一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

防火墙的运维方法及装置、电子设备和可读存储介质与流程

2022-11-14 12:57:41 来源:中国专利 TAG:


1.本发明涉及信息技术领域和金融科技领域,更具体地,涉及一种防火墙的运维方法及装置、电子设备和可读存储介质。


背景技术:

2.随着网络技术的发展,为了及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,以保障信息安全,防火墙技术应运而生。
3.在实现本发明构思的过程中,发明人发现相关技术中至少存在如下问题:采用相关技术无法较好的保障防火墙的运维效率和准确性。


技术实现要素:

4.有鉴于此,本发明提供了一种防火墙的运维方法及装置、电子设备和可读存储介质。
5.根据本发明的一个方面,提供了一种防火墙的运维方法,包括:响应于接收到运维请求,根据上述运维请求,确定预设时段信息内与上述防火墙关联的通信双方之间的第一会话次数,其中,上述运维请求包括规则标识和上述预设时段信息,上述规则标识用于标识设置于上述防火墙的目标规则和与上述目标规则相关联的目标数据,上述目标数据包括规则截止时间、第一预设阈值和第二预设阈值,上述第一预设阈值大于上述第二预设阈值;在上述第一会话次数不等于第三预设阈值的情况下,根据上述目标数据,确定第二会话次数;确定上述第一会话次数与上述第二会话次数之间的目标比值;根据上述第一预设阈值、上述第二预设阈值和上述目标比值的关系,确定更新后的规则截止时间;以及在到达上述更新后的规则截止时间的情况下,删除上述目标规则,以便完成上述防火墙的运维。
6.根据本发明的实施例,上述目标数据还包括规则建立时间和总会话次数。
7.根据本发明的实施例,上述在上述第一会话次数不等于第三预设阈值的情况下,根据上述目标数据,确定第二会话次数包括:确定上述规则截止时间和上述规则建立时间之间的差值;确定上述总会话次数与上述差值之间的比值;以及根据上述比值与第四预设阈值之间的乘积,确定上述第二会话次数。
8.根据本发明的实施例,上述根据上述第一预设阈值、上述第二预设阈值和上述目标比值的关系,确定更新后的规则截止时间包括:在上述目标比值大于或等于上述第一预设阈值的情况下,根据上述规则截止时间和上述第一预设阈值,确定上述更新后的规则截止时间。
9.根据本发明的实施例,上述根据上述规则截止时间和上述第一预设阈值,确定上述更新后的规则截止时间包括:确定上述规则截止时间和上述第一预设阈值之间的第一累加值;以及将上述第一累加值确定为上述更新后的规则截止时间。
10.根据本发明的实施例,上述根据上述第一预设阈值、上述第二预设阈值和上述目标比值的关系,确定更新后的规则截止时间包括:在上述目标比值小于或等于上述第二预设阈值的情况下,根据上述规则截止时间和上述第二预设阈值,确定上述更新后的规则截止时间。
11.根据本发明的实施例,上述根据上述规则截止时间和上述第二预设阈值,确定上述更新后的规则截止时间包括:确定上述规则截止时间和上述第二预设阈值之间的第二累加值;以及将上述第二累加值确定为上述更新后的规则截止时间。
12.根据本发明的实施例,上述根据上述第一预设阈值、上述第二预设阈值和上述目标比值的关系,确定更新后的规则截止时间包括:在上述目标比值小于上述第一预设阈值且大于上述第二预设阈值的情况下,根据上述规则截止时间和上述目标比值,确定上述更新后的规则截止时间。
13.根据本发明的实施例,上述根据上述规则截止时间和上述目标比值,确定上述更新后的规则截止时间包括:确定上述规则截止时间和上述目标比值之间的第三累加值;以及将上述第三累加值确定为上述更新后的规则截止时间。
14.根据本发明的实施例,上述防火墙的运维方法还包括:在上述第一会话次数等于上述第三预设阈值的情况下,删除上述目标规则。
15.根据本发明的实施例,上述规则标识、上述目标规则和上述目标数据关联存储在上述防火墙的规则表中。
