技术总结
本申请提供一种入侵防护策略的更新方法及装置,所述方法包括:基于预设的入侵防护策略从接收到的报文流中确定待分析报文流;获取所述待分析报文流的属性信息;其中,所述属性信息包括源IP地址;基于所述待分析报文流的属性信息查询预设的入侵表;其中,所述入侵表包括入侵报文流的属性信息;在查询成功的情况下,确定所述待分析报文流为入侵报文流;在查询不成功的情况下,基于预设的流量特征模型匹配所述待分析报文流;在匹配成功的情况下确定所述待分析报文流为入侵报文流,并将所述待分析报文流的属性信息添加至所述入侵表;基于所述入侵表更新所述入侵防护策略。本申请可以根据流量分析的结果自动更新入侵防护策略,解决了相关技术的问题。
技术研发人员:曾金民;张宁
受保护的技术使用者:杭州迪普科技有限公司
文档号码:201610648593
技术研发日:2016.08.05
技术公布日:2016.12.21