一种自定义IPS特征文件导入方法及装置制造方法及图纸

技术编号:21205238 阅读:15 留言:0更新日期:2019-05-25 02:51
本发明专利技术实施例提供了一种自定义IPS特征文件导入方法及装置,其中,自定义IPS特征文件导入方法应用于网络设备上的任一虚拟设备,网络设备上创建了多个虚拟设备,该方法包括:获取待导入的自定义IPS特征文件及该自定义IPS特征文件导入的目的虚拟设备的设备标识;若自定义IPS特征文件导入的目的虚拟设备的设备标识包括虚拟设备自身的设备标识,则导入该自定义IPS特征文件;根据除虚拟设备自身以外的其他各目的虚拟设备的设备标识,将自定义IPS特征文件发送至其他各目的虚拟设备,以使其他各目的虚拟设备导入该自定义IPS特征文件。通过本方案,可以提高自定义IPS特征文件的导入效率。

A Method and Device for Importing Custom IPS Feature Files

The embodiment of the present invention provides a method and device for importing custom IPS feature files, in which the custom IPS feature file importing method is applied to any virtual device on the network device, and a plurality of virtual devices are created on the network device. The method includes acquiring the custom IPS feature file to be imported and the device label of the virtual device for which the custom IPS feature file is imported. Identify: If the device identification of the destination virtual device imported by the custom IPS feature file includes the device identification of the virtual device itself, the custom IPS feature file will be imported. According to the device identification of the virtual device for all purposes other than the virtual device itself, the custom IPS feature file will be sent to other destination virtual devices so that other purpose virtual devices can be imported into the self-defined IPS feature file. Define IPS feature files. Through this scheme, the import efficiency of custom IPS feature files can be improved.

