[發明專利]基于主機威脅的網絡地址來實施威脅策略動作有效
| 申請號: | 201910193886.9 | 申請日: | 2019-03-14 |
| 公開(公告)號: | CN110300090B | 公開(公告)日: | 2022-01-04 |
| 發明(設計)人: | S·尼瑪加德達;J·S·馬歇爾;S·G·拉烏卡爾;S·維拉拉加萬;P·T·塞沙德里 | 申請(專利權)人: | 瞻博網絡公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京市金杜律師事務所 11256 | 代理人: | 酆迅;辛鳴 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 主機 威脅 網絡地址 實施 策略 動作 | ||
1.一種用于實施威脅策略動作的設備,包括:
一個或多個存儲器;以及
一個或多個處理器,用于:
接收標識對網絡的特定主機威脅的信息,
標識所述特定主機威脅的所述信息包括與所述特定主機威脅相關聯的網絡地址列表;
標識所述網絡的與對所述網絡的所述特定主機威脅相關聯的網絡元件;
確定與標識的所述網絡元件相關聯的網絡控制系統;
確定標識的所述網絡元件中映射到與所述特定主機威脅相關聯的所述網絡地址列表的網絡元件的策略實施組,
所述網絡控制系統與網絡元件的所述策略實施組相關聯;
確定將針對所述特定主機威脅實施的威脅策略動作;以及
經由所述網絡控制系統使得所述威脅策略動作由網絡元件的所述策略實施組實施。
2.根據權利要求1所述的設備,其中所述一個或多個處理器還用于:
接收與所述網絡相關聯的網絡拓撲信息;以及
基于所述網絡拓撲信息來生成包括標識所述網絡的每個網絡元件的能力的信息的數據結構,并且
其中所述一個或多個處理器在標識所述網絡元件時,用于:
基于所述數據結構來標識與對所述網絡的所述特定主機威脅相關聯的所述網絡元件。
3.根據權利要求1所述的設備,其中所述一個或多個處理器還用于:
接收關聯于與所述網絡通信的端點主機的主機威脅饋送信息;以及
基于所述主機威脅饋送信息來生成包括標識與所述端點主機相關聯的會話的信息的數據結構,
所述特定主機威脅由所述端點主機中的一個端點主機引起,并且
其中所述一個或多個處理器在標識所述網絡元件時,用于:
基于所述數據結構來標識與對所述網絡的所述特定主機威脅相關聯的所述網絡元件。
4.根據權利要求3所述的設備,其中所述一個或多個處理器還用于:
標識與所述端點主機相關聯的網絡控制系統;以及
向所述數據結構添加標識與所述端點主機相關聯的所述網絡控制系統的信息。
5.根據權利要求1所述的設備,其中所述一個或多個處理器還用于:
接收關聯于與所述網絡通信的端點主機的主機威脅饋送信息,
所述特定主機威脅由所述端點主機中的一個端點主機引起;
基于所述主機威脅饋送信息來使得所述網絡外部的主機威脅業務在所述網絡的周邊網絡元件處被阻止;以及
基于所述主機威脅饋送信息來使得所述網絡內部的主機威脅業務在所述網絡的交換層處被阻止。
6.根據權利要求1所述的設備,其中所述一個或多個處理器還用于:
接收關聯于與所述網絡通信的端點主機的主機威脅饋送信息;以及
利用特定標識來標記由所述主機威脅饋送信息標識的主機威脅,
其中標識所述特定主機威脅的所述信息基于所述特定標識中的與所述特定主機威脅相關聯的特定標識來標識所述特定主機威脅。
7.根據權利要求6所述的設備,其中所述一個或多個處理器還用于:
基于所述特定標識來監測所述網絡上的主機威脅業務。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于瞻博網絡公司,未經瞻博網絡公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910193886.9/1.html,轉載請聲明來源鉆瓜專利網。





