利用单个物理端口的在线入侵检测制造技术

技术编号:3545698 阅读:217 留言:0更新日期:2012-04-11 18:40
根据本发明专利技术一个实施例,一种用于在线入侵检测的方法包括在入侵检测系统(102)的物理接口处接收分组。该分组被加有与外部网络相关联的第一VLAN标识符的标签(118)。该方法还包括在物理接口处缓冲分组,传输分组的一个拷贝到处理器,在该处理器处对该分组的拷贝进行分析来确定该分组是否包括攻击签名。该方法还包括从处理器传输答复消息到接口,其中该答复消息指示分组是否包括攻击签名。如果分组不包含攻击签名,则重新给分组的缓冲拷贝加上与受保护网络相关联的第二VLAN标识符的标签(118),并且将重新加标签的分组传输到受保护网络。

【技术实现步骤摘要】
【国外来华专利技术】

【技术保护点】
一种用于在线入侵检测的方法,包括:在入侵检测系统的物理接口处接收分组,其中所述分组被加有与外部网络相关联的第一VLAN标识符的标签;在所述物理接口处缓冲所述分组;传输所述分组的一个拷贝到处理器;在所述处理器处 对所述分组的拷贝进行分析来确定所述分组是否包括攻击签名;从所述处理器传输答复消息给所述接口,其中所述答复消息指示所述分组是否包括攻击签名;以及如果所述分组不包含攻击签名,则:重新给所述分组的缓冲拷贝加上与受保护网络相 关联的第二VLAN标识符的标签;并且将所述重新加标签的分组传输到所述受保护网络。

【技术特征摘要】
【国外来华专利技术】...

【专利技术属性】
技术研发人员:迈克尔李小霍尔凯文L威利木那沃浩斯塞约瑟夫M西拉恩尼
申请(专利权)人:思科技术公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利