被动式web应用防火墙
    1.
    发明公开

    公开(公告)号:CN108028843A

    公开(公告)日:2018-05-11

    申请号:CN201680054890.1

    申请日:2016-09-16

    Abstract: 为了保护提供计算机实现的功能的基于网络的服务免受攻击,被动式web应用防火墙反应性地标识漏洞,以使得这样的漏洞能够迅速得到改善,而不会拦截通信或引入传统web应用防火墙的其他次优方面。涉及基于网络的服务的通信被日志记录,并且诸如基于预定的攻击语法在这样的日志中扫描表明为攻击的条目。对被标识为表明的攻击的条目的进一步评估标识与可能成功的攻击相对应的那些条目的子集。这样的进一步评估包括以相同的方式攻击基于网络的服务。被发现为成功的攻击标识漏洞,并且对这样的漏洞的通知被提供以促进这样的漏洞的改善。漏洞改善可以是自动的,诸如通过自动调节与基于网络的服务的实现相对应的设置来以预定方式改善所标识的漏洞。

    保护计算机实现的功能的递送的方法、系统和计算设备

    公开(公告)号:CN108028843B

    公开(公告)日:2021-01-01

    申请号:CN201680054890.1

    申请日:2016-09-16

    Abstract: 为了保护提供计算机实现的功能的基于网络的服务免受攻击,被动式web应用防火墙反应性地标识漏洞,以使得这样的漏洞能够迅速得到改善,而不会拦截通信或引入传统web应用防火墙的其他次优方面。涉及基于网络的服务的通信被日志记录,并且诸如基于预定的攻击语法在这样的日志中扫描表明为攻击的条目。对被标识为表明的攻击的条目的进一步评估标识与可能成功的攻击相对应的那些条目的子集。这样的进一步评估包括以相同的方式攻击基于网络的服务。被发现为成功的攻击标识漏洞,并且对这样的漏洞的通知被提供以促进这样的漏洞的改善。漏洞改善可以是自动的,诸如通过自动调节与基于网络的服务的实现相对应的设置来以预定方式改善所标识的漏洞。

Patent Agency Ranking