安全规则的动态实现
    1.
    发明授权

    公开(公告)号:CN109218278B

    公开(公告)日:2021-06-29

    申请号:CN201810540989.3

    申请日:2018-05-30

    Abstract: 一种设备可以接收信息,该信息标识与控制安全规则集合的实现有关的条件集合。条件集合可以与设备基于条件集合是否被满足而要执行的安全动作集合相关联。该设备可以使用与安全规则集合有关的信息来确定要由条件集合控制的安全规则集合。该设备可以修改与安全规则集合有关的信息以使安全规则集合的实现由条件集合控制。该修改使得设备处理安全规则集合以基于条件集合的满足来动态地实现安全动作集合。设备可以在修改信息之后执行动作。

    基于意图的网络安全策略修改

    公开(公告)号:CN109218281A

    公开(公告)日:2019-01-15

    申请号:CN201810555782.3

    申请日:2018-05-31

    Abstract: 本公开的实施例涉及基于意图的网络安全策略修改。一种设备可以接收与安全规则集合相关联的第一信息。第一信息可以标识设备在安全规则集合应用于业务时将要实施的安全动作集合。该设备可以使用第一信息来确定安全规则集合将要应用的方式。该设备可以确定安全规则集合将要应用的方式于网络安全策略的意图或先前定义的安全规则集合将要应用的方式是否匹配,以确定安全规则集合是否与网络安全策略冲突或者安全规则集合是否与先前定义的安全规则集合相关。该设备可以执行动作。

    实施数据中心中的物理和虚拟应用组件的微分段策略

    公开(公告)号:CN109218280B

    公开(公告)日:2021-07-23

    申请号:CN201810553336.9

    申请日:2018-05-31

    Abstract: 一种设备可以接收与第一应用组和第二应用组相关联的策略信息。该设备可以接收与网络相关联的网络拓扑信息。该设备可以基于策略信息和网络拓扑信息来生成第一策略,并且基于策略信息和网络拓扑信息来生成第二策略。该设备可以向虚拟网络设备提供与第一策略相关联的信息,以允许虚拟网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第一策略。该设备可以向物理网络设备提供与第二策略相关联的信息,以允许物理网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第二策略。

    基于意图的网络安全策略修改

    公开(公告)号:CN109218281B

    公开(公告)日:2021-06-25

    申请号:CN201810555782.3

    申请日:2018-05-31

    Abstract: 本公开的实施例涉及基于意图的网络安全策略修改。一种设备可以接收与安全规则集合相关联的第一信息。第一信息可以标识设备在安全规则集合应用于业务时将要实施的安全动作集合。该设备可以使用第一信息来确定安全规则集合将要应用的方式。该设备可以确定安全规则集合将要应用的方式于网络安全策略的意图或先前定义的安全规则集合将要应用的方式是否匹配,以确定安全规则集合是否与网络安全策略冲突或者安全规则集合是否与先前定义的安全规则集合相关。该设备可以执行动作。

    受感染主机设备的跟踪和缓解

    公开(公告)号:CN108768926B

    公开(公告)日:2021-03-02

    申请号:CN201810292032.1

    申请日:2018-04-03

    Abstract: 本申请的各实施例涉及受感染主机设备的跟踪和缓解。一种安全平台可以确定与多个主机标识符相关联的映射的属性信息。映射的属性信息可以包括标识一组相关属性的信息。安全平台可以基于映射的属性信息来确定主机设备与多个主机标识符中的至少两个主机标识符相关联。安全平台可以基于至少两个主机标识符来将威胁信息聚合为与主机设备相关联的聚合的威胁信息。安全平台可以基于聚合的威胁信息来将主机设备分类为受感染设备或可疑设备。

    实施数据中心中的物理和虚拟应用组件的微分段策略

    公开(公告)号:CN109218280A

    公开(公告)日:2019-01-15

    申请号:CN201810553336.9

    申请日:2018-05-31

    Abstract: 一种设备可以接收与第一应用组和第二应用组相关联的策略信息。该设备可以接收与网络相关联的网络拓扑信息。该设备可以基于策略信息和网络拓扑信息来生成第一策略,并且基于策略信息和网络拓扑信息来生成第二策略。该设备可以向虚拟网络设备提供与第一策略相关联的信息,以允许虚拟网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第一策略。该设备可以向物理网络设备提供与第二策略相关联的信息,以允许物理网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第二策略。

    受感染主机设备的跟踪和缓解

    公开(公告)号:CN108768926A

    公开(公告)日:2018-11-06

    申请号:CN201810292032.1

    申请日:2018-04-03

    Abstract: 本申请的各实施例涉及受感染主机设备的跟踪和缓解。一种安全平台可以确定与多个主机标识符相关联的映射的属性信息。映射的属性信息可以包括标识一组相关属性的信息。安全平台可以基于映射的属性信息来确定主机设备与多个主机标识符中的至少两个主机标识符相关联。安全平台可以基于至少两个主机标识符来将威胁信息聚合为与主机设备相关联的聚合的威胁信息。安全平台可以基于聚合的威胁信息来将主机设备分类为受感染设备或可疑设备。

    安全规则的动态实现
    8.
    发明公开

    公开(公告)号:CN109218278A

    公开(公告)日:2019-01-15

    申请号:CN201810540989.3

    申请日:2018-05-30

    Abstract: 一种设备可以接收信息,该信息标识与控制安全规则集合的实现有关的条件集合。条件集合可以与设备基于条件集合是否被满足而要执行的安全动作集合相关联。该设备可以使用与安全规则集合有关的信息来确定要由条件集合控制的安全规则集合。该设备可以修改与安全规则集合有关的信息以使安全规则集合的实现由条件集合控制。该修改使得设备处理安全规则集合以基于条件集合的满足来动态地实现安全动作集合。设备可以在修改信息之后执行动作。

Patent Agency Ranking