入侵防护策略的更新方法及装置与流程

文档序号:12478092阅读:来源:国知局
技术总结
本申请提供一种入侵防护策略的更新方法及装置,所述方法包括:基于预设的入侵防护策略从接收到的报文流中确定待分析报文流;获取所述待分析报文流的属性信息;其中,所述属性信息包括源IP地址;基于所述待分析报文流的属性信息查询预设的入侵表;其中,所述入侵表包括入侵报文流的属性信息;在查询成功的情况下,确定所述待分析报文流为入侵报文流;在查询不成功的情况下,基于预设的流量特征模型匹配所述待分析报文流;在匹配成功的情况下确定所述待分析报文流为入侵报文流,并将所述待分析报文流的属性信息添加至所述入侵表;基于所述入侵表更新所述入侵防护策略。本申请可以根据流量分析的结果自动更新入侵防护策略,解决了相关技术的问题。

技术研发人员:曾金民;张宁
受保护的技术使用者:杭州迪普科技有限公司
文档号码:201610648593
技术研发日:2016.08.05
技术公布日:2016.12.21

当前第3页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1