-
公开(公告)号:CN110300013B
公开(公告)日:2022-07-12
申请号:CN201910202967.0
申请日:2019-03-18
Applicant: 瞻博网络公司
IPC: H04L41/0894 , H04L9/40
Abstract: 本公开的实施例涉及在具有不同的应用命名的云域中执行策略。设备接收指示将针对由多个云域托管的应用而被实施的策略的策略信息,并且从多个云域接收与该应用相关联的不同的应用资源标签和地址。设备将不同的应用资源标签映射到通用标识符,并将策略与通用标识符和关联于该应用的地址相关联。基于将策略与通用标识符和关联于该应用的地址相关联,设备向多个云域提供策略以允许多个云域实施策略。
-
公开(公告)号:CN114205113B
公开(公告)日:2025-05-02
申请号:CN202111329896.4
申请日:2019-03-14
Applicant: 瞻博网络公司
Abstract: 本申请的各实施例涉及跟踪网络中的主机威胁并针对主机威胁实施威胁策略动作。一种设备接收标识与网络相关联的网络分段的网络分段信息,并且接收标识关联于与网络通信的端点主机的会话的端点主机会话信息。该设备基于网络分段信息和端点主机会话信息来生成包括将网络分段与关联于端点主机的会话相关联的信息的数据结构。该设备基于与端点主机相关联的会话的变化标签基于端点主机在网络分段内的位置的变化来更新数据结构,并且基于数据结构来标识端点主机中的改变了网络分段内的位置的特定端点主机。该设备确定将针对特定端点主机实施的威胁策略动作,并且使得威胁策略动作由网络针对特定端点主机实施。
-
公开(公告)号:CN114978914A
公开(公告)日:2022-08-30
申请号:CN202210700615.X
申请日:2019-03-18
Applicant: 瞻博网络公司
IPC: H04L41/0894 , H04L9/40
Abstract: 本公开的实施例涉及在具有不同的应用命名的云域中执行策略。设备接收指示将针对由多个云域托管的应用而被实施的策略的策略信息,并且从多个云域接收与该应用相关联的不同的应用资源标签和地址。设备将不同的应用资源标签映射到通用标识符,并将策略与通用标识符和关联于该应用的地址相关联。基于将策略与通用标识符和关联于该应用的地址相关联,设备向多个云域提供策略以允许多个云域实施策略。
-
公开(公告)号:CN110300013A
公开(公告)日:2019-10-01
申请号:CN201910202967.0
申请日:2019-03-18
Applicant: 瞻博网络公司
Abstract: 本公开的实施例涉及在具有不同的应用命名的云域中执行策略。设备接收指示将针对由多个云域托管的应用而被实施的策略的策略信息,并且从多个云域接收与该应用相关联的不同的应用资源标签和地址。设备将不同的应用资源标签映射到通用标识符,并将策略与通用标识符和关联于该应用的地址相关联。基于将策略与通用标识符和关联于该应用的地址相关联,设备向多个云域提供策略以允许多个云域实施策略。
-
公开(公告)号:CN109218278A
公开(公告)日:2019-01-15
申请号:CN201810540989.3
申请日:2018-05-30
Applicant: 瞻博网络公司
IPC: H04L29/06
Abstract: 一种设备可以接收信息,该信息标识与控制安全规则集合的实现有关的条件集合。条件集合可以与设备基于条件集合是否被满足而要执行的安全动作集合相关联。该设备可以使用与安全规则集合有关的信息来确定要由条件集合控制的安全规则集合。该设备可以修改与安全规则集合有关的信息以使安全规则集合的实现由条件集合控制。该修改使得设备处理安全规则集合以基于条件集合的满足来动态地实现安全动作集合。设备可以在修改信息之后执行动作。
-
公开(公告)号:CN109218281B
公开(公告)日:2021-06-25
申请号:CN201810555782.3
申请日:2018-05-31
Applicant: 瞻博网络公司
IPC: H04L29/06
