网络入侵防御方法、装置、系统及计算机可读存储介质
基本信息
申请号 | CN201711098913.1 | 申请日 | - |
公开(公告)号 | CN107872456A | 公开(公告)日 | 2018-04-03 |
申请公布号 | CN107872456A | 申请公布日 | 2018-04-03 |
分类号 | H04L29/06 | 分类 | 电通信技术; |
发明人 | 杨文超;耿忠尧;杨志聪;欧中五 | 申请(专利权)人 | 深圳市利谱信息技术有限公司 |
代理机构 | 北京智信四方知识产权代理有限公司 | 代理人 | 刘真 |
地址 | 518057 广东省深圳市南山区学府路深圳市软件产业基地1栋C座16楼 | ||
法律状态 | - |
摘要
摘要 | 本公开实施例公开了网络入侵防御方法、装置、系统及计算机可读存储介质。所述方法包括:接收数据包,并对所接收的所述数据包进行协议解析;对协议解析后的所述数据包进行防火墙策略匹配,并利用匹配的防火墙策略处理所述数据包;识别所述数据包对应的应用,根据识别出的应用对应的应用访问控制策略处理所述数据包;对所述数据包进行内容解析,并利用解析后的内容匹配得到内容安全防护策略,利用所述内容安全防护策略处理所述数据包。本公开实施例开始对数据包进行协议解析后,采用防护墙策略对协议和端口进行检测,之后再基于应用特征码的识别,深入读取应用层信息,将解包后的应用信息与后台特征库进行比较来确定应用类型。 |
