Dispositivo de control de flujo de red y método de configuración de estrategia de seguridad y dispositivo del mismo.

Un método de configuración de política de seguridad implementado por un dispositivo de control de tráfico de red,

que comprende:

identificar (S101) un origen, un destino y un tipo de aplicación de un flujo de datos de entrada, en donde el origen indica un usuario que envía el flujo de datos o una dirección de usuario desde la cual se envía el flujo de datos, el destino del flujo de datos indica una dirección de usuario, una dirección de servidor o una dirección de red pública en la cual se recibe el flujo de datos, y el tipo de aplicación indica qué tipo de aplicación cuyos datos están comprendidos en el flujo de datos;

si el flujo de datos no coincide con una política existente, hacer coincidir el flujo de datos con una política de permitir cualquiera que permita el acceso de todos los usuarios;

ejecutar (S102), en base a una estructura organizativa de empresa predeterminada, el primer procesamiento de rastreo ascendente para obtener un primer punto de rastreo ascendente de origen y un primer punto de rastreo ascendente de destino cuando el flujo de datos coincide con la política de permitir cualquiera, en donde el primer punto de rastreo ascendente de origen es un departamento al cual pertenece el usuario indicado por el origen cuando el origen indica un usuario, el primer punto de rastreo ascendente de origen es un primer segmento de red al cual pertenece la dirección de usuario indicada por el origen del flujo de datos cuando el origen indica una dirección de usuario desde la cual se envía el flujo de datos, el primer segmento de red comprende múltiples direcciones IP (Protocolo de Internet), y

el primer punto de rastreo ascendente de destino se establece en cualquier dirección cuando el destino indica una dirección de red pública, el primer punto de rastreo ascendente de destino se establece en un servidor cuando el destino indica una dirección de servidor; el primer punto de rastreo ascendente de destino es un segundo segmento de red al cual pertenece la dirección de usuario en la cual se recibe el flujo de datos cuando el destino indica una dirección de usuario en la cual se recibe el flujo de datos, el segundo segmento de red comprende múltiples direcciones IP; y

generar (S103) una primera política de seguridad, en donde un origen en una condición de coincidencia de la primera política de seguridad se configura al primer punto de rastreo ascendente de origen, un destino en la condición de coincidencia de la primera política de seguridad se configura al primer punto de rastreo ascendente de destino, y una aplicación en la condición de coincidencia de la primera política de seguridad se configura al tipo de aplicación del flujo de datos, la primera política de seguridad se utiliza para coincidir con un flujo de datos posterior.

Tipo: Patente Internacional (Tratado de Cooperación de Patentes). Resumen de patente/invención. Número de Solicitud: PCT/CN2014/092235.

Solicitante: HUAWEI TECHNOLOGIES CO., LTD..

Nacionalidad solicitante: China.

Dirección: Huawei Administration Building, Bantian Longgang District , Shenzhen, Guangdong 518129 CHINA.

Inventor/es: WANG,XIANGGUANG.

Fecha de Publicación: .

Clasificación Internacional de Patentes:

  • H04L29/06 SECCION H — ELECTRICIDAD.H04 TECNICA DE LAS COMUNICACIONES ELECTRICAS.H04L TRANSMISION DE INFORMACION DIGITAL, p. ej. COMUNICACION TELEGRAFICA (disposiciones comunes a las comunicaciones telegráficas y telefónicas H04M; selección H04Q). › H04L 29/00 Disposiciones, aparatos, circuitos o sistemas no cubiertos por uno solo de los grupos H04L 1/00 - H04L 27/00. › caracterizadas por un protocolo.
  • H04L29/08 H04L 29/00 […] › Procedimiento de control de la transmisión, p. ej. procedimiento de control del nivel del enlace.

PDF original: ES-2687351_T3.pdf

 

Patentes similares o relacionadas:

Gestión de acondicionamiento de energía, del 13 de Marzo de 2019, de Electronic Systems Protection, Inc: Un aparato que comprende: una pluralidad de puertos de salida configurados para proporcionar la respectiva potencia eléctrica de […]

Método para determinar la temporización de la recepción de un mensaje de radio, del 13 de Marzo de 2019, de True Heading AB: Método para determinar el tiempo de recepción por un receptor de radio de un mensaje AIS (Sistema de Identificación Automático) […]

Dispositivo de protección y llave electrónica y método para usar los mismos, del 12 de Marzo de 2019, de Riddle & Code GmbH: Método para suspender una protección física de un objeto lograda por un dispositivo de protección , que comprende las siguientes etapas: […]

Método para procesado de paquetes, dispositivo electrónico y medio de almacenamiento, del 12 de Marzo de 2019, de Huizhou Tcl Mobile Communication Co., Ltd: Un método para procesado de paquetes, comprendiendo el método: cuando se recibe un primer paquete de toma de contacto (SYN) de solicitud […]

Protección de intercambio de mensajes WLCP entre TWAG y UE, del 11 de Marzo de 2019, de TELEFONAKTIEBOLAGET LM ERICSSON (PUBL): Un método para proteger una Red de Area Local Inalámbrica, WLAN, el Protocolo de Control, WLCP, el intercambio de mensajes entre una Pasarela […]

Selección de un procedimiento de ocultación de pérdida de paquetes, del 8 de Marzo de 2019, de TELEFONAKTIEBOLAGET LM ERICSSON (PUBL): Un método para seleccionar un procedimiento de ocultación de pérdida de paquetes, en donde el método comprende: clasificar una trama de audio recibida como […]

Sistemas y métodos para firmar electrónicamente un paquete entregado, del 7 de Marzo de 2019, de Fedex Corporate Services, Inc: Un método que comprende: recibir, en un teléfono inteligente , autorización para recibir una entrega de al menos un paquete físico pedido por una parte de pedido […]

Método, dispositivo, producto de programa informático y medio de almacenamiento para distribuir solicitudes de archivos en sistemas de transmisión en continuo adaptables, del 7 de Marzo de 2019, de Alcatel-Lucent España, S.A: Un método para distribuir solicitudes de archivo de contenido multimedia a entregarse en transmisión en continuo adaptable, que comprende: - recibir solicitudes […]

Otras patentes de HUAWEI TECHNOLOGIES CO., LTD.