System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 针对网络安全的动态资源分配制造技术_技高网

针对网络安全的动态资源分配制造技术

技术编号:41244833 阅读:4 留言:0更新日期:2024-05-09 23:55
提供了用于部分地基于网络目的地的独立来源的信誉分数来为网络上的终端和网络目的地之间的网络流量动态分配网络安全资源和措施的系统、方法和计算机可读介质。在一个方面中,一种方法包括:在云网络控制器处接收来自终端的针对关于网络目的地的信息的请求;在云网络控制器处确定网络目的地的信誉分数;在云网络控制器处,基于信誉分数来确定在访问网络目的地时要应用的一个或多个安全措施;以及由云网络控制器将一个或多个安全措施传送到终端,其中,终端将一个或多个安全措施传送到第三方安全服务提供商以应用于终端和网络目的地之间的通信。

【技术实现步骤摘要】
【国外来华专利技术】

本公开的主题总体上涉及计算机联网领域,并且更具体地,涉及用于部分地基于网络目的地的独立来源的信誉分数来为网络上的终端和网络目的地之间的网络流量动态分配网络安全资源和措施的系统和方法。


技术介绍

1、无线通信系统和计算机网络被部署以提供各种电信和数据服务,包括电话、视频、数据、消息收发和广播等。随着网络的发展,这样的网络的可靠性和安全性对于利用这些网络的底层目的来说变得重要且关键。

2、用于网络操作和相关安全问题的各种技术和解决方案已经被提出,并且当前正在被实施。然而,这些解决方案中的许多解决方案是固定的和/或在网络边缘处以筒仓点(siloed point)解决方案来传递,并且可以由多个不同的供应商来提供。


技术实现思路

【技术保护点】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中,确定所述信誉分数包括:

3.根据权利要求1或2所述的方法,其中,所述一个或多个安全措施包括下述项中的一项或多项:一种要应用的防火墙检查、深度分组检查、对一种或多种类型攻击的检查。

4.根据权利要求3所述的方法,其中,所述信誉分数与经确定在访问所述网络目的地时要应用的所述一个或多个安全措施的数量或类型成反比。

5.根据权利要求1至4中任一项所述的方法,其中,所述云网络控制器应用域名系统权威源(DNA-AS)来识别在访问所述网络目的地时要应用的所述一个或多个安全措施。

6.根据权利要求1至5中任一项所述的方法,其中,所述一个或多个安全措施包括多点触控服务,其中,多个不同的安全措施被应用于所述终端和所述网络目的地之间的网络流量。

7.根据权利要求1至6中任一项所述的方法,其中,所述一个或多个安全措施包括端点专用安全措施。

8.根据权利要求7所述的方法,其中,所述端点专用安全措施是最新的防病毒软件。

9.一种网络控制器,包括:

<p>10.根据权利要求9所述的网络控制器,其中,所述信誉分数通过以下方式来确定:访问信誉分数服务来获得所述信誉分数。

11.根据权利要求9或10所述的网络控制器,其中,所述一个或多个安全措施包括下述项中的一项或多项:一种要应用的防火墙检查、深度分组检查、对一种或多种类型攻击的检查。

12.根据权利要求9至11中任一项所述的网络控制器,其中,所述网络控制器被配置为应用域名系统权威源(DNA-AS)来识别在访问所述网络目的地时要应用的所述一个或多个安全措施。

13.根据权利要求9至12中任一项所述的网络控制器,其中,所述一个或多个安全措施包括多点触控服务,其中,多个不同的安全措施被应用于所述终端和所述网络目的地之间的网络流量。

14.根据权利要求9至13中任一项所述的网络控制器,其中,所述一个或多个安全措施包括端点专用安全措施,所述端点专用安全措施是最新的防病毒软件。

15.一种或多种非暂态计算机可读介质,包括计算机可读指令,所述计算机可读指令在由网络控制器执行时使得所述网络控制器执行下述操作:

16.根据权利要求15所述的一种或多种非暂态计算机可读介质,其中,所述信誉分数通过以下方式来确定:访问信誉分数服务来获得所述信誉分数。

17.根据权利要求15或16所述的一种或多种非暂态计算机可读介质,其中,所述一个或多个安全措施包括下述项中的一项或多项:一种要应用的防火墙检查、深度分组检查、对一种或多种类型攻击的检查。

18.根据权利要求15至17中任一项所述的一种或多种非暂态计算机可读介质,其中,所述网络控制器被配置为应用域名系统授权源(DNA-AS)来识别在访问所述网络目的地时要应用的所述一个或多个安全措施。

19.根据权利要求15至18中任一项所述的一种或多种非暂态计算机可读介质,其中,所述一个或多个安全措施包括多点触控服务,其中,多个不同的安全措施被应用于所述终端和所述网络目的地之间的网络流量。

20.根据权利要求15至19中任一项所述的一种或多种非暂态计算机可读介质,其中,所述一个或多个安全措施包括端点专用安全措施,所述端点专用安全措施是最新的防病毒软件。

21.一种装置,包括:

22.根据权利要求21所述的装置,还包括用于实现根据权利要求2至8中任一项所述的方法的模块。

23.一种计算机程序、计算机程序产品或计算机可读介质,包括指令,所述指令在由计算机执行时使得所述计算机执行根据权利要求1至8中任一项所述的方法的步骤。

...

【技术特征摘要】
【国外来华专利技术】

1.一种方法,包括:

2.根据权利要求1所述的方法,其中,确定所述信誉分数包括:

3.根据权利要求1或2所述的方法,其中,所述一个或多个安全措施包括下述项中的一项或多项:一种要应用的防火墙检查、深度分组检查、对一种或多种类型攻击的检查。

4.根据权利要求3所述的方法,其中,所述信誉分数与经确定在访问所述网络目的地时要应用的所述一个或多个安全措施的数量或类型成反比。

5.根据权利要求1至4中任一项所述的方法,其中,所述云网络控制器应用域名系统权威源(dna-as)来识别在访问所述网络目的地时要应用的所述一个或多个安全措施。

6.根据权利要求1至5中任一项所述的方法,其中,所述一个或多个安全措施包括多点触控服务,其中,多个不同的安全措施被应用于所述终端和所述网络目的地之间的网络流量。

7.根据权利要求1至6中任一项所述的方法,其中,所述一个或多个安全措施包括端点专用安全措施。

8.根据权利要求7所述的方法,其中,所述端点专用安全措施是最新的防病毒软件。

9.一种网络控制器,包括:

10.根据权利要求9所述的网络控制器,其中,所述信誉分数通过以下方式来确定:访问信誉分数服务来获得所述信誉分数。

11.根据权利要求9或10所述的网络控制器,其中,所述一个或多个安全措施包括下述项中的一项或多项:一种要应用的防火墙检查、深度分组检查、对一种或多种类型攻击的检查。

12.根据权利要求9至11中任一项所述的网络控制器,其中,所述网络控制器被配置为应用域名系统权威源(dna-as)来识别在访问所述网络目的地时要应用的所述一个或多个安全措施。

13.根据权利要求9至12中任一项所述的网络控制器,其中,所述一个或多个安全措施包括多点触控服务,其中,多个不同的...

【专利技术属性】
技术研发人员:大卫·M·汉斯贡萨洛·萨尔盖罗罗伯特·埃德加·巴顿塞巴斯蒂安·朱克
申请(专利权)人:思科技术公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1