京 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 特征 規(guī)則 開啟 方法 裝置 | ||
本申請實施例提供了一種特征規(guī)則開啟方法及裝置,方法包括:安全設(shè)備接收流量,若流量與該安全設(shè)備已開啟的特征規(guī)則均不匹配,將流量鏡像至流量學(xué)習(xí)設(shè)備;流量學(xué)習(xí)設(shè)備從該流量學(xué)習(xí)設(shè)備已開啟的特征規(guī)則中檢測與流量匹配的第一特征規(guī)則,向安全設(shè)備下發(fā)的針對第一特征規(guī)則的開啟指令,開啟指令用于指示安全設(shè)備開啟第一特征規(guī)則;安全設(shè)備接收開啟指令,根據(jù)開啟指令開啟第一特征規(guī)則。應(yīng)用本申請實施例,降低了對正常業(yè)務(wù)的處理的影響,提高了網(wǎng)絡(luò)的安全性。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是涉及一種特征規(guī)則開啟方法及裝置。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)應(yīng)用及操作系統(tǒng)的種類越來越多,且網(wǎng)絡(luò)應(yīng)用及操作系統(tǒng)的更新速度越來越快,這導(dǎo)致系統(tǒng)漏洞的數(shù)量越來越多。
為了預(yù)防通過系統(tǒng)漏洞產(chǎn)生的各種攻擊流量,提高網(wǎng)絡(luò)的安全性,安全設(shè)備,例如DPI(Deep Packet Inspection,深度包檢測)設(shè)備上配置的與攻擊流量匹配的特征規(guī)則越來越多,這些特征規(guī)則用于檢測攻擊流量。
隨著安全設(shè)備上配置的特征規(guī)則的增多,若直接開啟配置的所有特征規(guī)則,將使得安全設(shè)備的業(yè)務(wù)處理性能下降,影響正常業(yè)務(wù)的處理;若開啟部分的特征規(guī)則,則可能導(dǎo)致部分攻擊流量無法檢測出,降低了網(wǎng)絡(luò)的安全性。
發(fā)明內(nèi)容
本申請實施例的目的在于提供一種特征規(guī)則開啟方法及裝置,以降低對正常業(yè)務(wù)的處理的影響,提高網(wǎng)絡(luò)的安全性。具體技術(shù)方案如下:
一方面,本申請實施例提供了一種特征規(guī)則開啟方法,應(yīng)用于安全設(shè)備,所述方法包括:
接收流量;
若所述流量與所述安全設(shè)備已開啟的特征規(guī)則均不匹配,將所述流量鏡像至流量學(xué)習(xí)設(shè)備,以使所述流量學(xué)習(xí)設(shè)備從所述流量學(xué)習(xí)設(shè)備已開啟的特征規(guī)則中檢測與所述流量匹配的第一特征規(guī)則;
接收所述流量學(xué)習(xí)設(shè)備下發(fā)的針對所述第一特征規(guī)則的開啟指令;
根據(jù)所述開啟指令開啟所述第一特征規(guī)則。
二方面,本申請實施例提供了一種特征規(guī)則開啟方法,應(yīng)用于流量學(xué)習(xí)設(shè)備,所述方法包括:
接收安全設(shè)備鏡像的流量;
從所述流量學(xué)習(xí)設(shè)備已開啟的特征規(guī)則中檢測與所述流量匹配的第一特征規(guī)則;
向所述安全設(shè)備下發(fā)針對所述第一特征規(guī)則的開啟指令;所述開啟指令用于指示所述安全設(shè)備開啟所述第一特征規(guī)則。
三方面,本申請實施例提供了一種特征規(guī)則開啟裝置,應(yīng)用于安全設(shè)備,所述裝置包括:
第一接收單元,用于接收流量;
鏡像單元,用于若所述流量與所述安全設(shè)備已開啟的特征規(guī)則均不匹配,將所述流量鏡像至流量學(xué)習(xí)設(shè)備,以使所述流量學(xué)習(xí)設(shè)備從所述流量學(xué)習(xí)設(shè)備已開啟的特征規(guī)則中檢測與所述流量匹配的第一特征規(guī)則;
第二接收單元,用于接收所述流量學(xué)習(xí)設(shè)備下發(fā)的針對所述第一特征規(guī)則的開啟指令;
開啟單元,用于根據(jù)所述開啟指令開啟所述第一特征規(guī)則。
四方面,本申請實施例提供了一種特征規(guī)則開啟裝置,應(yīng)用于流量學(xué)習(xí)設(shè)備,所述裝置包括:
接收單元,用于接收安全設(shè)備鏡像的流量;
檢測單元,用于從所述流量學(xué)習(xí)設(shè)備已開啟的特征規(guī)則中檢測與所述流量匹配的第一特征規(guī)則;
下發(fā)單元,用于向所述安全設(shè)備下發(fā)針對所述第一特征規(guī)則的開啟指令;所述開啟指令用于指示所述安全設(shè)備開啟所述第一特征規(guī)則。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710736834.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 不規(guī)則瓶蓋
- 相關(guān)規(guī)則分析裝置以及相關(guān)規(guī)則分析方法
- 分析規(guī)則調(diào)整裝置、分析規(guī)則調(diào)整系統(tǒng)以及分析規(guī)則調(diào)整方法
- 規(guī)則抽取方法和規(guī)則抽取設(shè)備
- 終端規(guī)則引擎裝置、終端規(guī)則運行方法
- 布(規(guī)則)
- 規(guī)則呈現(xiàn)方法、存儲介質(zhì)和規(guī)則呈現(xiàn)裝置
- 可編寫規(guī)則配置模塊、規(guī)則生成系統(tǒng)、及規(guī)則管理平臺
- 不規(guī)則圍棋





