本发明提供用于确保受保护计算机网络在面临安全漏洞时所提供的服务质量的系统、方法和计算机程序产品。通过对网络上的数据包采取安全服务质量(secure Quality of Service,sQoS)操作来确保服务质量。sQoS操作取决于数据包是否对应于它们所指向的计算机(称为目标计算机)上的攻击。如果数据包对应于攻击,那么操作还取决于攻击的类型。如果没有攻击,那么操作取决于来自同一源计算机并且指向同一目标计算机的数据包所发起的攻击历史。支持操作包括HardenFW(206)、ControlBW(208)和ConnectionLimit(210)。
展开▼