用于针对端点主机实施动作的方法、设备和介质

    公开(公告)号:CN114205113B

    公开(公告)日:2025-05-02

    申请号:CN202111329896.4

    申请日:2019-03-14

    Abstract: 本申请的各实施例涉及跟踪网络中的主机威胁并针对主机威胁实施威胁策略动作。一种设备接收标识与网络相关联的网络分段的网络分段信息,并且接收标识关联于与网络通信的端点主机的会话的端点主机会话信息。该设备基于网络分段信息和端点主机会话信息来生成包括将网络分段与关联于端点主机的会话相关联的信息的数据结构。该设备基于与端点主机相关联的会话的变化标签基于端点主机在网络分段内的位置的变化来更新数据结构,并且基于数据结构来标识端点主机中的改变了网络分段内的位置的特定端点主机。该设备确定将针对特定端点主机实施的威胁策略动作,并且使得威胁策略动作由网络针对特定端点主机实施。

    安全规则的动态实现
    5.
    发明公开

    公开(公告)号:CN109218278A

    公开(公告)日:2019-01-15

    申请号:CN201810540989.3

    申请日:2018-05-30

    Abstract: 一种设备可以接收信息,该信息标识与控制安全规则集合的实现有关的条件集合。条件集合可以与设备基于条件集合是否被满足而要执行的安全动作集合相关联。该设备可以使用与安全规则集合有关的信息来确定要由条件集合控制的安全规则集合。该设备可以修改与安全规则集合有关的信息以使安全规则集合的实现由条件集合控制。该修改使得设备处理安全规则集合以基于条件集合的满足来动态地实现安全动作集合。设备可以在修改信息之后执行动作。

    基于意图的网络安全策略修改

    公开(公告)号:CN109218281B

    公开(公告)日:2021-06-25

    申请号:CN201810555782.3

    申请日:2018-05-31

    Abstract: 本公开的实施例涉及基于意图的网络安全策略修改。一种设备可以接收与安全规则集合相关联的第一信息。第一信息可以标识设备在安全规则集合应用于业务时将要实施的安全动作集合。该设备可以使用第一信息来确定安全规则集合将要应用的方式。该设备可以确定安全规则集合将要应用的方式于网络安全策略的意图或先前定义的安全规则集合将要应用的方式是否匹配,以确定安全规则集合是否与网络安全策略冲突或者安全规则集合是否与先前定义的安全规则集合相关。该设备可以执行动作。

    跟踪网络中的主机威胁并针对主机威胁实施威胁策略动作

    公开(公告)号:CN110300091A

    公开(公告)日:2019-10-01

    申请号:CN201910194546.8

    申请日:2019-03-14

    Abstract: 本申请的各实施例涉及跟踪网络中的主机威胁并针对主机威胁实施威胁策略动作。一种设备接收标识与网络相关联的网络分段的网络分段信息,并且接收标识关联于与网络通信的端点主机的会话的端点主机会话信息。该设备基于网络分段信息和端点主机会话信息来生成包括将网络分段与关联于端点主机的会话相关联的信息的数据结构。该设备基于与端点主机相关联的会话的变化标签基于端点主机在网络分段内的位置的变化来更新数据结构,并且基于数据结构来标识端点主机中的改变了网络分段内的位置的特定端点主机。该设备确定将针对特定端点主机实施的威胁策略动作,并且使得威胁策略动作由网络针对特定端点主机实施。

    基于主机威胁的网络地址来实施威胁策略动作

    公开(公告)号:CN110300090A

    公开(公告)日:2019-10-01

    申请号:CN201910193886.9

    申请日:2019-03-14

    Abstract: 本申请的各实施例涉及基于主机威胁的网络地址来实施威胁策略动作。一种设备接收标识对网络的特定主机威胁的信息,其中该信息包括与特定主机威胁相关联的网络地址列表。该设备标识网络的与对网络的特定主机威胁相关联的网络元件,并且确定与标识的网络元件相关联的网络控制系统。该设备确定标识的网络元件中映射到与特定主机威胁相关联的网络地址列表的网络元件的策略实施组,其中网络控制系统与网络元件的策略实施组相关联。该设备确定将针对特定主机威胁实施的威胁策略动作,并且经由网络控制系统使得威胁策略动作由网络元件的策略实施组实施。

    实施数据中心中的物理和虚拟应用组件的微分段策略

    公开(公告)号:CN109218280A

    公开(公告)日:2019-01-15

    申请号:CN201810553336.9

    申请日:2018-05-31

    Abstract: 一种设备可以接收与第一应用组和第二应用组相关联的策略信息。该设备可以接收与网络相关联的网络拓扑信息。该设备可以基于策略信息和网络拓扑信息来生成第一策略,并且基于策略信息和网络拓扑信息来生成第二策略。该设备可以向虚拟网络设备提供与第一策略相关联的信息,以允许虚拟网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第一策略。该设备可以向物理网络设备提供与第二策略相关联的信息,以允许物理网络设备与在第一应用组与第二应用组之间传送的网络业务相关联地实现第二策略。

    基于主机威胁的网络地址来实施威胁策略动作

    公开(公告)号:CN114070611B

    公开(公告)日:2025-01-21

    申请号:CN202111345822.X

    申请日:2019-03-14

    Abstract: 本申请的各实施例涉及基于主机威胁的网络地址来实施威胁策略动作。一种设备接收标识对网络的特定主机威胁的信息,其中该信息包括与特定主机威胁相关联的网络地址列表。该设备标识网络的与对网络的特定主机威胁相关联的网络元件,并且确定与标识的网络元件相关联的网络控制系统。该设备确定标识的网络元件中映射到与特定主机威胁相关联的网络地址列表的网络元件的策略实施组,其中网络控制系统与网络元件的策略实施组相关联。该设备确定将针对特定主机威胁实施的威胁策略动作,并且经由网络控制系统使得威胁策略动作由网络元件的策略实施组实施。

Patent Agency Ranking