授权公布号:CN111585981B
基于应用防火墙的安全检测方法及相关设备
有效
申请
2020-04-24
申请公布
2020-08-25
授权
2022-07-12
预估到期
2040-04-24
| 申请号 | CN202010329731.6 |
| 申请日 | 2020-04-24 |
| 申请公布号 | CN111585981A |
| 申请公布日 | 2020-08-25 |
| 授权公布号 | CN111585981B |
| 授权公告日 | 2022-07-12 |
| 分类号 | H04L9/40 |
| 分类 | 电通信技术; |
| 申请人名称 | 泛微网络科技股份有限公司 |
| 申请人地址 | 上海市奉贤区环城西路3006号 |
专利法律状态
2022-07-12
授权
状态信息
授权
2020-09-18
实质审查的生效
状态信息
实质审查的生效;IPC(主分类):H04L29/06;申请日:20200424
2020-08-25
公布
状态信息
公布
摘要
本发明公开了基于应用防火墙的安全检测方法及相关设备,用于通过应用防火墙主动采集应用系统的请求参数,通过对请求参数配置合适的规则,实现精准校验,降低因使用通用规则而导致的误报率。本发明方法包括:在应用系统中部署应用防火墙WAF并配置过滤器;调用应用防火墙按照预置的通用规则对应用系统中的初始入站请求进行安全检查过滤,得到目标入站请求;启用参数自动收集机制对目标入站请求进行监控,参数自动收集机制用于收集目标入站请求对应的请求参数值;将对应的请求参数值发送至参数规则配置平台;获取参数规则配置平台发送的目标参数规则,将目标参数规则同步部署到应用系统;调用WAF基于目标参数规则进行后续的安全检测。


