发明名称 用于基于策略的内容过滤的计算机系统与方法
摘要 防火墙和其他过滤网关已经成为了改善计算机网络安全的通用安全设备。随着这些设备添加了更多的特性和功能,对它们的配置也变得非常复杂。通过关联配置方案和防火墙策略,在没有降低灵活性的同时简化了配置。管理员根据流量类型和数据源有了更多的选择以过滤不同的数据流。通过将认证机制和各种过滤选项捆绑,增加了能够基于每个用户需要过滤流量的灵活性。
申请公布号 CN1972297B 申请公布日期 2011.02.09
申请号 CN200610145710.9 申请日期 2006.11.14
申请人 飞塔公司 发明人 威廉·杰弗里·克劳福德
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京律诚同业知识产权代理有限公司 11006 代理人 梁挥;徐金国
主权项 一种用于处理网络内容的防火墙系统的配置方法,其特征在于,所述方法包括:a.接收传入连接,获取所述传入连接中的源网络地址、目标网络地址和网络服务协议的特征,并确定所述传入连接的网络服务协议;b.根据所述源网络地址、所述目标网络地址和所述网络服务协议确定支持该网络服务协议的匹配策略;c.获取与所述匹配策略相关的一个或者多个由网络管理员通过图形用户界面预先创建的配置方案;所述配置方案具有唯一的方案标识符;d.根据所述获取的一个或者多个配置方案配置计算机化的防火墙系统,处理与所述传入连接相关的网络内容。
地址 美国加利福尼亚州