[發明專利]一種用于IPS高效、靈活的檢測規則管理方法及設備在審
| 申請號: | 202010585044.0 | 申請日: | 2020-06-24 |
| 公開(公告)號: | CN113839911A | 公開(公告)日: | 2021-12-24 |
| 發明(設計)人: | 不公告發明人 | 申請(專利權)人: | 中創為(成都)量子通信技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 610041 四川省成都市郫都區德*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用于 ips 高效 靈活 檢測 規則 管理 方法 設備 | ||
1.一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,包括規則管理中心、規則庫服務器和設備端;根據異常流量或者攻擊報文的特征形成相應的檢測規則,并且根據特征劃分成不同的規則集;每個IPS設備分配有License,將License劃分為不同的Level,Level數值越小,其優先級越高,可以獲得的規則集越多。
2.根據權利要求1所述的一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,將所述檢測規則做三級劃分,分別為規則類、規則集和規則。
3.根據權利要求2所述的一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,所述規則類、規則集和規則都以數據庫的形式進行存儲和管理,通過數據庫來表示他們之間的關系。
4.根據權利要求1所述的一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,所述規則管理中心編輯規則,規定規則級別和規則所屬的規則集,以規則集為單位上傳至規則庫服務器。
5.根據權利要求1所述的一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,規則庫服務器以規則集為單位存儲規則,并在該規則集上標識規則級別,用于對接設備License。
6.根據權利要求1所述的一種用于IPS高效、靈活的檢測規則管理方法及設備,其特征在于,所述設備端包括規則管理模塊、本地規則庫和規則庫對接模塊,設備端接收規則集,由規則管理模塊將接收到的規則以規則集為單位存儲到本地規則庫。
7.一種用于IPS高效、靈活的檢測規則管理方法,其特征在于,包括以下步驟:
S1、規則管理中心編輯規則,設定規則級別和規則所屬的規則集,以規則集為單位上傳到規則庫服務器,如果在已有的規則集上新增或更新規則,則以規則集為單位,只上傳新增或更新的規則;
S2、規則庫服務器以規則集為單位存儲規則,并在該規則集上標識規則級別,用于對接設備License;
S3、設備端規則對接模塊定時向規則庫服務器發送心跳,攜帶設備License;
S4、規則庫服務器收到心跳報文,根據License判斷該設備是否需要更新規則;
S5、如果需要更新,則向設備發送規則更新提示信息,如不需要更新,則繼續保持心跳;
S6、設備端收到規則更新提示,向規則庫服務器發送規則更新請求,攜帶設備License;
S7、規則庫服務器根據License級別,以規則集為單位將該License授權的規則自動下發到設備端;
S8、設備端收到規則集,由規則管理模塊對這些收到的規則以規則集為單位存儲到本地規則庫;
S9、設備管理員登錄管理頁面,根據需求將不同的規則集劃分到規則類,按三級結構存儲到本地規則庫;
S10、設備管理員選擇需要的規則類,應用到檢測引擎。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中創為(成都)量子通信技術有限公司,未經中創為(成都)量子通信技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010585044.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于增強注意力網絡的壓縮圖像超分辨率重建方法
- 下一篇:耳機套件





