[发明专利]提供web应用防火墙服务的方法和设备有效
申请号: | 201710840573.9 | 申请日: | 2017-09-15 |
公开(公告)号: | CN107426252B | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 靳春孟;刘建;朱新超;邓林青 | 申请(专利权)人: | 北京百悟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王莹;李相雨 |
地址: | 100102 北京市朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 提供 web 应用 防火墙 服务 方法 设备 | ||
本发明提供一种提供web应用防火墙服务的方法和设备,用于解决用户在想对运行在云上的多台虚拟机中运行的web应用进行安全防护时需要把DNS解析先指到第三方,容易造成数据安全隐患的问题。其中方法包括接收WAF容器镜像;执行第一预设指令,将WAF容器镜像安装到用户所指示的虚拟机中;执行第二预设指令配置虚拟机,使基于WAF容器镜像生成的WAF容器为虚拟机提供WAF服务。由上述技术方案可知,本发明描述WAF部署方式,不需要将流量解析到第三方,从而避免因此引起的数据安全隐患,也避免因此影响最终用户的访问速度。
技术领域
本发明涉及通信技术/计算机技术,具体涉及web应用防火墙搭建方法和管理方法。
背景技术
WEB应用防火墙(WAF)是集WEB防护、网页保护、负载均衡、应用交付于一体的WEB整体安全防护设备的一款产品。它集成全新的安全理念与先进的创新架构,保障用户核心应用与业务持续稳定的运行。
在云计算环境下,用户如果想对运行在云上的多台虚拟机(例如基于linux或windows系统的虚拟机)中运行的web应用进行安全防护,要么购买一些第三方的web应用防火墙服务,第三方费用昂贵不说,而且需要把DNS解析先指到第三方,容易造成数据安全隐患,还影响最终用户的访问速度。
发明内容
鉴于上述问题,本发明提出了克服上述问题或者至少部分地解决上述问题的web应用防火墙搭建方法和管理方法。
为此目的,第一方面,本发明提出一种提供web应用防火墙服务的方法,包括,
接收WAF容器镜像;
执行第一预设指令,将WAF容器镜像安装到用户所指示的虚拟机中;
执行第二预设指令配置虚拟机,使基于WAF容器镜像生成的WAF容器为虚拟机提供WAF服务。
可选的,所述第二预设指令包括以下一组或多组指令:
第一组指令:设置WAF容器扩展规则的指令;
第二组指令:设置WAF容器中应用程序的更新规则的指令;
第三组指令:设置虚拟机和/或WAF容器,使WAF容器提供对应WAF服务所需的指令;
第四组指令:设置WAF容器中应用程序的检测规则。
可选的,所述虚拟机所在的计算节点上运行web应用防火墙服务代理,所述web应用防火墙服务代理用于将待检测的流量导入WAF容器中进行检测。
可选的,web应用防火墙服务代理根据预设收集规则收集虚拟机的虚拟端口的信息;
所述web应用防火墙服务代理用于将待检测的流量导入WAF容器中进行检测,包括:web应用防火墙服务代理调用计算节点上的ovs接口添加待检测的流量到WAF容器;
可选的,所述WAF容器镜像为根据用户的第一指示选择的。
可选的,所述web应用防火墙代理服务用于控制执行第一预设指令和控制执行第二预设指令。
第二方面,本发明提供一种web应用防火墙管理方法,包括:
将WAF容器镜像A发送到用户指示的虚拟机中;
向虚拟机所在的计算节点发送与WAF容器镜像A对应的第一预设指令和第二预设指令;
所述第一预设指令用于将WAF容器镜像安装到用户所指示的虚拟机中;
所述第二预设指令用于配置虚拟机,使基于WAF容器镜像生成的WAF容器为用户的虚拟机提供WAF服务。
可选的,在将WAF容器镜像A发送到用户指示的虚拟机中之前,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京百悟科技有限公司,未经北京百悟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710840573.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种智能控制器
- 下一篇:一种创新型双保险式密码锁