Método y dispositivo para configurar y optimizar una regla de detección.

Un método realizado por una entidad de red para optimizar y configurar una regla de detección,

que comprende:

recibir (S11) un tráfico de red;

extraer (S12) un paquete desde el tráfico de red, e identificar, en conformidad con una característica del paquete, información relacionada con el protocolo utilizada en la red, incluyendo la información relacionada con el protocolo un elemento de o una combinación de varios elementos de la información siguiente: un nombre de protocolo, un nombre de protocolo de aplicación, un número de puerto, un nombre de software de servidor y una versión de software de servidor;

salvaguardar (S13) la información relacionada con el protocolo y una correspondencia entre elementos de información en la información relacionada con el protocolo hacia una primera tabla de asociación de aprendizaje;

obtener (S14) una regla de vulnerabilidad, que se establece en correspondencia con la información relacionada con el protocolo en una base de regla de vulnerabilidad, en función con la información relacionada con el protocolo identificada; y

integrar la regla de vulnerabilidad obtenida para generar un primer conjunto de reglas compacto cuando se identifican múltiples conjuntos de información de protocolo, en donde el primer conjunto de reglas compacto comprende en una regla de vulnerabilidad que se establece en correspondencia con la información de protocolo relacionada identificada en la base de reglas de vulnerabilidad;

antes de extraer un paquete procedente del tráfico de red, el método comprende, además:

establecer un margen de aprendizaje, en donde el margen de aprendizaje comprende un segmento de red o una dirección IP que se determina por anticipado; y

en consecuencia, la extracción de un paquete desde el tráfico de red comprende:

extraer, desde el tráfico de red, un paquete con una dirección contenida dentro del margen de aprendizaje.

Tipo: Patente Internacional (Tratado de Cooperación de Patentes). Resumen de patente/invención. Número de Solicitud: PCT/CN2012/080571.

Solicitante: HUAWEI TECHNOLOGIES CO., LTD..

Nacionalidad solicitante: China.

Dirección: Huawei Administration Building, Bantian Longgang District, Shenzhen, Guangdong 518129 CHINA.

Inventor/es: WANG, TAO, JIANG,WU.

Fecha de Publicación: .

Clasificación Internacional de Patentes:

  • H04L12/26 ELECTRICIDAD.H04 TECNICA DE LAS COMUNICACIONES ELECTRICAS.H04L TRANSMISION DE INFORMACION DIGITAL, p. ej. COMUNICACION TELEGRAFICA (disposiciones comunes a las comunicaciones telegráficas y telefónicas H04M). › H04L 12/00 Redes de datos de conmutación (interconexión o transferencia de información o de otras señales entre memorias, dispositivos de entrada/salida o unidades de tratamiento G06F 13/00). › Disposiciones de vigilancia; Disposiciones de ensayo.

PDF original: ES-2609861_T3.pdf

 

Patentes similares o relacionadas:

Método y aparato para configurar un identificador de dispositivo móvil, del 22 de Julio de 2020, de Advanced New Technologies Co., Ltd: Un método implementado por servidor para configurar un identificador de dispositivo móvil, que comprende: obtener una lista de aplicaciones, APP, […]

SISTEMA PARA CONTROL DE EQUIPOS DE UN RESTAURANTE O TIENDA DE CONVENIENCIA, del 16 de Julio de 2020, de PEREZ GONZALEZ, Daniel: Sistema para control de equipos de un restaurante o tienda de conveniencia , que comprende: -unos sensores (50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 63, […]

Método y sistema para medición de latencia en sistemas de comunicación, del 8 de Julio de 2020, de ASSIA SPE, LLC: Un método que comprende: determinar , por un primer dispositivo de comunicación, un estado de gestión de potencia de un segundo dispositivo de comunicación, […]

Procedimiento y sistema para diagnosticar averías de transmisión en una red según el estándar opc ua, del 24 de Junio de 2020, de SIEMENS AKTIENGESELLSCHAFT: Procedimiento para diagnosticar averías en la transmisión en una red de datos (NET), incluyendo la red de datos al menos una primera clase de elementos […]

Gestión de software intrusivo, del 17 de Junio de 2020, de Google LLC: Un método, que comprende: dividir páginas de destino asociadas a anuncios en páginas de destino de entrenamiento y probar las páginas de […]

Dispositivo de interfaz, procedimiento y programa informático para controlar dispositivos sensores, del 10 de Junio de 2020, de Ubiquiti Inc: Un primer dispositivo de interfaz para su uso en un sistema de domótica , comprendiendo el primer dispositivo de interfaz: un módulo de comunicación […]

Protocolos de control de sistema de chasis virtual, del 3 de Junio de 2020, de ALCATEL LUCENT: Un nodo de red (110a-110f) adaptado para ser parte de un sistema de chasis virtual que tiene una pluralidad de nodos de red dispuestos de modo que la pluralidad de […]

Acceso de red híbrido inteligente, del 27 de Mayo de 2020, de DEUTSCHE TELEKOM AG: Procedimiento para la organización de una conexión de comunicaciones entre un equipo terminal de acceso "CPE" 1 del lado del cliente y un punto […]

Utilizamos cookies para mejorar nuestros servicios y mostrarle publicidad relevante. Si continua navegando, consideramos que acepta su uso. Puede obtener más información aquí. .