Abstract: 本公开的实施例涉及基于意图的网络安全策略修改。一种设备可以接收与安全规则集合相关联的第一信息。第一信息可以标识设备在安全规则集合应用于业务时将要实施的安全动作集合。该设备可以使用第一信息来确定安全规则集合将要应用的方式。该设备可以确定安全规则集合将要应用的方式于网络安全策略的意图或先前定义的安全规则集合将要应用的方式是否匹配,以确定安全规则集合是否与网络安全策略冲突或者安全规则集合是否与先前定义的安全规则集合相关。该设备可以执行动作。
-
公开(公告)号:CN110300091A
公开(公告)日:2019-10-01
申请号:CN201910194546.8
申请日:2019-03-14
Applicant: 瞻博网络公司
Abstract: 本申请的各实施例涉及跟踪网络中的主机威胁并针对主机威胁实施威胁策略动作。一种设备接收标识与网络相关联的网络分段的网络分段信息,并且接收标识关联于与网络通信的端点主机的会话的端点主机会话信息。该设备基于网络分段信息和端点主机会话信息来生成包括将网络分段与关联于端点主机的会话相关联的信息的数据结构。该设备基于与端点主机相关联的会话的变化标签基于端点主机在网络分段内的位置的变化来更新数据结构,并且基于数据结构来标识端点主机中的改变了网络分段内的位置的特定端点主机。该设备确定将针对特定端点主机实施的威胁策略动作,并且使得威胁策略动作由网络针对特定端点主机实施。
-
公开(公告)号:CN110300090A
公开(公告)日:2019-10-01
申请号:CN201910193886.9
申请日:2019-03-14
Applicant: 瞻博网络公司
IPC: H04L29/06
Abstract: 本申请的各实施例涉及基于主机威胁的网络地址来实施威胁策略动作。一种设备接收标识对网络的特定主机威胁的信息,其中该信息包括与特定主机威胁相关联的网络地址列表。该设备标识网络的与对网络的特定主机威胁相关联的网络元件,并且确定与标识的网络元件相关联的网络控制系统。该设备确定标识的网络元件中映射到与特定主机威胁相关联的网络地址列表的网络元件的策略实施组,其中网络控制系统与网络元件的策略实施组相关联。该设备确定将针对特定主机威胁实施的威胁策略动作,并且经由网络控制系统使得威胁策略动作由网络元件的策略实施组实施。
-
公开(公告)号:CN109218280A
公开(公告)日:2019-01-15
申请号:CN201810553336.9
申请日:2018-05-31
Applicant: 瞻博网络公司
IPC: H04L29/06
Abstract: 一种设备可以接收与第一应用组和第二应用组相关联的策略信息。该设备可以接收与网络相关联的网络拓扑信息。该设备可以基于策略信息和网络拓扑信息来生成第一策略,并且基于策略信息和网络拓扑信息来生成第二策略。该设备可以向虚拟网络设备提供与第一策略相关联的信息,以允许虚拟网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第一策略。该设备可以向物理网络设备提供与第二策略相关联的信息,以允许物理网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第二策略。
-
公开(公告)号:CN114070611B
公开(公告)日:2025-01-21
申请号:CN202111345822.X
申请日:2019-03-14
Applicant: 瞻博网络公司
IPC: H04L9/40
Abstract: 本申请的各实施例涉及基于主机威胁的网络地址来实施威胁策略动作。一种设备接收标识对网络的特定主机威胁的信息,其中该信息包括与特定主机威胁相关联的网络地址列表。该设备标识网络的与对网络的特定主机威胁相关联的网络元件,并且确定与标识的网络元件相关联的网络控制系统。该设备确定标识的网络元件中映射到与特定主机威胁相关联的网络地址列表的网络元件的策略实施组,其中网络控制系统与网络元件的策略实施组相关联。该设备确定将针对特定主机威胁实施的威胁策略动作,并且经由网络控制系统使得威胁策略动作由网络元件的策略实施组实施。
-
-
-
-
-
-
-
-
-