[发明专利]入侵防御规则动态调整方法、装置,电子设备和存储介质有效

专利信息
申请号: 201911419068.2 申请日: 2019-12-31
公开(公告)号: CN111163101B 公开(公告)日: 2022-04-15
发明(设计)人: 路林生;王保刚;刘浩 申请(专利权)人: 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京路浩知识产权代理有限公司 11002 代理人: 苗晓静
地址: 100088 北京市西城区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 入侵 防御 规则 动态 调整 方法 装置 电子设备 存储 介质
【权利要求书】:

1.一种入侵防御规则动态调整方法,其特征在于,包括:

获取主机当前开启的网络服务端口;

根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则;

所述获取主机当前开启的网络服务端口,具体包括:

获取主机当前开启的TCP服务端口;

相应地,根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则,具体包括:

根据主机当前开启的TCP服务端口,获取每种TCP服务端口下开启的HTTP服务端口;

根据每种TCP服务端口下开启的HTTP服务端口,将入侵预防系统配置文件中的HTTP服务端口列表调整为每种TCP服务端口下开启的HTTP服务端口;

根据所述入侵预防系统配置文件中的HTTP服务端口加载相应的HTTP服务防护规则。

2.根据权利要求1所述的入侵防御规则动态调整方法,其特征在于,所述获取主机当前开启的TCP服务端口,具体包括:

读取主机系统的/proc/net/tcp虚拟文件,获取主机当前开启的TCP服务端口;

或,

使用netstat –anoltp命令获取主机当前开启的TCP服务端口。

3.根据权利要求1所述的入侵防御规则动态调整方法,其特征在于,所述获取每种TCP服务端口下开启的HTTP服务端口,具体包括:

向每种TCP服务端口下的所有HTTP端口均发送TCP网络连接和HTTP请求;

根据接收到的HTTP应答消息,获取每种TCP服务端口下开启的HTTP服务端口。

4.一种入侵防御规则动态调整装置,其特征在于,包括:

获取模块,用于获取主机当前开启的网络服务端口;

加载模块,用于根据主机当前开启的网络服务端口,获取每种网络服务端口下开启的子服务端口,并根据每种网络服务端口下开启的子服务端口,加载与所述开启的子服务端口匹配的入侵预防系统防护规则;

所述获取模块,具体用于:

获取主机当前开启的TCP服务端口;

相应地,所述加载模块,具体用于:

根据主机当前开启的TCP服务端口,获取每种TCP服务端口下开启的HTTP服务端口;

根据每种TCP服务端口下开启的HTTP服务端口,将入侵预防系统配置文件中的HTTP服务端口列表调整为每种TCP服务端口下开启的HTTP服务端口;

根据所述入侵预防系统配置文件中的HTTP服务端口加载相应的HTTP服务防护规则。

5.根据权利要求4所述的入侵防御规则动态调整装置,其特征在于,所述获取模块在获取主机当前开启的TCP服务端口时,具体用于:

读取主机系统的/proc/net/tcp虚拟文件,获取主机当前开启的TCP服务端口;

或,

使用netstat –anoltp命令获取主机当前开启的TCP服务端口。

6.根据权利要求4所述的入侵防御规则动态调整装置,其特征在于,所述加载模块在获取每种TCP服务端口下开启的HTTP服务端口时,具体用于:

向每种TCP服务端口下的所有HTTP端口均发送TCP网络连接和HTTP请求;

根据接收到的HTTP应答消息,获取每种TCP服务端口下开启的HTTP服务端口。

7.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至3任一项所述入侵防御规则动态调整方法的步骤。

8.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至3任一项所述入侵防御规则动态调整方法的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911419068.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top