发明公开
- 专利标题: 一种防火墙策略处理方法及装置
- 专利标题(英): Firewall policy processing method and device
-
申请号: CN201711382103.9申请日: 2017-12-20
-
公开(公告)号: CN108092979A公开(公告)日: 2018-05-29
- 发明人: 卢晓梅 , 刘安 , 王婵 , 郭永和 , 程杰 , 李静
- 申请人: 国家电网公司 , 国家电网公司信息通信分公司
- 申请人地址: 北京市西城区西长安街86号
- 专利权人: 国家电网公司,国家电网公司信息通信分公司
- 当前专利权人: 国家电网公司,国家电网公司信息通信分公司
- 当前专利权人地址: 北京市西城区西长安街86号
- 代理机构: 北京集佳知识产权代理有限公司
- 代理商 史翠; 王宝筠
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种防火墙策略处理方法及装置,预先创建网络安全域拓扑与对应的防火墙策略之间的对应关系。当获得用户输入的防火墙策略的操作指令及对应目标策略信息后,从上述对应关系中查找与该目标策略信息相关联的安全域相关信息。然后,根据该目标策略信息对应的安全域相关信息,确定是否执行该操作指令;如果确定执行,则将所述操作指令及所述目标策略信息对应的目标防火墙策略发送至目标防火墙,由目标防火墙执行该操作指令。利用该方法能够精准确定出与目标策略信息相关联的安全域路径及安全域资产信息,不需要人工查看网络拓扑结构查找防火墙策略所涉及的安全域,因此,提高了防火墙策略的管理效率,同时降低了配置防火墙策略的出错率。
公开/授权文献
- CN108092979B 一种防火墙策略处理方法及装置 公开/授权日:2021-05-28