一种防火墙策略检测方法

    公开(公告)号:CN111049801B

    公开(公告)日:2022-02-11

    申请号:CN201911121211.X

    申请日:2019-11-15

    IPC分类号: H04L9/40 H04L43/50

    摘要: 本发明涉及信息安全的技术领域,更具体地,涉及一种防火墙策略检测方法,包括以下步骤:S10.构建防火墙策略数据库和防火墙日志文件,分析防火墙可视化页面的地址簿信息、策略配置信息以及端口信息的记录和显示方式;S20.提取策略配置信息中配置的IP地址,并将IP地址转化为特有数值或数值范围,满足告警规则时告警;S30.分析步骤S10中防火墙日志文件记录方式,分析防火墙日志文件中每个字段存储信息的含义并进行分类,将字段分类写入防火墙策略数据库中;S40.将防火墙策略数据库存储于终端,以用于显示和查询策略配置信息。本发明能够快速全面地获取防火墙策略配置信息,且可实现快速查询;将IP地址转化为特有数值,利用数值比对提高计算机策略识别速度。

    一种防火墙策略检测方法

    公开(公告)号:CN111049801A

    公开(公告)日:2020-04-21

    申请号:CN201911121211.X

    申请日:2019-11-15

    IPC分类号: H04L29/06 H04L12/26

    摘要: 本发明涉及信息安全的技术领域,更具体地,涉及一种防火墙策略检测方法,包括以下步骤:S10.构建防火墙策略数据库和防火墙日志文件,分析防火墙可视化页面的地址簿信息、策略配置信息以及端口信息的记录和显示方式;S20.提取策略配置信息中配置的IP地址,并将IP地址转化为特有数值或数值范围,满足告警规则时告警;S30.分析步骤S10中防火墙日志文件记录方式,分析防火墙日志文件中每个字段存储信息的含义并进行分类,将字段分类写入防火墙策略数据库中;S40.将防火墙策略数据库存储于终端,以用于显示和查询策略配置信息。本发明能够快速全面地获取防火墙策略配置信息,且可实现快速查询;将IP地址转化为特有数值,利用数值比对提高计算机策略识别速度。