16.根据本发明的另一个方面,提供了一种防火墙的运维装置,包括:第一确定模块,用于响应于接收到运维请求,根据上述运维请求,确定预设时段信息内与上述防火墙关联的通信双方之间的第一会话次数,其中,上述运维请求包括规则标识和上述预设时段信息,上述规则标识用于标识设置于上述防火墙的目标规则和与上述目标规则相关联的目标数据,上述目标数据包括规则截止时间、第一预设阈值和第二预设阈值,上述第一预设阈值大于上述第二预设阈值;第二确定模块,用于在上述第一会话次数不等于第三预设阈值的情况下,根据上述目标数据,确定第二会话次数;第三确定模块,用于确定上述第一会话次数与上述第二会话次数之间的目标比值;第四确定模块,用于根据上述第一预设阈值、上述第二预设阈值和上述目标比值的关系,确定更新后的规则截止时间;以及第一删除模块,用于在到达上述更新后的规则截止时间的情况下,删除上述目标规则,以便完成上述防火墙的运维。
17.根据本发明的另一个方面,提供了一种电子设备,包括:
应包括但不限于单独具有a、单独具有b、单独具有c、具有a和b、具有a和c、具有b和c、和/或具有a、b、c的系统等)。在使用类似于“a、b或c等中至少一个”这样的表述的情况下,一般来说应该按照本领域技术人员通常理解该表述的含义来予以解释(例如,“具有a、b或c中至少一个的系统”应包括但不限于单独具有a、单独具有b、单独具有c、具有a和b、具有a和c、具有b和c、和/或具有a、b、c的系统等)。
26.在本发明的技术方案中,所涉及的用户个人信息的获取,存储和应用等,均符合相关法律法规的规定,采取了必要保密措施,且不违背公序良俗。
27.在本发明的技术方案中,在获取或采集用户个人信息之前,均获取了用户的授权或同意。
28.防火墙中可以配置有多个规则,多个规则中的每个规则可以与项目的开发测试周期相适应,规则可以用于规定用户的流量、对于流量的处理措施以及记录各项操作,处理措施可以包括放行流量和拒绝流量。
29.由于不同项目可能具有不同的开发测试周期,因而可以在项目开始测试的情况下,在防火墙中配置与该项目对应的规则,在开发测试周期结束之后,可以在防火墙中删除与该项目对应的规则。
30.但是,在某个项目出现延期问题的情况下,需要人工再次修改与该项目对应的规则,以使规则重新生效,增加了运维人员的工作量以及开发测试人员的问题定位成本,影响工作效率和项目进度。
31.此外,在配置具有较长开发测试周期的规则的情况下,容易导致防火墙上存在较多无用的规则,影响防火墙性能。
32.为了至少部分地解决相关技术中存在的技术问题,本发明提供了一种防火墙的运维方法及装置、电子设备和可读存储介质,可以应用于信息技术领域和金融科技领域。该防火墙的运维方法包括:响应于接收到运维请求,根据运维请求,确定预设时段信息内与防火墙关联的通信双方之间的第一会话次数,其中,运维请求包括规则标识和预设时段信息,规则标识用于标识设置于防火墙的目标规则和与目标规则相关联的目标数据,目标数据包括规则截止时间、第一预设阈值和第二预设阈值,第一预设阈值大于第二预设阈值;在第一会话次数不等于第三预设阈值的情况下,根据目标数据,确定第二会话次数;确定第一会话次数与第二会话次数之间的目标比值;根据第一预设阈值、第二预设阈值和目标比值的关系,确定更新后的规则截止时间;在到达更新后的规则截止时间的情况下,删除目标规则,以便完成防火墙的运维。
33.需要说明的是,本发明实施例提供的防火墙的运维方法和装置可用于信息技术领域和金融科技领域,例如应用于防火墙的运维。本发明实施例提供的防火墙的运维方法和装置也可用于除信息技术领域和金融科技领域之外的任意领域,例如应用于网络安全领域。本发明实施例提供的防火墙的运维方法和装置的应用领域不做限定。
34.图1示意性示出了根据本发明实施例的可以应用防火墙的运维方法的系统架构。需要注意的是,图1所示仅为可以应用本发明实施例的系统架构的示例,以帮助本领域技术人员理解本发明的技术内容,但并不意味着本发明实施例不可以用于其他设备、系统、环境或场景。
35.如图1所示,根据该实施例的系统架构100可以包括终端设备101、102、103,网络
104和服务器105。网络104用以在终端设备101、102、103和服务器105之间提供通信链路的介质。网络104可以包括各种连接类型,例如有线和/或无线通信链路等等。
36.用户可以使用终端设备101、102、103通过网络104与服务器105交互,以接收或发送消息等。终端设备101、102、103上可以安装有各种通讯客户端应用,例如购物类应用、网页浏览器应用、搜索类应用、即时通信工具、邮箱客户端和/或社交平台软件等(仅为示例)。
37.终端设备101、102、103可以是具有显示屏并且支持网页浏览的各种电子设备,包括但不限于智能手机、平板电脑、膝上型便携计算机和台式计算机等等。
