CN101582900A - 防火墙安全策略配置方法及管理装置 - Google Patents
防火墙安全策略配置方法及管理装置 Download PDFInfo
- Publication number
- CN101582900A CN101582900A CNA2009101397116A CN200910139711A CN101582900A CN 101582900 A CN101582900 A CN 101582900A CN A2009101397116 A CNA2009101397116 A CN A2009101397116A CN 200910139711 A CN200910139711 A CN 200910139711A CN 101582900 A CN101582900 A CN 101582900A
- Authority
- CN
- China
- Prior art keywords
- information
- configuration information
- fire compartment
- compartment wall
- filter rule
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 35
- 230000009471 action Effects 0.000 claims abstract description 41
- 238000001914 filtration Methods 0.000 claims description 116
- 230000002265 prevention Effects 0.000 abstract 2
- 238000010586 diagram Methods 0.000 description 14
- 238000004891 communication Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 5
- 230000002159 abnormal effect Effects 0.000 description 4
- 230000016571 aggressive behavior Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 239000000203 mixture Substances 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 230000001143 conditioned effect Effects 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 230000004888 barrier function Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 239000012467 final product Substances 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 238000012163 sequencing technique Methods 0.000 description 1
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009101397116A CN101582900B (zh) | 2009-06-24 | 2009-06-24 | 防火墙安全策略配置方法及管理装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2009101397116A CN101582900B (zh) | 2009-06-24 | 2009-06-24 | 防火墙安全策略配置方法及管理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101582900A true CN101582900A (zh) | 2009-11-18 |
CN101582900B CN101582900B (zh) | 2012-06-27 |
Family
ID=41364861
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2009101397116A Expired - Fee Related CN101582900B (zh) | 2009-06-24 | 2009-06-24 | 防火墙安全策略配置方法及管理装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN101582900B (zh) |
Cited By (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101834843A (zh) * | 2010-03-18 | 2010-09-15 | 吉林大学 | 建立防火墙吞吐率与过滤规则条数和排列顺序关系的方法 |
CN103023707A (zh) * | 2012-12-28 | 2013-04-03 | 华为技术有限公司 | 一种策略配置的方法、管理服务器以及网络系统 |
CN103023682A (zh) * | 2011-09-26 | 2013-04-03 | 腾讯科技(深圳)有限公司 | 安全策略的管理方法和装置 |
CN103457920A (zh) * | 2012-06-04 | 2013-12-18 | 中国科学院声学研究所 | 一种基于重叠网的分布式防火墙安全策略配置方法和系统 |
CN103905406A (zh) * | 2012-12-28 | 2014-07-02 | 中国移动通信集团公司 | 一种失效的防火墙策略检测方法和装置 |
CN104079545A (zh) * | 2013-03-29 | 2014-10-01 | 西门子公司 | 一种提取数据包过滤规则的方法、装置和系统 |
CN104135461A (zh) * | 2013-05-02 | 2014-11-05 | 中国移动通信集团河北有限公司 | 一种防火墙策略处理的方法及装置 |
CN104243418A (zh) * | 2013-06-18 | 2014-12-24 | 富泰华工业(深圳)有限公司 | 信息拦截系统及方法 |
CN104580078A (zh) * | 2013-10-15 | 2015-04-29 | 北京神州泰岳软件股份有限公司 | 一种网络访问控制方法和系统 |
CN105282099A (zh) * | 2014-06-25 | 2016-01-27 | 国家电网公司 | 防火墙命令的生成方法和装置 |
CN105393497A (zh) * | 2014-05-08 | 2016-03-09 | 华为技术有限公司 | 一种生成访问控制列表规则的方法、装置及系统 |
CN105592049A (zh) * | 2015-09-07 | 2016-05-18 | 杭州华三通信技术有限公司 | 一种攻击防御规则的开启方法和装置 |
CN106603524A (zh) * | 2016-12-09 | 2017-04-26 | 浙江宇视科技有限公司 | 一种安全规则的合并方法以及智能设备 |