【技术实现步骤摘要】
一种自定义IPS特征文件导入方法及装置
本专利技术涉及网络安全
,特别是涉及一种自定义IPS特征文件导入方法及装置。
技术介绍
IPS(IntrusionPreventionSystem,入侵防御系统)技术是一种可以对应用层攻击进行检测并防御的安全防御技术。网络设备通过采用IPS技术,可以将接收到的报文与本设备上IPS特征文件中的规则特征进行匹配来实时检测入侵行为,若该报文命中某一规则特征,则会按照对应的执行动作对该报文进行处理,实现保护企业信息系统和网络免遭攻击的目的。目前,网络设备可以支持两种类型的IPS特征文件:预定义IPS特征文件和自定义IPS特征文件。预定义IPS特征文件为系统预先定义的特征文件,通常为开发人员在进行IPS开发时统一定义的标准的IPS特征文件,预定义IPS特征文件可以通过固定的途径下载并定期更新;自定义IPS特征文件可由用户自行定义,具有更为灵活、及时的特点。自定义IPS特征文件存储在自定义特征库中,可由用户根据实际需求进行定义、修改。由于网络设备接收到的报文往往是多种多样的,为了对不同的报文进行区别处理,网络设备上对应创建有多个独立的虚拟设备,例如管理防火墙或虚拟防火墙等。各虚拟设备需要以遍历的方式,从自定义特征库中查找各自需要导入的自定义IPS特征文件进行导入。然而,由于不同的虚拟设备可能会导入相同的自定义IPS特征文件,对于需要导入相同的自定义IPS特征文件的虚拟设备,都需要以遍历的方式,去自定义特征库中查找同一个自定义IPS特征文件,导致自定义IPS特征文件的导入过程非常繁琐、效率极低。
技术实现思路
本专利技术实施例的目的在于提供一种自定义IPS特征文件导入方法及装置,以提高自定义IPS特征文件的导入效率。具体技术方案如下:第一方面,本专利技术实施例提供了一种自定义IPS特征文件导入方法,应用于网络设备上的任一虚拟设备,所述网络设备上创建了多个虚拟设备,所述方法包括:获取待导入的自定义IPS特征文件及所述自定义IPS特征文件导入的目的虚拟设备的设备标识;若所述自定义IPS特征文件导入的目的虚拟设备的设备标识包括所述虚拟设备自身的设备标识,则导入所述待导入的自定义IPS特征文件;根据除所述虚拟设备自身以外的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备,以使所述其他各目的虚拟设备导入所述自定义IPS特征文件。第二方面,本专利技术实施例提供了一种自定义IPS特征文件导入装置,应用于网络设备上的任一虚拟设备,所述网络设备上创建了多个虚拟设备,所述装置包括:获取模块,用于获取待导入的自定义IPS特征文件及所述自定义IPS特征文件导入的目的虚拟设备的设备标识;导入模块,用于若所述自定义IPS特征文件导入的目的虚拟设备的设备标识包括所述虚拟设备自身的设备标识,则导入所述自定义IPS特征文件;发送模块,用于根据除所述虚拟设备自身以外的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备,以使所述其他各目的虚拟设备导入所述自定义IPS特征文件。第三方面,本专利技术实施例提供了一种网络设备,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:执行本专利技术实施例第一方面所述的方法步骤。第四方面,本专利技术实施例提供了一种机器可读存储介质,所述机器可读存储介质内存储有机器可执行指令,所述机器可执行指令被处理器执行时,执行本专利技术实施例第一方面所述的方法步骤。本专利技术实施例提供的一种自定义IPS特征文件导入方法及装置,网络设备上的任一虚拟设备获取待导入的自定义IPS特征文件及该自定义IPS特征文件导入的目的虚拟设备的设备标识,若该自定义IPS特征文件导入的目的虚拟设备的设备标识包括该虚拟设备自身的设备标识,则导入该自定义IPS特征文件,该虚拟设备可以根据除其自身以外的其他各目的虚拟设备的设备标识,将待导入的自定义IPS特征文件发送至其他各目的虚拟设备,使得其他各目的虚拟设备可以导入该自定义IPS特征文件。对于多个虚拟设备需要导入相同的自定义IPS特征文件的情况,如果一个虚拟设备获取到该自定义IPS特征文件,该虚拟设备就可以根据获取到的该自定义IPS特征文件导入的目的虚拟设备的设备标识,将该自定义IPS特征文件发送至其他各目的虚拟设备进行导入,其他目的虚拟设备再不需要去自定义特征库中遍历查找该自定义IPS特征文件,简化了自定义IPS特征文件的导入过程,从而提高了自定义IPS特征文件的导入效率。附图说明为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。图1为本专利技术一实施例的自定义IPS特征文件导入方法的流程示意图;图2为本专利技术实施例的自定义IPS特征文件中变化的规则特征命中后的同步过程的流程示意图;图3为本专利技术实施例的应用场景示意图;图4为本专利技术另一实施例的自定义IPS特征文件导入方法的流程示意图;图5为本专利技术实施例的自定义IPS特征文件导入装置的结构示意图;图6为本专利技术实施例的网络设备的结构示意图。具体实施方式下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。为了提高自定义IPS特征文件的导入效率,本专利技术实施例提供了一种自定义IPS特征文件导入方法、装置、网络设备及机器可读存储介质。下面,首先对本专利技术实施例所提供的自定义IPS特征文件导入方法进行介绍。本专利技术实施例所提供的自定义IPS特征文件导入方法可以应用于网络设备,具体由网络设备上的任一虚拟设备实现。在一个示例中,网络设备上创建了多个用户context,不同的用户context之间是相对独立的虚拟设备,具体的,用户context可以是管理防火墙或虚拟防火墙等。当网络设备上创建了多个虚拟设备时,网络设备会将网络设备上的端口划分给创建的虚拟设备,若网络设备从某一端口接收到报文,网络设备可以通过确定该端口所属的虚拟设备来确定是哪一个虚拟设备接收到此报文,例如,网络设备创建了虚拟设备1和2,并将端口1分配给虚拟设备1,将端口2分配给虚拟设备2,若从端口1接收到报文,则网络设备可以确定虚拟设备1接收到此报文。实现本专利技术实施例所提供的自定义IPS特征文件导入方法的方式可以为网络设备上的软件、硬件电路和逻辑电路中的至少一种方式。如图1所示,本专利技术实施例所提供的一种自定义IPS特征文件导入方法,可以包括如下步骤:S101,获取待导入的自定义IPS特征文件及该自定义IPS特征文件导入的目的虚拟设备的设备标识。自定义IPS特征文件为用户根据实际需求定义的IPS特征文件,自定义IPS特征文件可以理解为多个规则特征的集合,规则特征即为报文在到达虚拟设备时所需要匹配的特征,例如报文的源IP地址、报文类型、报文长度等等。自定义本文档来自技高网...

