一种基于漏扫结果的入侵防御优化方法及装置【异议或纠错】

档案编号: CQ-074-5621-0331
档案文号:
专利权人: 申请人 
发布时间: 发布时间 
档案分类: 专利权 
分 类 号: 第H04L9/40类
授权状态: 已授权
档案内容: 本发明提供了一种基于漏扫结果的入侵防御优化方法及装置,其特征在于,包括离线处理步骤和在线处理步骤,其中离线处理步骤包括内网主机内网扫描、入侵防御规则初始化和候选规则列表初始化;在线处理步骤包括网络报文捕获,报文预处理,入侵防御规则预过滤,候选规则列表生成和匹配;本发明装置包括漏洞扫描单元、漏洞指纹信息提取单元、数据包采集单元、数据包预处理单元、规则预过滤检测单元和候选规则验证单位;本发明可以准确的筛选出热点候选安全规则,能够减少无效规则匹配,提升安全引擎的匹配效率,进而提高入侵防御系统的整体性能,还能降低入侵防御系统的误报率。
附件下载:  (原始资料备查)

相关专利信息信息

评论

您需要登录后才可以发表评论,请 登录注册

打分

说明:
一、所有信息力求客观、真实:以上信息由全国各级政府职能部门、各行业协会(社团组织)、金融机构、主流媒体、信息主体或实名制下的广大消费者(包括交易对方、员工等)客观提供,不含有本征信平台的任何主观评价;
二、信息异议机制:欢迎大家对有异议的信息及时提出,我们将按照《绿盾全国企业征信管理办法》规定对异议进行核实、修正,确保客观、公平;
三、尊重发布者权益,永不"删贴":对于符合国家法律、法规和本征信平台规定的每一条信息,都将客观记录于企业信用档案,参与信用分值计算,并长期保存。

分享到:
绿盾在线
×
=合作留言=
绿盾业务合作
×
  • 马先生
    15652211315
  • 黄先生
    15652011315