[发明专利]入侵防御规则动态调整方法、装置,电子设备和存储介质有效
申请号: | 201911419068.2 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111163101B | 公开(公告)日: | 2022-04-15 |
发明(设计)人: | 路林生;王保刚;刘浩 | 申请(专利权)人: | 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 苗晓静 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 入侵 防御 规则 动态 调整 方法 装置 电子设备 存储 介质 | ||
1.一种入侵防御规则动态调整方法,其特征在于,包括:
获取主机当前开启的网络服务端口;
根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则;
所述获取主机当前开启的网络服务端口,具体包括:
获取主机当前开启的TCP服务端口;
相应地,根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则,具体包括:
根据主机当前开启的TCP服务端口,获取每种TCP服务端口下开启的HTTP服务端口;
根据每种TCP服务端口下开启的HTTP服务端口,将入侵预防系统配置文件中的HTTP服务端口列表调整为每种TCP服务端口下开启的HTTP服务端口;
根据所述入侵预防系统配置文件中的HTTP服务端口加载相应的HTTP服务防护规则。
2.根据权利要求1所述的入侵防御规则动态调整方法,其特征在于,所述获取主机当前开启的TCP服务端口,具体包括:
读取主机系统的/proc/net/tcp虚拟文件,获取主机当前开启的TCP服务端口;
或,
使用netstat –anoltp命令获取主机当前开启的TCP服务端口。
3.根据权利要求1所述的入侵防御规则动态调整方法,其特征在于,所述获取每种TCP服务端口下开启的HTTP服务端口,具体包括:
向每种TCP服务端口下的所有HTTP端口均发送TCP网络连接和HTTP请求;
根据接收到的HTTP应答消息,获取每种TCP服务端口下开启的HTTP服务端口。
4.一种入侵防御规则动态调整装置,其特征在于,包括:
获取模块,用于获取主机当前开启的网络服务端口;
加载模块,用于根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则;
所述获取模块,具体用于:
获取主机当前开启的TCP服务端口;
相应地,所述加载模块,具体用于:
根据主机当前开启的TCP服务端口,获取每种TCP服务端口下开启的HTTP服务端口;
根据每种TCP服务端口下开启的HTTP服务端口,将入侵预防系统配置文件中的HTTP服务端口列表调整为每种TCP服务端口下开启的HTTP服务端口;
根据所述入侵预防系统配置文件中的HTTP服务端口加载相应的HTTP服务防护规则。
5.根据权利要求4所述的入侵防御规则动态调整装置,其特征在于,所述获取模块在获取主机当前开启的TCP服务端口时,具体用于:
读取主机系统的/proc/net/tcp虚拟文件,获取主机当前开启的TCP服务端口;
或,
使用netstat –anoltp命令获取主机当前开启的TCP服务端口。
6.根据权利要求4所述的入侵防御规则动态调整装置,其特征在于,所述加载模块在获取每种TCP服务端口下开启的HTTP服务端口时,具体用于:
向每种TCP服务端口下的所有HTTP端口均发送TCP网络连接和HTTP请求;
根据接收到的HTTP应答消息,获取每种TCP服务端口下开启的HTTP服务端口。
7.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至3任一项所述入侵防御规则动态调整方法的步骤。
8.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至3任一项所述入侵防御规则动态调整方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911419068.2/1.html,转载请声明来源钻瓜专利网。