38.服务器105可以是提供各种服务的服务器,例如对用户利用终端设备101、102、103所浏览的网站提供支持的后台管理服务器(仅为示例)。后台管理服务器可以对接收到的用户请求等数据进行分析等处理,并将处理结果(例如根据用户请求获取或生成的网页、信息、或数据等)反馈给终端设备。
39.需要说明的是,本发明实施例所提供的防火墙的运维方法一般可以由服务器105执行。相应地,本发明实施例所提供的防火墙的运维装置一般可以设置于服务器105中。本发明实施例所提供的防火墙的运维方法也可以由不同于服务器105且能够与终端设备101、102、103和/或服务器105通信的服务器或服务器集群执行。相应地,本发明实施例所提供的防火墙的运维装置也可以设置于不同于服务器105且能够与终端设备101、102、103和/或服务器105通信的服务器或服务器集群中。或者,本发明实施例所提供的防火墙的运维方法也可以由终端设备101、102、或103执行,或者也可以由不同于终端设备101、102、或103的其他终端设备执行。相应地,本发明实施例所提供的防火墙的运维装置也可以设置于终端设备101、102、或103中,或设置于不同于终端设备101、102、或103的其他终端设备中。
40.应该理解,图1中的终端设备、网络和服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的终端设备、网络和服务器。
41.应注意,以下方法中各个操作的序号仅作为该操作的表示以便描述,而不应被看作表示该各个操作的执行顺序。除非明确指出,否则该方法不需要完全按照所示顺序来执行。
42.图2示意性示出了根据本发明实施例的防火墙的运维方法的流程图。
43.如图2所示,该防火墙的运维方法200包括操作s210~s250。
44.在操作s210,响应于接收到运维请求,根据运维请求,确定预设时段信息内与防火墙关联的通信双方之间的第一会话次数。运维请求包括规则标识和预设时段信息,规则标识用于标识设置于防火墙的目标规则和与目标规则相关联的目标数据,目标数据包括规则截止时间、第一预设阈值和第二预设阈值,第一预设阈值大于第二预设阈值。
45.在操作s220,在第一会话次数不等于第三预设阈值的情况下,根据目标数据,确定第二会话次数。
46.在操作s230,确定第一会话次数与第二会话次数之间的目标比值。
47.在操作s240,根据第一预设阈值、第二预设阈值和目标比值的关系,确定更新后的规则截止时间。
48.在操作s250,在到达更新后的规则截止时间的情况下,删除目标规则,以便完成防火墙的运维。
49.根据本发明的实施例,运维请求可以是在用户发起防火墙运维业务的情况下,通
过客户端向服务器发送的请求报文。运维请求可以包括规则标识和预设时段信息。规则标识可以用于标识设置于防火墙的目标规则和与目标规则相关联的目标数据,目标数据可以包括规则截止时间、第一预设阈值和第二预设阈值。预设时段信息可以用于表征在规则截止时间之前的时间段。
50.根据本发明的实施例,会话可以用于表征通信双方之间的连接状态,每个会话可以表征通信双方之间的一个连接。第一会话次数可以用于表征在预设时段信息内,匹配目标规则的与防火墙关联的通信双方之间的会话次数。
51.根据本发明的实施例,会话次数可以与当前所处项目测试的周期对应。例如,在项目测试的中期,由于测试任务较多,因而会话次数较多;在项目测试的末期,由于测试任务较少,因而会话次数较少。
52.根据本发明的实施例,第三预设阈值可以由本领域技术人员根据实际应用情况而灵活设置,本发明实施例不对第三预设阈值进行限定。例如,第三预设阈值可以为零,在此情况下,可以确定第一会话次数是否零,并可以在第一会话次数不等于零的情况下,根据目标数据,确定第二会话次数。
53.根据本发明的实施例,目标比值可以用于表征第一会话次数与第二会话次数之间的比值。在确定目标比值之后,可以根据第一预设阈值、第二预设阈值和目标比值的关系来更新规则截止时间。
54.根据本发明的实施例,第一预设阈值可以用于表征第一延迟时长。第二预设阈值可以用于表征第二延迟时长。第一预设阈值和第二预设阈值可以由本领域技术人员根据实际应用情况而灵活设置,本发明实施例不对第一预设阈值和第二预设阈值进行限定,只需满足第一预设阈值大于第二预设阈值即可。例如,第一预设阈值可以为两个月,第二预设阈值可以为一个月。
