基于防火墙ACL的企业内部资源开放范围分析方法

    公开(公告)号:CN105847258B

    公开(公告)日:2019-01-29

    申请号:CN201610179971.6

    申请日:2016-03-25

    Abstract: 本发明公开了一种基于防火墙ACL的企业内部资源开放范围分析方法,其特征是分为如下步骤:1对防火墙设备的策略进行解析形成策略列表;2根据给的内部地址资源段确定每个内部IP地址的匹配策略;3根据匹配结果形成单个IP资源开放记录;4对每条IP资源开放记录进行合并。本发明能便于运维人员快速掌握防火墙策略的设置情况,准确把握企业信息网内部可被外界访问的资源清单,做好防火墙的策略优化,从而提升信息网络的安全性。

Patent Agency Ranking