【技术保护点】
1.一种自定义IPS特征文件导入方法,其特征在于,应用于网络设备上的任一虚拟设备,所述网络设备上创建了多个虚拟设备,所述方法包括:获取待导入的自定义入侵防御系统IPS特征文件及所述自定义IPS特征文件导入的目的虚拟设备的设备标识;若所述自定义IPS特征文件导入的目的虚拟设备的设备标识包括所述虚拟设备自身的设备标识,则导入所述自定义IPS特征文件;根据除所述虚拟设备自身以外的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备,以使所述其他各目的虚拟设备导入所述自定义IPS特征文件。

【技术特征摘要】
1.一种自定义IPS特征文件导入方法,其特征在于,应用于网络设备上的任一虚拟设备,所述网络设备上创建了多个虚拟设备,所述方法包括:获取待导入的自定义入侵防御系统IPS特征文件及所述自定义IPS特征文件导入的目的虚拟设备的设备标识;若所述自定义IPS特征文件导入的目的虚拟设备的设备标识包括所述虚拟设备自身的设备标识,则导入所述自定义IPS特征文件;根据除所述虚拟设备自身以外的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备,以使所述其他各目的虚拟设备导入所述自定义IPS特征文件。2.根据权利要求1所述的方法,其特征在于,所述获取所述自定义IPS特征文件导入的目的虚拟设备的设备标识,包括:获取设备标识序列,所述设备标识序列包括所述自定义IPS特征文件导入的各目的虚拟设备的设备标识;所述若所述自定义IPS特征文件导入的目的虚拟设备的设备标识包括所述虚拟设备自身的设备标识,则导入所述自定义IPS特征文件,包括:判断所述虚拟设备自身的设备标识是否排在所述设备标识序列中的首位;若是,则导入所述自定义IPS特征文件。3.根据权利要求1所述的方法,其特征在于,在所述导入所述自定义IPS特征文件之后,所述方法还包括:根据所述自定义IPS特征文件导入的目的虚拟设备的设备标识,判断所述自定义IPS特征文件是否仅导入所述虚拟设备自身;若否,则记录所述自定义IPS特征文件导入的各目的虚拟设备的设备标识与所述自定义IPS特征文件的文件标识的对应关系,并生成包括所述对应关系的特征信息列表;所述根据除所述虚拟设备自身以外的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备,包括:根据所述特征信息列表中与所述自定义IPS特征文件的文件标识对应的其他各目的虚拟设备的设备标识,将所述自定义IPS特征文件发送至所述其他各目的虚拟设备。4.根据权利要求1所述的方法,其特征在于,所述方法还包括:统计预设周期内已导入的自定义IPS特征文件中命中的各规则特征;判断所述各规则特征是否满足预设可信度条件;针对满足所述预设可信度条件的各第一规则特征,根据所述已导入的自定义IPS特征文件对应的其他各目的虚拟设备的设备标识,将所述各第一规则特征发送至所述其他各目的虚拟设备,以使所述其他各目的虚拟设备在确定自身原有的各规则特征中不存在所述各第一规则特征时,添加所述各第一规则特征。5.根据权利要求4所述的方法,其特征在于,在所述统计预设周期内已导入的自定义IPS特征文件中命中的各规则特征之后,所述方法还包括:将所述各规则特征存储于特征信息列表中,所述特征信息列表包括目的虚拟设备的设备标识、自定义IPS特征文件的文件标识、命中的规则特征和所述规则特征的可信度的对应关系;在所述根据所述已导入的自定义IPS特征文件对应的其他各目的虚拟设备的设备标识,将所述各第一规则特征发送至所述其他各目的虚拟设备之前,所述方法还包括:将所述特征信息列表中满足所述预设可信度条件的各第一规则特征的可信度设置为预设可信度标识;所述根据所述已导入的自定义IPS特征文件对应的其他各目的虚拟设备的设备标识,将所述各第一规则特征发送至所述其他各目的虚拟设备,包括:根据所述特征信息列表中与所述已导入的自定义IPS特征文件的文件标识对应的其他各目的虚拟设备的设备标识,将可信度为所述预设可信度标识的各第一规则特征发送至所述其他各目的虚拟设备。6.根据权利要求5所述的方法,其特征在于,在所述根据所述特征信息列表中与所述已导入的自定义IPS特征文件的文件标识对应的其他各目的虚拟设备的设备标识,将可信度为所述预设可信度标识的各第一规则特征发送至所述其他各目的虚拟设备之后,所述方法还包括:接收...

【专利技术属性】
技术研发人员:李金英
申请(专利权)人:新华三信息安全技术有限公司
类型:发明
国别省市:安徽,34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1