CN106709187A (zh) * | 2016-12-27 | 2017-05-24 | 北京航空航天大学 | 基于模型建立cpu的方法及装置 |
CN106790000A (zh) * | 2016-12-12 | 2017-05-31 | 杭州迪普科技股份有限公司 | 一种安全策略的配置方法及装置 |
CN106790113A (zh) * | 2016-12-27 | 2017-05-31 | 华东师范大学 | 一种硬件防火墙配置管理方法及装置 |
CN109302409A (zh) * | 2018-10-31 | 2019-02-01 | 锐捷网络股份有限公司 | Acl访问控制策略的分析方法、装置、设备及存储介质 |
CN110808963A (zh) * | 2019-10-17 | 2020-02-18 | 新华三信息安全技术有限公司 | 安全策略规则匹配方法、装置及防火墙设备 |
CN112153053A (zh) * | 2020-09-25 | 2020-12-29 | 杭州安恒信息技术股份有限公司 | DDoS防护配置检测方法、装置、设备及可读存储介质 |
CN112351014A (zh) * | 2020-10-28 | 2021-02-09 | 武汉思普崚技术有限公司 | 一种安全域间防火墙安全策略合规基线管理方法及装置 |
CN113992407A (zh) * | 2021-10-27 | 2022-01-28 | 北京天融信网络安全技术有限公司 | 一种安全策略配置方法及装置 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103905407A (zh) * | 2012-12-28 | 2014-07-02 | 中国移动通信集团公司 | 一种防火墙访问控制策略的分析方法及装置 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100337222C (zh) * | 2004-07-15 | 2007-09-12 | 联想网御科技(北京)有限公司 | 一种防火墙系统及其访问限制方法 |
CN100435513C (zh) * | 2005-06-30 | 2008-11-19 | 杭州华三通信技术有限公司 | 网络设备与入侵检测系统联动的方法 |
CN101340444B (zh) * | 2008-08-26 | 2011-08-24 | 成都市华为赛门铁克科技有限公司 | 防火墙和服务器策略同步方法、系统和设备 |
-
2009
- 2009-06-24 CN CN2009101397116A patent/CN101582900B/zh not_active Expired - Fee Related
Cited By (31)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101834843B (zh) * | 2010-03-18 | 2012-12-05 | 吉林大学 | 建立防火墙吞吐率与过滤规则条数和排列顺序关系的方法 |
CN101834843A (zh) * | 2010-03-18 | 2010-09-15 | 吉林大学 | 建立防火墙吞吐率与过滤规则条数和排列顺序关系的方法 |
CN103023682A (zh) * | 2011-09-26 | 2013-04-03 | 腾讯科技(深圳)有限公司 | 安全策略的管理方法和装置 |
CN103457920A (zh) * | 2012-06-04 | 2013-12-18 | 中国科学院声学研究所 | 一种基于重叠网的分布式防火墙安全策略配置方法和系统 |
CN103457920B (zh) * | 2012-06-04 | 2016-12-14 | 中国科学院声学研究所 | 一种基于重叠网的分布式防火墙安全策略配置方法和系统 |
CN103023707B (zh) * | 2012-12-28 | 2016-03-09 | 华为技术有限公司 | 一种策略配置的方法、管理服务器以及网络系统 |
CN103023707A (zh) * | 2012-12-28 | 2013-04-03 | 华为技术有限公司 | 一种策略配置的方法、管理服务器以及网络系统 |
CN103905406A (zh) * | 2012-12-28 | 2014-07-02 | 中国移动通信集团公司 | 一种失效的防火墙策略检测方法和装置 |
CN103905406B (zh) * | 2012-12-28 | 2017-09-12 | 中国移动通信集团公司 | 一种失效防火墙策略的检测方法和装置 |
CN104079545A (zh) * | 2013-03-29 | 2014-10-01 | 西门子公司 | 一种提取数据包过滤规则的方法、装置和系统 |
CN104135461A (zh) * | 2013-05-02 | 2014-11-05 | 中国移动通信集团河北有限公司 | 一种防火墙策略处理的方法及装置 |
CN104243418A (zh) * | 2013-06-18 | 2014-12-24 | 富泰华工业(深圳)有限公司 | 信息拦截系统及方法 |
CN104580078A (zh) * | 2013-10-15 | 2015-04-29 | 北京神州泰岳软件股份有限公司 | 一种网络访问控制方法和系统 |
CN104580078B (zh) * | 2013-10-15 | 2018-04-17 | 北京神州泰岳软件股份有限公司 | 一种网络访问控制方法和系统 |
CN105393497A (zh) * | 2014-05-08 | 2016-03-09 | 华为技术有限公司 | 一种生成访问控制列表规则的方法、装置及系统 |
CN105282099B (zh) * | 2014-06-25 | 2019-04-12 | 国家电网公司 | 防火墙命令的生成方法和装置 |
CN105282099A (zh) * | 2014-06-25 | 2016-01-27 | 国家电网公司 | 防火墙命令的生成方法和装置 |
CN105592049A (zh) * | 2015-09-07 | 2016-05-18 | 杭州华三通信技术有限公司 | 一种攻击防御规则的开启方法和装置 |
CN105592049B (zh) * | 2015-09-07 | 2019-01-25 | 新华三技术有限公司 | 一种攻击防御规则的开启方法和装置 |
CN106603524A (zh) * | 2016-12-09 | 2017-04-26 | 浙江宇视科技有限公司 | 一种安全规则的合并方法以及智能设备 |
CN106790000A (zh) * | 2016-12-12 | 2017-05-31 | 杭州迪普科技股份有限公司 | 一种安全策略的配置方法及装置 |
CN106790000B (zh) * | 2016-12-12 | 2019-11-12 | 杭州迪普科技股份有限公司 | 一种安全策略的配置方法及装置 |
CN106709187A (zh) * | 2016-12-27 | 2017-05-24 | 北京航空航天大学 | 基于模型建立cpu的方法及装置 |
CN106790113A (zh) * | 2016-12-27 | 2017-05-31 | 华东师范大学 | 一种硬件防火墙配置管理方法及装置 |
CN109302409A (zh) * | 2018-10-31 | 2019-02-01 | 锐捷网络股份有限公司 | Acl访问控制策略的分析方法、装置、设备及存储介质 |
