- 专利标题: 一种平台服务器防火墙策略开放范围过大预警方法
-
申请号: CN201910535058.9申请日: 2019-06-20
-
公开(公告)号: CN110430159B公开(公告)日: 2022-01-11
- 发明人: 李巍 , 张文杰 , 王鸥 , 于亮亮 , 雷震江 , 杨超 , 王磊 , 周旭 , 程硕 , 郑善奇 , 杨明钰 , 金成明 , 张靖欣 , 张东芳 , 齐俊 , 李蒸 , 刘育博
- 申请人: 国网辽宁省电力有限公司信息通信分公司 , 国家电网有限公司
- 申请人地址: 辽宁省沈阳市和平区宁波路18号;
- 专利权人: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人: 国网辽宁省电力有限公司信息通信分公司,国家电网有限公司
- 当前专利权人地址: 辽宁省沈阳市和平区宁波路18号;
- 代理机构: 沈阳铭扬联创知识产权代理事务所
- 代理商 屈芳
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/069
摘要:
本发明为一种平台服务器防火墙策略开放范围过大预警方法,该方法包括:获取SYSLOG日志服务器的包过滤日志信息,防火墙现行策略信息;对获取的过滤日志信息解析出每一条包过滤日志中的字段,进行大数据分析,形成固定源IP和目的IP的服务最小化、固定源IP和服务的目的IP最小化、固定目的IP和服务的源IP最小化,确定最精简策略;通过最精简策略与原始策略的对比确定告警级别,生成包含告警编号、告警时间、告警等级、告警名称、告警所属单位、告警源IP、告警目的IP、告警服务端口、处置建议、包过滤日志分析报告的预警信息。本发明保证核心服务器区的网络访问得到最有效的控制与限制,达到提高服务器安全性,降低安全威胁的目的。
公开/授权文献
- CN110430159A 一种平台服务器防火墙策略开放范围过大预警方法 公开/授权日:2019-11-08