买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请实施例提供了一种无IP防火墙的策略配置方法和装置、电子设备及存储介质,属于网络安全技术领域。该方法包括:通过管理中心确定第一无IP防火墙的当前业务场景,过滤当前通信信息和历史通信信息得到候选通信信息,接收选中的候选通信信息,进而生成第一策略和第一模板;通过管理中心选中目标模板,将目标业务场景应用至第二无IP防火墙,根据目标模板策略和第二无IP防火墙信息生成第二策略;通过管理中心将第二策略下发至第二无IP防火墙,通过第二无IP防火墙应用第二策略。本申请实施例能够实现策略的统一管理,提供了更具有实时性、更灵活和自适应的无IP防火墙策略。
主权项:1.一种无IP防火墙的策略配置方法,其特征在于,所述方法包括:通过管理中心获取第一无IP防火墙的当前通信信息和历史通信信息;通过所述管理中心确定第一无IP防火墙的当前业务场景,并根据所述当前业务场景过滤所述当前通信信息和所述历史通信信息得到候选通信信息,所述当前业务场景包括内部向内部通信、内部向外部通信或外部向内部通信中的至少一种;通过所述管理中心接收选中的所述候选通信信息,进而生成第一策略和第一模板,所述第一模板包括所述当前业务场景和模板策略,所述模板策略根据所述第一策略生成;通过所述管理中心获取历史模板,并从历史模板和所述第一模板中选中目标模板,所述目标模板包括目标业务场景和目标模板策略;通过所述管理中心将所述目标业务场景应用至第二无IP防火墙;通过所述管理中心根据所述目标模板策略和第二无IP防火墙信息生成与所述第二无IP防火墙对应的第二策略;通过所述管理中心将所述第二策略下发至所述第二无IP防火墙,通过所述第二无IP防火墙应用所述第二策略;所述通过所述管理中心根据所述目标模板策略和第二无IP防火墙信息生成与所述第二无IP防火墙对应的第二策略,包括:将所述目标模板策略中的无IP防火墙模板替换为所述第二无IP防火墙信息,通过所述目标模板策略生成与所述第二无IP防火墙对应的第二策略;所述管理中心包括连接日志页面和策略学习页面,所述方法还包括:在连接日志页面的日志列表区域显示检索得到的通信时间、无IP防火墙名称、三层通信协议、四层通信协议、应用协议、来源地址、来源端口、发包数、目的地址、目的端口、收包数、接收量或时长中的至少一种;在策略学习页面的学习列表区域显示选中的候选通信信息;响应于策略学习页面的策略打开指令,在策略学习页面的策略列表区域显示当前无IP防火墙的策略名称、策略类型、网络协议、来源地址、目的地址、来源端口、服务端口、启用状态或策略动作中的至少一种。
全文数据:
权利要求:
百度查询: 赛安科技(广东)有限公司 无IP防火墙的策略配置方法和装置、电子设备及存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。