一种多层防火墙规则生成及配置方法、装置

    公开(公告)号:CN119788373A

    公开(公告)日:2025-04-08

    申请号:CN202411926994.X

    申请日:2024-12-25

    Abstract: 本发明涉及一种多层防火墙规则生成方法,包括:S1:获取业务信息,并配置业务信息对应的五元组信息;S2:根据各个业务信息对应的五元组信息,建立与所述业务信息对应的访问模型;S3:根据业务信息对应的访问模型,生成与业务信息对应的防火墙规则。本发明基于五元组信息建立与业务信息对应的访问模型,并根据所得到的访问模型自动生成与业务信息一致的防火墙规则。相比于现有技术,其生成的多层防火墙规则简单、容易理解,且基于业务信息建立统一的防火墙规则,克服了现有技术中多层防火墙规则复杂且容易出现冲突的问题,在保证系统防护安全性的同时提高了防火墙规则的生成效率。

Patent Agency Ranking