- 专利标题: 基于态势感知的防火墙ACL自动生成方法和存储介质
-
申请号: CN202210076347.9申请日: 2022-01-24
-
公开(公告)号: CN114124575B公开(公告)日: 2022-05-10
- 发明人: 戚建淮 , 刁润 , 周杰 , 宋晶 , 刘建辉 , 唐娟
- 申请人: 深圳市永达电子信息股份有限公司
- 申请人地址: 广东省深圳市南山区西丽街道科技北一路17号摩比天线大楼6楼601-602室
- 专利权人: 深圳市永达电子信息股份有限公司
- 当前专利权人: 深圳市永达电子信息股份有限公司
- 当前专利权人地址: 广东省深圳市南山区西丽街道科技北一路17号摩比天线大楼6楼601-602室
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明涉及一种基于态势感知的防火墙ACL自动生成方法,包括基于基本访问控制需求,构建初始访问控制列表;利用态势感知系统对需要搭建防火墙的网络节点进行流量监控和安全检测以获得数据包统计表单和端口访问控制列表;对所述数据包统计表单进行统计分析以形成访问控制permit语句集;基于所述初始访问控制列表、所述数据包统计表单、所述端口访问控制列表和所述访问控制permit语句集生成防火墙访问控制列表。本发明还涉及一种存储介质。本发明无需人为了解复杂网络拓扑结构,节约人力和财力,降低了访问控制列表生成难度,同时避免了人为疏漏产生的错误。
公开/授权文献
- CN114124575A 基于态势感知的防火墙ACL自动生成方法和存储介质 公开/授权日:2022-03-01