[发明专利]一种加快旁路入侵检测的方法及装置有效
申请号: | 201210001259.9 | 申请日: | 2012-01-04 |
公开(公告)号: | CN102523238A | 公开(公告)日: | 2012-06-27 |
发明(设计)人: | 韦炜 | 申请(专利权)人: | 北京网御星云信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 逯长明;王宝筠 |
地址: | 100086 北京市海淀区中*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种加快旁路入侵检测的方法及装置,所述方法包括:获取客户端发送给网络设备的第一报文;对所述第一报文进行入侵检测;将入侵检测后的所述第一报文标记为不删除标志,并在检测到所述不删除标志后,不删除为所述第一报文建立的会话,并将所述会话添加到预设会话列表中保持,丢弃所述第一报文;在获取到客户端发送给网络设备的第二报文时,若从所述预设会话列表查找到与所述第二报文对应的会话,直接对所述第二报文进行入侵检测,并将入侵检测后的所述第二报文标记为不删除标志,并丢弃所述第二报文。本发明解决了现有技术中在旁路IDS检测报文时由于无法利用会话因而耗时过长,导致检测系统性能降低的技术问题。 | ||
搜索关键词: | 一种 加快 旁路 入侵 检测 方法 装置 | ||
【主权项】:
一种加快旁路入侵检测的方法,其特征在于,包括:获取客户端发送给网络设备的第一报文;对所述第一报文进行入侵检测;将入侵检测后的所述第一报文标记为不删除标志,并在检测到所述不删除标志后,不删除为所述第一报文建立的会话,并将所述会话添加到预设会话列表中保持,丢弃所述第一报文;在获取到客户端发送给网络设备的第二报文时,若从所述预设会话列表查找到与所述第二报文对应的会话,直接对所述第二报文进行入侵检测,并将入侵检测后的所述第二报文标记为不删除标志,并丢弃所述第二报文。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网御星云信息技术有限公司,未经北京网御星云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210001259.9/,转载请声明来源钻瓜专利网。
- 上一篇:拨云锭药品
- 下一篇:组织器官三维可视化手术导航方法和系统