一种基于IPS设备的攻击检测方法及IPS设备技术

技术编号:3998714 阅读:282 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种基于IPS设备的攻击检测方法及IPS设备,本发明专利技术公开的IPS设备包括:用于根据配置的检测规则进行攻击检测的攻击检测引擎,用于存储检测规则的攻击特征库,还包括:对应关系存储单元,用于存储保护对象标识与检测规则标识的对应关系信息;检测规则配置单元,分别与所述对应关系存储单元、所述攻击特征库和所述攻击检测引擎连接,用于根据所述对应关系存储单元存储的对应关系信息,获取与需要检测的保护对象标识对应的检测规则标识;根据所述攻击特征库获取与该检测规则标识对应的检测规则,并将获取到的检测规则配置到所述攻击检测引擎。采用本发明专利技术,可提高检测规则配置的合理性,并且可以兼顾IPS设备的检测效率和性能。

【技术实现步骤摘要】

【技术保护点】
一种检测规则配置方法,应用于入侵保护系统IPS设备,所述IPS设备中配置有保护对象标识与检测规则标识的对应关系,其特征在于,包括:获取需要检测的保护对象的标识;根据IPS设备中配置的所述对应关系,获取与所述需要检测的保护对象的标识对应的检测规则标识;根据获取到的检测规则标识,配置对应的检测规则。

【技术特征摘要】

【专利技术属性】
技术研发人员:雷公武
申请(专利权)人:杭州华三通信技术有限公司
类型:发明
国别省市:86[中国|杭州]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1