-
公开(公告)号:CN111756707A
公开(公告)日:2020-10-09
申请号:CN202010514170.7
申请日:2020-06-08
Applicant: 中国电信集团工会上海市委员会 , 中国电信股份有限公司上海分公司
IPC: H04L29/06
Abstract: 本发明提供一种应用于全球广域网的后门安全防护装置和方法,后门安全防护装置集成在全球广域网的应用安全防护设备中;应用安全防护设备具体包括:采集模块,采集模块用于采集请求网站的脚本后门程序的特征码关键字;调用接口模块,与采集模块连接,用于调用采集模块采集的特征码关键字;预定义规则库,用于预先存储预设关键字组合集;规则检测模块,分别与预定义规则库和调用接口模块连接,用于检测关键字组成的至少一个关键字组是否与预设关键字组合集中的某一个关键字组匹配,若匹配成功,则生成断开源请求连接命令;动作模块,与规则检测模块连接,用于执行断开源请求连接命令,以拒绝请求网站之间的访问请求。通过本发明可以对已经植入网站的恶意脚本后门程序进行动态访问控制,发现黑客行为,及时断开连接,实现对已中木马的服务器进行保护,做到更深层的防御,阻止攻击者无法进一步入侵。