Pat
J-GLOBAL ID:200903064956897312
ファイアウォールサービス提供方法
Inventor:
,
,
Applicant, Patent owner:
Agent (1):
三俣 弘文
Gazette classification:公開公報
Application number (International application number):1998252829
Publication number (International publication number):1999167538
Application date: Sep. 07, 1998
Publication date: Jun. 22, 1999
Summary:
【要約】【課題】 コンピュータネットワークファイアウォールにおいて、与えられたルールセット全体をリロードすることを要求せずに、ネットワークにおいて起こるイベントに基づいてルールセットを修正することを可能にする。【解決手段】 コンピュータネットワークファイアウォールは、パケットを処理するためのアクセスルールのセットに追加された動的ルールを利用する。動的ルールの例としては、単一のセッションに対してのみ用いられる「ワンタイム」ルール、指定された期間に対してのみ用いられる時限ルール、および、ある条件が満たされたときにのみ用いられるしきい値ルールがある。他のタイプの動的ルールとしては、ホストグループを定義するルールがある。この動的ルールによれば、アクセスルールセットの他の事項を変更せずに、ホストを追加あるいは削除するようにホストグループを変更することができる。
Claim (excerpt):
コンピュータネットワークでファイアウォールサービスを提供する方法において、該方法は、初期ルールセットをロードするステップと、前記初期ルールセットを消去することなくルールセットを修正する修正ステップとからなることを特徴とするファイアウォールサービス提供方法。
IPC (5):
G06F 13/00 351
, G09C 1/00 660
, H04L 9/32
, H04L 12/66
, H04L 12/56
FI (5):
G06F 13/00 351 Z
, G09C 1/00 660 E
, H04L 9/00 675 A
, H04L 11/20 B
, H04L 11/20 102 Z
Patent cited by the Patent: