控制病毒访问网络的方法及装置制造方法及图纸

技术编号:10068583 阅读:213 留言:0更新日期:2014-05-23 11:33
本发明专利技术提供一种控制病毒访问网络的方法及装置,属于网络安全技术领域。其中,该控制病毒访问网络的方法,包括:接收病毒客户端的对内部网络进行访问的访问请求;判断所述访问请求是否为允许的访问行为;在所述访问请求为允许的访问行为时,将所述访问请求发送给内部网络。本发明专利技术的技术方案能够在病毒不影响网络上其他计算机的前提下,对病毒访问网络的行为进行控制。

【技术实现步骤摘要】
控制病毒访问网络的方法及装置
本专利技术涉及网络安全
,特别是指一种控制病毒访问网络的方法及装置。
技术介绍
网络防火墙技术是针对Internet网络不安全因素所采取的一种保护措施,顾名思义,防火墙就是用来阻挡外部不安全因素的内部网络屏障,它在Internet与Internet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问政策、验证工具、包过滤和应用网关4个部分组成。现有的防火墙技术一般严格禁止病毒文件访问网络,一般采取的是白名单策略:即不允许病毒访问网络,一旦发现病毒有访问网络的行为,立即进行拦截,而不是放行本次访问。这样会导致病毒在访问网络失败的情况下退出程序,从病毒分析的意义上讲,在禁止病毒访问网络后,不能捕捉到病毒后续的行为,从而监控不到相应的病毒行为,无法对病毒进行进一步地分析。
技术实现思路
本专利技术要解决的技术问题是提供一种控制病毒访问网络的方法及装置,能够在病毒不影响网络上其他计算机的前提下,对病毒访问网络的行为进行控制。为解决上述技术问题,本专利技术的实施例提供技术方案如下:一方面,提供一种控制病毒访问网络的方法,包括:接收病毒客户端的对内部网络进行访问的访问请求;判断所述访问请求是否为允许的访问行为;在所述访问请求为允许的访问行为时,将所述访问请求发送给内部网络。进一步地,上述方案中,所述判断所述访问请求是否为允许的访问行为具体为:根据预设的配置文件判断所述访问请求是否为允许的访问行为。进一步地,上述方案中,所述配置文件中包括有预设协议类型、预设进程、预设IP地址和端口、预设规则,所述根据预设的配置文件判断所述访问请求是否为允许的访问行为包括:在所述访问请求为预设协议类型的访问请求;或所述访问请求为预设进程发送的访问请求;或所述访问请求为预设IP地址和端口发送的访问请求;或所述访问请求的数据格式符合预设规则时,判断所述访问请求为允许的访问行为。进一步地,上述方案中,所述配置文件中包括有预设后门协议类型,所述根据预设的配置文件判断所述访问请求是否为允许的访问行为包括:在所述访问请求为预设后门协议类型的访问请求时,判断所述访问请求为允许的访问行为。进一步地,上述方案中,所述将所述访问请求发送给内部网络之后还包括:监控所述病毒客户端与其对应服务器之间的连接是否有效;在所述连接失效时,按照预设后门协议类型构建控制指令,并将所述控制指令发送给所述病毒客户端。本专利技术实施例还提供了一种控制病毒访问网络的装置,包括:接收模块,用于接收病毒客户端的对内部网络进行访问的访问请求;判断模块,用于判断所述访问请求是否为允许的访问行为;发送模块,用于在所述访问请求为允许的访问行为时,将所述访问请求发送给内部网络。进一步地,上述方案中,所述判断模块具体用于根据预设的配置文件判断所述访问请求是否为允许的访问行为。进一步地,上述方案中,所述配置文件中包括有预设协议类型、预设进程、预设IP地址和端口、预设规则,所述判断模块具体用于在所述访问请求为预设协议类型的访问请求;或所述访问请求为预设进程发送的访问请求;或所述访问请求为预设IP地址和端口发送的访问请求;或所述访问请求的数据格式符合预设规则时,判断所述访问请求为允许的访问行为。进一步地,上述方案中,所述配置文件中包括有预设后门协议类型,所述判断模块还用于在所述访问请求为预设后门协议类型的访问请求时,判断所述访问请求为允许的访问行为。进一步地,上述方案中,所述装置还包括:监控模块,用于在所述发送模块将所述访问请求发送给内部网络之后,监控所述病毒客户端与其对应服务器之间的连接是否有效;指令构建模块,用于在所述连接失效时,按照预设后门协议类型构建控制指令,并将所述控制指令发送给所述病毒客户端。本专利技术的实施例具有以下有益效果:上述方案中,在接收到病毒客户端的访问请求后,对访问请求进行判断,在该访问请求为允许的访问行为时,将访问请求发送给内部网络,本专利技术的技术方案能够在病毒客户端的访问请求不影响网络上其他计算机的情况下,放行病毒的网络访问请求,以便触发后续的病毒行为。附图说明图1为本专利技术实施例的控制病毒访问网络的方法的流程示意图;图2为本专利技术实施例的控制病毒访问网络的装置的结构框图;图3为本专利技术具体实施例的控制病毒访问网络的方法的流程示意图。具体实施方式为使本专利技术的实施例要解决的技术问题、技术方案和优点更加清楚,下面将结合附图及具体实施例进行详细描述。本专利技术的实施例针对现有技术中防火墙在禁止病毒访问网络后,不能捕捉到病毒后续的行为,从而监控不到相应的病毒行为,无法对病毒进行进一步地分析的问题,提供一种控制病毒访问网络的方法及装置,能够在病毒不影响网络上其他计算机的前提下,对病毒访问网络的行为进行控制。图1为本专利技术实施例的控制病毒访问网络的方法的流程示意图,如图1所示,本实施例包括:步骤101:接收病毒客户端的对内部网络进行访问的访问请求;步骤102:判断访问请求是否为允许的访问行为;步骤103:在访问请求为允许的访问行为时,将访问请求发送给内部网络。本专利技术实施例的控制病毒访问网络的方法,接收到病毒客户端的访问请求后,对访问请求进行判断,在该访问请求为允许的访问行为时,将访问请求发送给内部网络,本专利技术的技术方案能够在病毒客户端的访问请求不影响网络上其他计算机的情况下,放行病毒的网络访问请求,以便触发后续的病毒行为。在本专利技术另一实施例中,包括上述步骤101-103的基础上,其中,步骤102具体为:根据预设的配置文件判断访问请求是否为允许的访问行为。其中,配置文件中可以包括有预设协议类型、预设进程、预设IP地址和端口、预设规则,根据预设的配置文件判断访问请求是否为允许的访问行为具体可以包括:在访问请求为预设协议类型的访问请求;或访问请求为预设进程发送的访问请求;或访问请求为预设IP地址和端口发送的访问请求;或访问请求的数据格式符合预设规则时,判断访问请求为允许的访问行为。进一步地,上述方案中,配置文件中还可以包括有预设后门协议类型,根据预设的配置文件判断访问请求是否为允许的访问行为具体包括:在访问请求为预设后门协议类型的访问请求时,判断访问请求为允许的访问行为。进一步地,在访问请求为预设后门协议类型的访问请求时,将访问请求发送给内部网络之后还包括:监控病毒客户端与其对应服务器之间的连接是否有效;在连接失效时,按照预设后门协议类型构建控制指令,并将控制指令发送给病毒客户端。这样在识别出预设的后门协议后,可模拟病毒客户端对应的服务器来向病毒客户端发送控制指令,触发病毒对应的行为,以便记录相应的信息。本专利技术实施例还提供了一种控制病毒访问网络的装置,如图2所示,本实施例包括:接收模块20,用于接收病毒客户端的对内部网络进行访问的访问请求;判断模块21,用于判断访问请求是否为允许的访问行为;发送模块22,用于在访问请求为允许的访问行为时,将访问请求发送给内部网络。进一步地,上述方案中,判断模块21具体用于根据预设的配置文件判断访问请求是否为允许的访问行为。进一步地,上述方案中,配置文件中包括有预设协议类型、预设进程、预设IP地址和端口、预设规则,判断模块21具体用于在访问请求为预设协议类型的访问请求;或访问请求为预设本文档来自技高网...
控制病毒访问网络的方法及装置

【技术保护点】
一种控制病毒访问网络的方法,其特征在于,包括:接收病毒客户端的对内部网络进行访问的访问请求;判断所述访问请求是否为允许的访问行为;在所述访问请求为允许的访问行为时,将所述访问请求发送给内部网络。

【技术特征摘要】
1.一种控制病毒访问网络的方法,其特征在于,包括:接收病毒客户端的对内部网络进行访问的访问请求;判断所述访问请求是否为允许的访问行为;在所述访问请求为允许的访问行为时,将所述访问请求发送给内部网络;所述将所述访问请求发送给内部网络之后还包括:监控所述病毒客户端与其对应服务器之间的连接是否有效;在所述连接失效时,按照预设后门协议类型构建控制指令,并将所述控制指令发送给所述病毒客户端。2.根据权利要求1所述的控制病毒访问网络的方法,其特征在于,所述判断所述访问请求是否为允许的访问行为具体为:根据预设的配置文件判断所述访问请求是否为允许的访问行为。3.根据权利要求2所述的控制病毒访问网络的方法,其特征在于,所述配置文件中包括有预设协议类型、预设进程、预设IP地址和端口、预设规则,所述根据预设的配置文件判断所述访问请求是否为允许的访问行为包括:在所述访问请求为预设协议类型的访问请求;或所述访问请求为预设进程发送的访问请求;或所述访问请求为预设IP地址和端口发送的访问请求;或所述访问请求的数据格式符合预设规则时,判断所述访问请求为允许的访问行为。4.根据权利要求2所述的控制病毒访问网络的方法,其特征在于,所述配置文件中包括有预设后门协议类型,所述根据预设的配置文件判断所述访问请求是否为允许的访问行为包括:在所述访问请求为预设后门协议类型的访问请求时,判断所述访问请...

【专利技术属性】
技术研发人员:苏海峰赵旭陈勇张楠
申请(专利权)人:北京金山安全软件有限公司北京金山网络科技有限公司贝壳网际北京安全技术有限公司可牛网络技术北京有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1