发明名称 基于云的防火墙系统及服务
摘要 提供用于保护客户网站免受攻击、机密信息的泄漏和其它安全威胁的基于云的防火墙系统和服务。在各种实施方式中,这样的防火墙系统和服务可以结合具有多个分布式内容服务器的内容发布网络(CDN)来实现。CDN服务器接收对通过CDN分发由客户识别的内容的请求。CDN服务器包括检查那些请求并对照安全威胁来采取行动的防火墙,以便阻止它们到达客户网站。CDN供应商将防火墙系统实现为被管理的防火墙服务,对给定的用户内容的防火墙的操作由该客户限定,而与其他客户无关。在一些实施方式中,客户可以定义对通过所述CDN分发的所识别的客户内容的不同类别的不同的防火墙配置。
申请公布号 CN102687480B 申请公布日期 2015.11.25
申请号 CN201080055156.X 申请日期 2010.12.13
申请人 阿卡麦科技公司 发明人 普拉桑纳·拉加特;托马斯·德瓦诺;约翰·迪利;约翰·萨默斯
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京安信方达知识产权代理有限公司 11262 代理人 周靖;郑霞
主权项 一种保护免受安全威胁的方法,所述方法可在由代表多个参与内容供应商的内容分发网络服务供应商CDNSP管理的内容分发网络CDN中操作,其中所述CDN分发代表所述多个参与内容供应商的内容,所述方法包括:从第一参与内容供应商接收一个或者多个第一防火墙设置,所述一个或者多个第一防火墙设置规定防火墙如何关于对正在通过所述CDN被分发的所述第一参与内容供应商的内容的请求来操作;从第二参与内容供应商接收一个或者多个第二防火墙设置,所述一个或者多个第二防火墙设置规定防火墙如何关于对正在通过所述CDN被分发的所述第二参与内容供应商的内容的请求来操作;将所述一个或者多个第一防火墙设置和所述一个或者多个第二防火墙设置传递到所述CDN中的多个内容服务器;在所述CDN中的所述多个内容服务器中的一个处,接收对所述第一参与内容供应商的内容的第一请求,并且使用配置有所述一个或者多个第一防火墙设置的防火墙评估所述第一请求;在所述CDN中的所述多个内容服务器中的一个处,接收对所述第二参与内容供应商的内容的第二请求,并且使用配置有所述一个或者多个第二防火墙设置的防火墙评估所述第二请求。
地址 美国马萨诸塞州