[发明专利]提供web应用防火墙服务的方法和设备有效
申请号: | 201710840573.9 | 申请日: | 2017-09-15 |
公开(公告)号: | CN107426252B | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 靳春孟;刘建;朱新超;邓林青 | 申请(专利权)人: | 北京百悟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 100102 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 提供 web 应用 防火墙 服务 方法 设备 | ||
1.提供web应用防火墙服务的方法,其特征在于,包括:
接收WAF容器镜像;
执行第一预设指令,将WAF容器镜像安装到用户所指示的虚拟机中;
执行第二预设指令配置虚拟机,使基于WAF容器镜像生成的WAF容器为虚拟机提供WAF服务;
所述第二预设指令包括以下一组或多组指令:
第一组指令:设置WAF容器扩展规则的指令;
第二组指令:设置WAF容器中应用程序的更新规则的指令;
第三组指令:设置虚拟机和/或WAF容器,使WAF容器提供对应WAF服务所需的指令;
第四组指令:设置WAF容器中应用程序的检测规则。
2.根据权利要求1所述的方法,其特征在于,所述虚拟机所在的计算节点上运行web应用防火墙服务代理,所述web应用防火墙服务代理用于将待检测的流量导入WAF容器中进行检测。
3.根据权利要求2所述的方法,其特征在于,所述web应用防火墙服务代理根据预设收集规则收集虚拟机的虚拟端口的信息。
4.根据权利要求2所述的方法,其特征在于,所述web应用防火墙服务代理用于将待检测的流量导入WAF容器中进行检测,包括:web应用防火墙服务代理调用计算节点上的ovs接口添加待检测的流量到WAF容器;所述WAF容器镜像为根据用户的第一指示从WAF镜像管理系统中选择的。
5.根据权利要求1所述的方法,其特征在于,所述web应用防火墙服务代理用于控制执行第一预设指令和控制执行第二预设指令。
6.web应用防火墙管理方法,其特征在于,包括:
将WAF容器镜像A发送到用户指示的虚拟机中;
向虚拟机所在的计算节点发送与WAF容器镜像A对应的第一预设指令和第二预设指令;
所述第一预设指令用于将WAF容器镜像安装到用户所指示的计算节点/虚拟机中;
所述第二预设指令用于配置虚拟机,使基于WAF容器镜像生成的WAF容器为用户的虚拟机提供WAF服务。
7.根据权利要求6所述的方法,其特征在于,在将WAF容器镜像A发送到用户指示的虚拟机中之前,包括:
根据用户的第一指示在镜像管理系统中选择的对应的WAF容器镜像A;所述镜像管理系统中存储至少2个以上的互不相同的WAF容器镜像。
8.根据权利要求6所述的管理方法,其特征在于,
所述第二预设指令包括以下一组或多组指令:
第一组指令:设置WAF容器扩展规则的指令;
第二组指令:设置WAF容器中应用程序的更新规则的指令;
第三组指令:设置虚拟机和/或WAF容器,使WAF容器提供对应WAF服务所需的指令;
第四组指令:设置WAF容器中应用程序的检测规则。
9.根据权利要求6所述的管理方法,其特征在于,在所述第二预设指令用于配置虚拟机之后,包括:
接收虚拟机中WAF容器发送的监控记录信息;
根据监控记录信息动态生成防火墙规则;
将所述防火墙规则发送至虚拟机所在的计算节点;
将防火墙规则应用于计算节点的防火墙。
10.一种计算机设备,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上执行的计算机程序,其特征在于,所述处理器执行所述程序时时实现如权利要求1至5任一所述方法的步骤。
11.一种计算机设备,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上执行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求6至9任一所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百悟科技有限公司,未经北京百悟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710840573.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能控制器
- 下一篇:一种创新型双保险式密码锁