[發明專利]一種WEB應用防火墻自定義擴展功能的方法、裝置、系統及電子設備在審
| 申請號: | 201911388436.1 | 申請日: | 2019-12-30 |
| 公開(公告)號: | CN111158683A | 公開(公告)日: | 2020-05-15 |
| 發明(設計)人: | 李昌志;姚站偉;張盛宇;吳小慶;劉金釗;徐佳慧;劉超;張運鵬;殷杰;張嘉歡 | 申請(專利權)人: | 北京長亭未來科技有限公司 |
| 主分類號: | G06F8/38 | 分類號: | G06F8/38;H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100024 北京市朝陽區管*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 web 應用 防火墻 自定義 擴展 功能 方法 裝置 系統 電子設備 | ||
本發明公開了一種WEB應用防火墻自定義擴展功能的方法、裝置、系統及電子設備,所述WEB應用防火墻管理控制界面設置有代碼編輯文本框,所述方法包括,獲取設備使用者在代碼編輯文本框中輸入的代碼片段;對所述代碼片段進行安全審計檢查;發送經安全審計檢查通過后的代碼片段至后臺系統,由后臺系統編譯成可執行模塊,本發明還公開了一種WEB應用防火墻自定義擴展功能的裝置、系統及電子設備,本發明公開的技術方案可以極大的提高對全新安全漏洞或威脅的響應速度和防護能力。
技術領域
本發明涉及WEB應用防火墻領域,具體涉及一種WEB應用防火墻自定義擴展功能的方法、裝置、系統及電子設備。
背景技術
WEB應用防火墻需要隨著安全事件或漏洞的發現及時更新其防護能力,以滿足企業WEB應用安全運行的業務需求。目前通常使用的特征庫升級、系統升級或補丁升級的方法,其特點是動作大、操作復雜、時間周期長,甚至有業務中斷風險,造成嚴重經濟損失,而且,針對不同的用戶特點和業務特征,兼顧通用型的同時,針對性的防護較少,難以完全滿足不同用戶差異化的安全防護要求。
發明內容
本申請的目的在于克服上述問題或者至少部分地解決或緩減解決上述問題。本發明公開的技術方案所設計的自定義擴展功能方法,極大的提高對全新安全漏洞或威脅的響應速度和防護能力。
第一方面,本發明提供了一種WEB應用防火墻自定義擴展功能的方法,所述WEB應用防火墻管理控制界面設置有代碼編輯文本框,包括,
獲取設備使用者在代碼編輯文本框中輸入的代碼片段;
對所述代碼片段進行安全審計檢查;
發送經安全審計檢查通過后的代碼片段至后臺系統,由后臺系統編譯成可執行模塊。
優選地,所述獲取設備使用者在代碼編輯文本框中輸入的代碼片段之后,包括,
對設備使用者輸入的代碼片段進行高亮顯示處理和自動縮進處理。
優選地,所述對所述代碼片段進行安全審計檢查,包括,
對所述代碼片段中的語法和函數進行檢查,并在沙箱環境中試運行,判斷所述代碼片段是否符合安全審計檢查標準。
優選地,所述發送經安全審計檢查通過后的代碼片段至后臺系統,由后臺系統編譯成可執行模塊,包括,
發送代碼片段至后臺系統中的特定編譯器,生成低耦合的可執行模塊。
優選地,所述發送經安全審計檢查通過后的代碼片段至后臺系統,由后臺系統編譯成可執行模塊之后,包括,
將所述可執行模塊移動至特定位置待系統調用時執行。
優選地,所述發送經安全審計檢查后的代碼片段至后臺系統,由后臺系統編譯可執行模塊之后,包括,
根據需求對所述可執行模塊進行編輯、添加、刪除或禁用操作。
優選地,還包括,如果安全審計檢查不通過,則提示報錯,并禁止所述代碼片段進入所述后臺系統。
與現有技術相比,本發明提供的一種WEB應用防火墻自定義擴展功能的方法,可以非常靈活的對WEB應用防火墻進行升級,可以在業務正常運行時,直接將輸入的代碼片段編譯為可執行模塊并集成到WEB應用防火墻中,隨著安全事件或漏洞的發現及時添加針對性及個性化防護策略以更新其防護能力,在此過程中,設備無需切換流量,無需斷電重啟中斷服務器,業務運行全程無感知,并且安裝部署速度極快。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京長亭未來科技有限公司,未經北京長亭未來科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911388436.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種鏈式快捷抱箍的生產工藝
- 下一篇:氣動液壓波紋管環組式耐磨球閥