CN110808963A (zh) * | 2019-10-17 | 2020-02-18 | 新华三信息安全技术有限公司 | 安全策略规则匹配方法、装置及防火墙设备 |
CN110808963B (zh) * | 2019-10-17 | 2022-05-24 | 新华三信息安全技术有限公司 | 安全策略规则匹配方法、装置及防火墙设备 |
CN112153053A (zh) * | 2020-09-25 | 2020-12-29 | 杭州安恒信息技术股份有限公司 | DDoS防护配置检测方法、装置、设备及可读存储介质 |
CN112351014A (zh) * | 2020-10-28 | 2021-02-09 | 武汉思普崚技术有限公司 | 一种安全域间防火墙安全策略合规基线管理方法及装置 |
CN113992407A (zh) * | 2021-10-27 | 2022-01-28 | 北京天融信网络安全技术有限公司 | 一种安全策略配置方法及装置 |
CN113992407B (zh) * | 2021-10-27 | 2023-10-13 | 北京天融信网络安全技术有限公司 | 一种安全策略配置方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN101582900B (zh) | 2012-06-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101582900B (zh) | 防火墙安全策略配置方法及管理装置 | |
US9716690B2 (en) | Integrated security switch | |
US7808897B1 (en) | Fast network security utilizing intrusion prevention systems | |
Ganesh Kumar et al. | Improved network traffic by attacking denial of service to protect resource using Z-test based 4-tier geomark traceback (Z4TGT) | |
EP2767056B1 (en) | A method and a system to detect malicious software | |
US8301771B2 (en) | Methods, systems, and computer program products for transmission control of sensitive application-layer data | |
CN101616129B (zh) | 防网络攻击流量过载保护的方法、装置和系统 | |
CN106790193B (zh) | 基于主机网络行为的异常检测方法和装置 | |
CN104639504B (zh) | 网络协同防御方法、装置和系统 | |
RU2402881C2 (ru) | Способ и средство управления потоками данных защищенных распределенных информационных систем в сети шифрованной связи | |
CN109863732B (zh) | 用于通信网络的方法、和电子监测单元 | |
CN107135187A (zh) | 网络攻击的防控方法、装置及系统 | |
CA2887428C (en) | A computer implemented system and method for secure path selection using network rating | |
EP2213045A1 (en) | Security state aware firewall | |
CN1905555B (zh) | 基于ngn业务的防火墙控制系统及方法 | |
CN103746996A (zh) | 一种防火墙的报文过滤方法 | |
CN108353068A (zh) | Sdn控制器辅助的入侵防御系统 | |
CN102571738A (zh) | 基于虚拟局域网交换的入侵防御方法与系统 | |
CN103858383B (zh) | 防火墙群集中的验证共享 | |
CN101141396B (zh) | 报文处理方法和网络设备 | |
CN100380336C (zh) | 用于过滤和分析基于分组的通信流量的方法和装置 | |
CN110505243A (zh) | 网络攻击的处理方法及装置、存储介质、电子装置 | |
JP2008219149A (ja) | トラヒック制御システムおよびトラヒック制御方法 | |
Smith et al. | Cascade of distributed and cooperating firewalls in a secure data network | |
CN101453365A (zh) | 网络入侵防护系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
C56 | Change in the name or address of the patentee |
Owner name: HUAWEI DIGITAL TECHNOLOGY (CHENGDU) CO., LTD. Free format text: FORMER NAME: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES CO., LTD. |
|
CP01 | Change in the name or title of a patent holder |
Address after: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River Patentee after: HUAWEI DIGITAL TECHNOLOGIES (CHENG DU) Co.,Ltd. Address before: 611731 Chengdu high tech Zone, Sichuan, West Park, Qingshui River Patentee before: CHENGDU HUAWEI SYMANTEC TECHNOLOGIES Co.,Ltd. |
|
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220921 Address after: No. 1899 Xiyuan Avenue, high tech Zone (West District), Chengdu, Sichuan 610041 Patentee after: Chengdu Huawei Technologies Co.,Ltd. Address before: 611731 Qingshui River District, Chengdu hi tech Zone, Sichuan, China Patentee before: HUAWEI DIGITAL TECHNOLOGIES (CHENG DU) Co.,Ltd. |
|
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20120627 |