防火墙策略优化方法、装置、设备及存储介质

    公开(公告)号:CN115883110A

    公开(公告)日:2023-03-31

    申请号:CN202110899587.4

    申请日:2021-08-05

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种防火墙策略优化方法、装置、设备及存储介质,该方法包括:采集通过防火墙的流量数据,并对采集的流量数据进行分析,从所述流量数据中剔除试探性攻击流量得到真实流量集合;获取防火墙中的策略配置文件,并对所述策略配置文件进行解析得到防火墙的初始策略集合;对所述真实流量集合和所述初始策略集合进行匹配分析,生成流量命中策略,并根据所述流量命中策略对所述初始策略集合中的初始策略进行优化。本方案可以剔除试探性攻击流量的干扰,只利用真实的业务流量对防火墙策略进行审计和优化,提高对防火墙策略审计和优化的准确性,并实现对防火墙策略的动态审计和持续性优化。

    网页篡改监控方法、系统、设备、介质及程序产品

    公开(公告)号:CN118827119A

    公开(公告)日:2024-10-22

    申请号:CN202410163372.X

    申请日:2024-02-05

    IPC分类号: H04L9/40

    摘要: 本发明提供一种网页篡改监控方法、系统、设备、介质及程序产品,涉及网络安全技术领域,方法包括:获取各个网页当前的当前DOM树、当前源码以及当前网页截图,记为当前数据组;获取各个网页的标准DOM树、标准源码以及标准页面截图,记为标准数据组;获取网页地图,网页地图包括各个网页之间的链接关系;根据网页地图、当前数据组以及标准数据组确定各个网页的第一网页篡改度,记为网页篡改度集合;在网页篡改度集合中若存在大于或等于预设阈值的第二网页篡改度,则确定第二网页篡改度对应的网页存在篡改风险。本发明通过DOM树、网页截图和网页源码共同对网页进行篡改监控,避免了由于关键词特征库不全所造成的监控不准确。

    防火墙策略优化方法、装置、设备和存储介质

    公开(公告)号:CN118802216A

    公开(公告)日:2024-10-18

    申请号:CN202311398158.4

    申请日:2023-10-26

    IPC分类号: H04L9/40

    摘要: 本申请涉及网络安全技术领域,提供一种防火墙策略优化方法、装置、设备和存储介质。该方法包括:采用原始防火墙策略的二部图,对原始防火墙策略进行优化得到第一目标防火墙策略;构造第一目标防火墙策略的树状结构,基于子网地址对象和树状结构的叶结点,确定第二目标防火墙策略;根据第二目标防火墙策略及其规则数量和策略开放度,更新第一目标防火墙策略。本申请在使用子网对规则中的IP地址进行替代时,通过引入策略开放度,在不过度损失安全性的情况下,减少防火墙策略中规则的数量,进一步降低防火墙策略管理的复杂度,从而提高防火墙策略的优化效率。