55.根据本发明的实施例,通过根据第一预设阈值、第二预设阈值和目标比值的关系,确定更新后的规则截止时间,以便于根据更新后的规则截止时间完成防火墙的运维。通过上述技术手段,至少部分地克服了相关技术中无法保障防火墙的运维效率和准确性的技术问题,能够减少运维人力成本,从而提高防火墙的运维效率和运维准确性。
56.下面参考图3a、图3b和图3c,对根据本发明实施例的防火墙的运维方法200做进一步说明。
57.根据本发明的实施例,规则标识、目标规则和目标数据关联存储在防火墙的规则表中。
58.根据本发明的实施例,可以将规则标识、目标规则、规则建立时间、规则截止时间、总会话次数、第一预设阈值和第二预设阈值关联存储在防火墙的规则表中。总会话次数可以表征从规则建立时间至规则截止时间的会话总数。
59.根据本发明的实施例,防火墙的运维方法200还可以包括以下操作。
60.在第一会话次数等于第三预设阈值的情况下,删除目标规则。
61.根据本发明的实施例,例如,第三预设阈值可以为0,可以确定第一会话次数是否0。在第一会话次数等于0的情况下,表征与目标规则关联的项目的测试周期已完成,在此情况下,可以删除设置于防火墙中的目标规则。
62.根据本发明的实施例,通过在第一会话次数等于第三预设阈值的情况下,删除目
标规则,避免了无效规则积存在防火墙上而影响防火墙性能和功能,减轻了网络运维人员的工作量。
63.根据本发明的实施例,目标数据还包括规则建立时间和总会话次数。
64.根据本发明的实施例,操作s220可以包括以下操作。
65.确定规则截止时间和规则建立时间之间的差值。确定总会话次数与差值之间的比值。根据比值与第四预设阈值之间的乘积,确定第二会话次数。
66.根据本发明的实施例,第四预设阈值可以由本领域技术人员根据实际应用情况而灵活设置,本发明实施例不对第四预设阈值进行限定。在第四预设阈值为30的情况下,第二会话次数可以根据如下公式(1)确定。
67.(1)其中,表征规则建立时间,表征规则截止时间,表征总会话次数,表征规则截止时间和规则建立时间之间的差值,表征总会话次数与差值之间的比值,表征第二会话次数。
68.根据本发明的实施例,在确定第二会话次数之后,目标比值可以根据如下公式(2)确定。
69.(2)其中,表征第一会话次数,表征第二会话次数,表征目标比值。
70.根据本发明的实施例,通过确定规则截止时间和规则建立时间之间的差值,然后确定总会话次数与差值之间的比值,再根据比值与第四预设阈值之间的乘积,确定第二会话次数,以便于后续可以确定第一会话次数与第二会话次数之间的目标比值,并根据第一预设阈值、第二预设阈值和目标比值的关系完成防火墙的自动运维,提高了防火墙的运维效率。
71.图3a示意性示出了根据本发明一实施例的防火墙的运维过程的示例示意图。
72.根据本发明的实施例,操作s240可以包括以下操作。
73.在目标比值大于或等于第一预设阈值的情况下,根据规则截止时间和第一预设阈值,确定更新后的规则截止时间。
74.根据本发明的实施例,根据规则截止时间和第一预设阈值,确定更新后的规则截止时间可以包括以下操作。
75.确定规则截止时间和第一预设阈值之间的第一累加值。将第一累加值确定为更新后的规则截止时间。
76.根据本发明的实施例,在目标比值大于或等于第一预设阈值的情况下,更新后的规则截止时间可以根据如下公式(3)确定。
77.(3)其中,表征规则截止时间,表征第一预设阈值,表征更新后的规则截止时间。
78.如图3a所示,运维请求301可以包括预设时段信息301_1和规则标识301_2,规则标识301_2可以用于标识设置于防火墙的目标规则301_21和与目标规则301_2相关联的目标
数据301_22。目标数据301_22可以包括规则截止时间301_221、第一预设阈值301_222和第二预设阈值301_223。
79.响应于接收到运维请求301,可以根据运维请求301确定预设时段信息301_1内与防火墙关联的通信双方之间的第一会话次数302。在第一会话次数302不等于第三预设阈值的情况下,可以根据目标数据301_22,确定第二会话次数303。可以确定第一会话次数302与第二会话次数303之间的目标比值304。
80.在目标比值304大于或等于第一预设阈值的情况下,可以确定规则截止时间301_221和第一预设阈值301_222之间的第一累加值305。可以将第一累加值305确定为更新后的规则截止时间306。
