[发明专利]一种网络访问关系的生成方法及装置在审
申请号: | 201611154762.2 | 申请日: | 2016-12-14 |
公开(公告)号: | CN106657047A | 公开(公告)日: | 2017-05-10 |
发明(设计)人: | 翟明全;王建华;孙文艳;柏雪;严景;冯梨;马俊闯 | 申请(专利权)人: | 北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司11227 | 代理人: | 王宝筠 |
地址: | 100193 北京市海淀区东北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 访问 关系 生成 方法 装置 | ||
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网络访问关系的生成方法及装置。
背景技术
网络防火墙的访问控制功能是通过网络防火墙执行用户配置的网络访问控制策略实现的。网络防火墙根据用户配置的网络访问控制策略对网络访问进行控制,用户配置的网络访问控制策略与实际业务需求匹配度越高,网络防火墙的网络访问控制效果越好。
在现有技术中,为了实现网络防火墙控制网络访问,用户自行根据网络访问情况,分析得到网络访问关系;再根据实际业务需求,结合分析得到的网络访问关系,配置网络防火墙网络访问控制策略。网络防火墙根据用户配置的网络访问控制策略,自动执行对网络访问的控制。在上述实现网络防火墙控制网络访问的过程中,需要由用户自行分析得到网络访问关系,自动化程度低,用户工作量大,工作效率低。
发明内容
基于上述现有技术的缺陷和不足,本发明提出一种网络访问关系的生成方法及装置,能够代替人工自动采集数据并根据采集的数据得到网络访问关系。
一种网络访问关系的生成方法,包括:
采集设定时间段内通过网络防火墙传输的网络数据;
根据在所述设定时间段内采集的通过所述网络防火墙传输的网络数据,解析得到在所述设定时间段内,通过所述网络防火墙传输的网络数据所归属的网络会话;
将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系。
优选地,在将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,该方法还包括:
对聚合得到的在所述设定时间段内的网络访问关系进行归并处理。
优选地,所述对聚合得到的在所述设定时间段内的网络访问关系进行归并处理,包括:
将聚合得到的在所述设定时间段内的网络访问关系中的,目的IP地址、目的端口及协议均相同的网络访问关系进行归并处理。
优选地,在将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,该方法还包括:
对聚合得到的在所述设定时间段内的网络访问关系进行排序处理。
优选地,在将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,该方法还包括:
查找得到聚合得到的在所述设定时间段内的网络访问关系中的,没有对应规则的访问关系。
一种网络访问关系的生成装置,包括:
采集单元,用于采集设定时间段内通过网络防火墙传输的网络数据;
解析单元,用于根据在所述设定时间段内采集的通过所述网络防火墙传输的网络数据,解析得到在所述设定时间段内,通过所述网络防火墙传输的网络数据所归属的网络会话;
聚合处理单元,用于将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系。
优选地,所述装置还包括:
归并处理单元,用于在所述聚合处理单元将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,对聚合得到的在所述设定时间段内的网络访问关系进行归并处理。
优选地,所述归并处理单元对聚合得到的在所述设定时间段内的网络访问关系进行归并处理时,具体用于:
将聚合得到的在所述设定时间段内的网络访问关系中的,目的IP地址、目的端口及协议均相同的网络访问关系进行归并处理。
优选地,所述装置还包括:
排序处理单元,用于在所述聚合处理单元将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,对聚合得到的在所述设定时间段内的网络访问关系进行排序处理。
优选地,所述装置还包括:
过滤单元,用于在所述聚合处理单元将所述设定时间段内的网络会话进行聚合处理,得到在所述设定时间段内的网络访问关系之后,查找得到聚合得到的在所述设定时间段内的网络访问关系中的,没有对应规则的访问关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司,未经北京启明星辰信息安全技术有限公司;启明星辰信息技术集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611154762.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:可配置的细粒度权限控制方法及装置
- 下一篇:改进型智能家居中心控制服务器