[發(fā)明專利]提供web應(yīng)用防火墻服務(wù)的方法和設(shè)備有效
| 申請?zhí)枺?/td> | 201710840573.9 | 申請日: | 2017-09-15 |
| 公開(公告)號: | CN107426252B | 公開(公告)日: | 2019-10-25 |
| 發(fā)明(設(shè)計)人: | 靳春孟;劉建;朱新超;鄧林青 | 申請(專利權(quán))人: | 北京百悟科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司 11002 | 代理人: | 王瑩;李相雨 |
| 地址: | 100102 北京市朝*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 提供 web 應(yīng)用 防火墻 服務(wù) 方法 設(shè)備 | ||
本發(fā)明提供一種提供web應(yīng)用防火墻服務(wù)的方法和設(shè)備,用于解決用戶在想對運行在云上的多臺虛擬機中運行的web應(yīng)用進行安全防護時需要把DNS解析先指到第三方,容易造成數(shù)據(jù)安全隱患的問題。其中方法包括接收WAF容器鏡像;執(zhí)行第一預(yù)設(shè)指令,將WAF容器鏡像安裝到用戶所指示的虛擬機中;執(zhí)行第二預(yù)設(shè)指令配置虛擬機,使基于WAF容器鏡像生成的WAF容器為虛擬機提供WAF服務(wù)。由上述技術(shù)方案可知,本發(fā)明描述WAF部署方式,不需要將流量解析到第三方,從而避免因此引起的數(shù)據(jù)安全隱患,也避免因此影響最終用戶的訪問速度。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)/計算機技術(shù),具體涉及web應(yīng)用防火墻搭建方法和管理方法。
背景技術(shù)
WEB應(yīng)用防火墻(WAF)是集WEB防護、網(wǎng)頁保護、負載均衡、應(yīng)用交付于一體的WEB整體安全防護設(shè)備的一款產(chǎn)品。它集成全新的安全理念與先進的創(chuàng)新架構(gòu),保障用戶核心應(yīng)用與業(yè)務(wù)持續(xù)穩(wěn)定的運行。
在云計算環(huán)境下,用戶如果想對運行在云上的多臺虛擬機(例如基于linux或windows系統(tǒng)的虛擬機)中運行的web應(yīng)用進行安全防護,要么購買一些第三方的web應(yīng)用防火墻服務(wù),第三方費用昂貴不說,而且需要把DNS解析先指到第三方,容易造成數(shù)據(jù)安全隱患,還影響最終用戶的訪問速度。
發(fā)明內(nèi)容
鑒于上述問題,本發(fā)明提出了克服上述問題或者至少部分地解決上述問題的web應(yīng)用防火墻搭建方法和管理方法。
為此目的,第一方面,本發(fā)明提出一種提供web應(yīng)用防火墻服務(wù)的方法,包括,
接收WAF容器鏡像;
執(zhí)行第一預(yù)設(shè)指令,將WAF容器鏡像安裝到用戶所指示的虛擬機中;
執(zhí)行第二預(yù)設(shè)指令配置虛擬機,使基于WAF容器鏡像生成的WAF容器為虛擬機提供WAF服務(wù)。
可選的,所述第二預(yù)設(shè)指令包括以下一組或多組指令:
第一組指令:設(shè)置WAF容器擴展規(guī)則的指令;
第二組指令:設(shè)置WAF容器中應(yīng)用程序的更新規(guī)則的指令;
第三組指令:設(shè)置虛擬機和/或WAF容器,使WAF容器提供對應(yīng)WAF服務(wù)所需的指令;
第四組指令:設(shè)置WAF容器中應(yīng)用程序的檢測規(guī)則。
可選的,所述虛擬機所在的計算節(jié)點上運行web應(yīng)用防火墻服務(wù)代理,所述web應(yīng)用防火墻服務(wù)代理用于將待檢測的流量導(dǎo)入WAF容器中進行檢測。
可選的,web應(yīng)用防火墻服務(wù)代理根據(jù)預(yù)設(shè)收集規(guī)則收集虛擬機的虛擬端口的信息;
所述web應(yīng)用防火墻服務(wù)代理用于將待檢測的流量導(dǎo)入WAF容器中進行檢測,包括:web應(yīng)用防火墻服務(wù)代理調(diào)用計算節(jié)點上的ovs接口添加待檢測的流量到WAF容器;
可選的,所述WAF容器鏡像為根據(jù)用戶的第一指示選擇的。
可選的,所述web應(yīng)用防火墻代理服務(wù)用于控制執(zhí)行第一預(yù)設(shè)指令和控制執(zhí)行第二預(yù)設(shè)指令。
第二方面,本發(fā)明提供一種web應(yīng)用防火墻管理方法,包括:
將WAF容器鏡像A發(fā)送到用戶指示的虛擬機中;
向虛擬機所在的計算節(jié)點發(fā)送與WAF容器鏡像A對應(yīng)的第一預(yù)設(shè)指令和第二預(yù)設(shè)指令;
所述第一預(yù)設(shè)指令用于將WAF容器鏡像安裝到用戶所指示的虛擬機中;
所述第二預(yù)設(shè)指令用于配置虛擬機,使基于WAF容器鏡像生成的WAF容器為用戶的虛擬機提供WAF服務(wù)。
可選的,在將WAF容器鏡像A發(fā)送到用戶指示的虛擬機中之前,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京百悟科技有限公司,未經(jīng)北京百悟科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710840573.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種智能控制器
- 下一篇:一種創(chuàng)新型雙保險式密碼鎖
- 信息提供系統(tǒng)、信息提供方法、信息提供設(shè)備
- 信息提供裝置、信息提供系統(tǒng)
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 游戲提供系統(tǒng)、游戲提供程序和游戲提供方法
- 信息提供方法、信息提供裝置、信息提供系統(tǒng)及信息提供程序
- 動作信息提供裝置、提供系統(tǒng)以及提供方法
- 提供裝置、提供方法、提供系統(tǒng)以及存儲介質(zhì)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 提供裝置、提供方法、存儲介質(zhì)以及提供系統(tǒng)
- 內(nèi)容提供裝置、內(nèi)容提供方法以及內(nèi)容提供系統(tǒng)
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標web app站點的方法和裝置
- 用于防護WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機介質(zhì)
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠程應(yīng)用進行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