81.根据本发明的实施例,在目标比值大于或等于第一预设阈值的情况下,可以根据规则截止时间和第一预设阈值,确定更新后的规则截止时间,以便于根据更新后的规则截止时间完成防火墙的运维,减少了运维防火墙的人力成本,提高了运维效率。
82.图3b示意性示出了根据本发明另一实施例的防火墙的运维过程的示例示意图。
83.根据本发明的实施例,操作s240可以包括以下操作。
84.在目标比值小于或等于第二预设阈值的情况下,根据规则截止时间和第二预设阈值,确定更新后的规则截止时间。
85.根据本发明的实施例,根据规则截止时间和第二预设阈值,确定更新后的规则截止时间可以包括以下操作。
86.确定规则截止时间和第二预设阈值之间的第二累加值。将第二累加值确定为更新后的规则截止时间。
87.根据本发明的实施例,在目标比值小于或等于第二预设阈值的情况下,更新后的规则截止时间可以根据如下公式(4)确定。
88.(4)其中,表征规则截止时间,表征第二预设阈值,表征更新后的规则截止时间。
89.如图3b所示,运维请求307可以包括预设时段信息307_1和规则标识307_2,规则标识307_2可以用于标识设置于防火墙的目标规则307_21和与目标规则307_2相关联的目标数据307_22。目标数据307_22可以包括规则截止时间307_221、第一预设阈值307_222和第二预设阈值307_223。
90.响应于接收到运维请求307,可以根据运维请求307确定预设时段信息307_1内与防火墙关联的通信双方之间的第一会话次数308。在第一会话次数308不等于第三预设阈值的情况下,可以根据目标数据307_22,确定第二会话次数309。可以确定第一会话次数308与第二会话次数309之间的目标比值310。
91.在目标比值310小于或等于第二预设阈值的情况下,可以确定规则截止时间307_221和第二预设阈值307_223之间的第二累加值311。可以将第二累加值311确定为更新后的规则截止时间312。
92.根据本发明的实施例,在目标比值小于或等于第二预设阈值的情况下,可以根据规则截止时间和第二预设阈值,确定更新后的规则截止时间,以便于根据更新后的规则截止时间完成防火墙的运维,减少了运维防火墙的人力成本,提高了运维效率。
93.图3c示意性示出了根据本发明又一实施例的防火墙的运维过程的示例示意图。
94.根据本发明的实施例,操作s240可以包括以下操作。
95.在目标比值小于第一预设阈值且大于第二预设阈值的情况下,根据规则截止时间和目标比值,确定更新后的规则截止时间。
96.根据本发明的实施例,根据规则截止时间和目标比值,确定更新后的规则截止时间可以包括以下操作。
97.确定规则截止时间和目标比值之间的第三累加值。将第三累加值确定为更新后的规则截止时间。
98.根据本发明的实施例,在目标比值小于第一预设阈值且大于第二预设阈值的情况下,更新后的规则截止时间可以根据如下公式(5)确定。
99.(5)其中,表征规则截止时间,表征目标比值,表征更新后的规则截止时间。
100.如图3c所示,运维请求313可以包括预设时段信息313_1和规则标识313_2,规则标识313_2可以用于标识设置于防火墙的目标规则313_21和与目标规则313_2相关联的目标数据313_22。目标数据313_22可以包括规则截止时间313_221、第一预设阈值313_222和第二预设阈值313_223。
101.响应于接收到运维请求313,可以根据运维请求313确定预设时段信息313_1内与防火墙关联的通信双方之间的第一会话次数314。在第一会话次数314不等于第三预设阈值的情况下,可以根据目标数据313_22,确定第二会话次数315。可以确定第一会话次数314与第二会话次数315之间的目标比值316。
102.在目标比值316小于第一预设阈值313_222且大于第二预设阈值313_223的情况下,可以确定规则截止时间313_221和目标比值316之间的第三累加值317。可以将第三累加值317确定为更新后的规则截止时间318。
103.根据本发明的实施例,在目标比值小于第一预设阈值且大于第二预设阈值的情况下,可以根据规则截止时间和目标比值,确定更新后的规则截止时间,以便于根据更新后的规则截止时间完成防火墙的运维,减少了运维防火墙的人力成本,提高了运维效率。
104.以上仅是示例性实施例,但不限于此,还可以包括本领域已知的其他防火墙的运维方法,只要能够实现对防火墙的运维即可。
