[發明專利]防火墻洞察處理與機器學習在審
| 申請號: | 202180028175.1 | 申請日: | 2021-04-13 |
| 公開(公告)號: | CN115428404A | 公開(公告)日: | 2022-12-02 |
| 發明(設計)人: | 菲拉特·卡萊西勒;王湘;格雷戈里·李·斯拉赫特 | 申請(專利權)人: | 谷歌有限責任公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06N20/00;G06K9/62 |
| 代理公司: | 上海華誠知識產權代理有限公司 31300 | 代理人: | 肖華 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 防火墻 洞察 處理 機器 學習 | ||
1.一種計算機實現的方法(600),其特征在于,當在數據處理硬件(204)上執行時,使所述數據處理硬件(204)執行用于訓練防火墻利用模型(402)的操作,所述操作包括:
接收(602)在利用周期期間由防火墻接收的連接請求(28)的防火墻利用數據(352),所述防火墻利用數據(352)包括在所述利用周期期間與至少一個防火墻規則(312)相關聯的子規則集合(322)中的每個子規則的命中計數;
基于所述防火墻利用數據(352)生成(604)訓練數據(432),所述訓練數據(432)包括與在所述利用周期期間沒有命中的子規則(322)相對應的未使用的子規則(322)和與在所述利用周期期間具有多于零個命中的子規則(322)相對應的命中子規則(322);
在所述訓練數據(432)上訓練(606)所述防火墻利用模型(402);以及
對于與所述至少一個防火墻規則(312)相關聯的所述子規則集合(322)中的每個子規則,使用經訓練的防火墻利用模型(402)來確定(608)相應的子規則利用概率(462),所述相應的子規則利用概率(462)指示所述子規則將被用于將來的連接請求(28)的可能性。
2.如權利要求1所述的計算機實現的方法(600),其特征在于,所述操作還包括:
確定所述至少一個防火墻規則(312)的防火墻屬性分組(314),每個防火墻屬性分組(314)包括至少一個屬性(324);以及
基于所述防火墻屬性分組(314)確定與所述至少一個防火墻規則(312)相關聯的第一子規則集合(322)。
3.如權利要求2所述的計算機實現的方法(600),其特征在于,所述操作還包括:
接收與在所述利用期間由所述防火墻接收的連接請求(28)相關聯的多個防火墻日志(302);
基于過濾標準(332)過濾所述多個防火墻日志(302);
確定與所述多個防火墻日志(302)相關聯的第二子規則集合(322);以及
基于所述第一子規則集合(322)和所述第二子規則集合(322)生成所述利用數據(352)。
4.如權利要求2或3所述的計算機實現的方法(600),其特征在于,所述防火墻屬性分組(314)包括源屬性分組(314),目標屬性分組(314),端口范圍(324c)或因特網協議(IP)中的至少三個。
5.如權利要求4所述的計算機實現的方法(600),其特征在于,所述源屬性分組(314)包括:
源IP范圍(324a);
源標簽(324a);和
源服務帳戶(324a)。
6.如權利要求4或5所述的計算機實現的方法(600),其特征在于,所述目標屬性分組(314)包括:
目標標簽(324b);和
目標服務帳戶(324b)。
7.如權利要求1-6中任一項所述的計算機實現的方法(600),其特征在于,所述操作還包括:
從可達性模塊(540)接收防火墻可達性洞察(542);
基于為每個子規則確定的相應的子規則利用概率(462),生成防火墻利用洞察(484);
聚合所述防火墻可達性洞察(542)和所述防火墻利用洞察(484);和
基于經聚集的防火墻可達性洞察(542)和經聚集的防火墻利用洞察(484)生成防火墻配置建議(532)。
8.如權利要求1-6中任一項所述的計算機實現的方法(600),其特征在于,所述操作還包括:
確定所述利用期間未使用的防火墻規則屬性(324);
對于每個未使用的防火墻規則屬性(324),聚合包括所述未使用的防火墻規則屬性(324)在內的所有子規則(322)的所述子規則利用概率;以及
基于經聚集的子規則概率(472)確定屬性(324)在將來被命中的概率(462)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于谷歌有限責任公司,未經谷歌有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202180028175.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電動作業機
- 下一篇:回收成分無定形聚烯烴





