首页> 外国专利> Method and apparatus for analyzing firewall policy

Method and apparatus for analyzing firewall policy

机译:分析防火墙策略的方法和装置

摘要

A method for analyzing a firewall policy composed of a plurality of rules is presented. The firewall policy analysis method according to an embodiment of the present invention may include determining a type of a target IP address for each of a plurality of firewall rules, wherein the type of the target IP address includes an Internet type and an internal resource type; Among the plurality of firewall rules, the allowed effective range reflecting the overlapping range with the priority rejection action firewall rule is applied to the Internet-internal network communication based rule having the allowable action firewall rule and having the IP address of the Internet type as the target IP address. Determining and generating internet-internal network communication range information corresponding to the aggregation of the allowable validity ranges of the respective internet-internal network communication based rules.
机译:提出了一种分析由多个规则组成的防火墙策略的方法。根据本发明实施例的防火墙策略分析方法可以包括:针对多个防火墙规则中的每一个确定目标IP地址的类型,其中,目标IP地址的类型包括互联网类型和内部资源类型;以及在多个防火墙规则中,将反映与优先级拒绝动作防火墙规则的重叠范围的允许有效范围应用于具有允许动作防火墙规则并且以互联网类型的IP地址为基础的基于互联网内部网络通信的规则。目标IP地址。确定并生成与各个基于互联网内部网络通信的规则的允许有效范围的集合相对应的互联网内部网络通信范围信息。

著录项

  • 公开/公告号KR102036137B1

    专利类型

  • 公开/公告日2019-10-25

    原文格式PDF

  • 申请/专利权人

    申请/专利号KR20170112600

  • 发明设计人 차정도;안중현;서도현;

    申请日2017-09-04

  • 分类号H04L29/06;

  • 国家 KR

  • 入库时间 2022-08-21 11:47:31

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号