105.图4示意性示出了根据本发明的实施例的防火墙的运维装置的框图。
106.如图4所示,防火墙的运维装置400可以包括第一确定模块401、第二确定模块402、第三确定模块403、第四确定模块404和第一删除模块405。
107.第一确定模块401,用于响应于接收到运维请求,根据运维请求,确定预设时段信息内与防火墙关联的通信双方之间的第一会话次数。运维请求包括规则标识和预设时段信息,规则标识用于标识设置于防火墙的目标规则和与目标规则相关联的目标数据,目标数据包括规则截止时间、第一预设阈值和第二预设阈值,第一预设阈值大于第二预设阈值。
108.第二确定模块402,用于在第一会话次数不等于第三预设阈值的情况下,根据目标数据,确定第二会话次数。
109.第三确定模块403,用于确定第一会话次数与第二会话次数之间的目标比值。
110.第四确定模块404,用于根据第一预设阈值、第二预设阈值和目标比值的关系,确
定更新后的规则截止时间。
111.第一删除模块405,用于在到达更新后的规则截止时间的情况下,删除目标规则,以便完成防火墙的运维。
112.根据本发明的实施例,目标数据还包括规则建立时间和总会话次数。
113.根据本发明的实施例,第二确定模块402可以包括第一确定单元、第二确定单元和第三确定单元。
114.第一确定单元,用于确定规则截止时间和规则建立时间之间的差值。
115.第二确定单元,用于确定总会话次数与差值之间的比值。
116.第三确定单元,用于根据比值与第四预设阈值之间的乘积,确定第二会话次数。
117.根据本发明的实施例,第四确定模块404可以包括第四确定单元。
118.第四确定单元,用于在目标比值大于或等于第一预设阈值的情况下,根据规则截止时间和第一预设阈值,确定更新后的规则截止时间。
119.根据本发明的实施例,第四确定单元可以包括第一确定子单元和第二确定子单元。
120.第一确定子单元,用于确定规则截止时间和第一预设阈值之间的第一累加值。
121.第二确定子单元,用于将第一累加值确定为更新后的规则截止时间。
122.根据本发明的实施例,第四确定模块404还可以包括第五确定单元。
123.第五确定单元,用于在目标比值小于或等于第二预设阈值的情况下,根据规则截止时间和第二预设阈值,确定更新后的规则截止时间。
124.根据本发明的实施例,第五确定单元可以包括第三确定子单元和第四确定子单元。
125.第三确定子单元,用于确定规则截止时间和第二预设阈值之间的第二累加值。
126.第四确定子单元,用于将第二累加值确定为更新后的规则截止时间。
127.根据本发明的实施例,第四确定模块404还可以包括第六确定单元。
128.第六确定单元,用于在目标比值小于第一预设阈值且大于第二预设阈值的情况下,根据规则截止时间和目标比值,确定更新后的规则截止时间。
129.根据本发明的实施例,第六确定单元可以包括第五确定子单元和第六确定子单元。
130.第五确定子单元,用于确定规则截止时间和目标比值之间的第三累加值。
131.第六确定子单元,用于将第三累加值确定为更新后的规则截止时间。
132.根据本发明的实施例,防火墙的运维装置400还可以包括第二删除模块。
133.第二删除模块,用于在第一会话次数等于第三预设阈值的情况下,删除目标规则。
134.根据本发明的实施例,规则标识、目标规则和目标数据关联存储在防火墙的规则表中。
135.根据本发明的实施例的模块、子模块、单元、子单元中的任意多个、或其中任意多个的至少部分功能可以在一个模块中实现。根据本发明实施例的模块、子模块、单元、子单元中的任意一个或多个可以被拆分成多个模块来实现。根据本发明实施例的模块、子模块、单元、子单元中的任意一个或多个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(fpga)、可编程逻辑阵列(pla)、片上系统、基板上的系统、封装上的系统、专用集成电
路(asic),或可以通过对电路进行集成或封装的任何其他的合理方式的硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,根据本发明实施例的模块、子模块、单元、子单元中的一个或多个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
