具有应用包分类器的防火墙

    公开(公告)号:CN105635108B

    公开(公告)日:2019-05-17

    申请号:CN201510845751.8

    申请日:2015-11-26

    Abstract: 本申请涉及具有应用包分类器的防火墙。公开了一种用于建立针对工业网络的防火墙(104)的规则的改进的系统。规则建立在应用级,该规则识别例如在两个装置(100,108)之间要发生的动作。动作可以为例如读取数据表或获取属性,并且为了完成动作,每个动作可能需要在两个装置(100,108)之间传送多个消息包。执行防火墙(104)的网络装置(60)被配置成接收来自发送装置的消息包并且检查消息包,以确定发送装置正在请求执行哪个动作。如果动作与数据库(82)中的规则对应,则网络装置(60)管理两个装置(100,108)之间的通信,直到已经传送了所有的消息包为止。因此,可以在规则数据库(82)中限定单个动作或应用,以容许在装置(100,108)之间传送多个数据包。

Patent Agency Ranking