136.例如,第一确定模块401、第二确定模块402、第三确定模块403、第四确定模块404和第一删除模块405中的任意多个可以合并在一个模块/单元/子单元中实现,或者其中的任意一个模块/单元/子单元可以被拆分成多个模块/单元/子单元。或者,这些模块/单元/子单元中的一个或多个模块/单元/子单元的至少部分功能可以与其他模块/单元/子单元的至少部分功能相结合,并在一个模块/单元/子单元中实现。根据本发明的实施例,第一确定模块401、第二确定模块402、第三确定模块403、第四确定模块404和第一删除模块405中的至少一个可以至少被部分地实现为硬件电路,例如现场可编程门阵列(fpga)、可编程逻辑阵列(pla)、片上系统、基板上的系统、封装上的系统、专用集成电路(asic),或可以通过对电路进行集成或封装的任何其他的合理方式等硬件或固件来实现,或以软件、硬件以及固件三种实现方式中任意一种或以其中任意几种的适当组合来实现。或者,第一确定模块401、第二确定模块402、第三确定模块403、第四确定模块404和第一删除模块405中的至少一个可以至少被部分地实现为计算机程序模块,当该计算机程序模块被运行时,可以执行相应的功能。
137.需要说明的是,本发明的实施例中防火墙的运维装置部分与本发明的实施例中防火墙的运维方法部分是相对应的,防火墙的运维装置部分的描述具体参考防火墙的运维方法部分,在此不再赘述。
138.图5示意性示出了根据本发明实施例的适于实现防火墙的运维方法的电子设备的框图。图5示出的电子设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
139.如图5所示,根据本发明实施例的电子设备500包括处理器501,其可以根据存储在只读存储器(rom)502中的程序或者从存储部分505加载到随机访问存储器(ram)503中的程序而执行各种适当的动作和处理。处理器501例如可以包括通用微处理器(例如cpu)、指令集处理器和/或相关芯片组和/或专用微处理器(例如,专用集成电路(asic)),等等。处理器501还可以包括用于缓存用途的板载存储器。处理器501可以包括用于执行根据本发明实施例的方法流程的不同动作的单一处理单元或者是多个处理单元。
140.在ram 503中,存储有电子设备500操作所需的各种程序和数据。处理器 501、rom 502以及ram 503通过总线504彼此相连。处理器501通过执行rom 502和/或ram 503中的程序来执行根据本发明实施例的方法流程的各种操作。需要注意,所述程序也可以存储在除rom 502和ram 503以外的一个或多个存储器中。处理器501也可以通过执行存储在所述一个或多个存储器中的程序来执行根据本发明实施例的方法流程的各种操作。
141.根据本发明的实施例,电子设备500还可以包括输入/输出(i/o)接口505,输入/输出(i/o)接口505也连接至总线504。电子设备500还可以包括连接至i/o接口505的以下部件中的一项或多项:包括键盘、鼠标等的输入部分506;包括诸如阴极射线管(crt)、液晶显示器(lcd)等以及扬声器等的输出部分507;包括硬盘等的存储部分508;以及包括诸如lan卡、调制解调器等的网络接口卡的通信部分509。通信部分509经由诸如因特网的网络执行通信
处理。驱动器510也根据需要连接至i/o接口505。可拆卸介质511,诸如磁盘、光盘、磁光盘、半导体存储器等等,根据需要安装在驱动器510上,以便于从其上读出的计算机程序根据需要被安装入存储部分508。
142.根据本发明的实施例,根据本发明实施例的方法流程可以被实现为计算机软件程序。例如,本发明的实施例包括一种计算机程序产品,其包括承载在计算机可读存储介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信部分509从网络上被下载和安装,和/或从可拆卸介质511被安装。在该计算机程序被处理器501执行时,执行本发明实施例的系统中限定的上述功能。根据本发明的实施例,上文描述的系统、设备、装置、模块、单元等可以通过计算机程序模块来实现。
143.本发明还提供了一种计算机可读存储介质,该计算机可读存储介质可以是上述实施例中描述的设备/装置/系统中所包含的;也可以是单独存在,而未装配入该设备/装置/系统中。上述计算机可读存储介质承载有一个或者多个程序,当上述一个或者多个程序被执行时,实现根据本发明实施例的方法。
144.根据本发明的实施例,计算机可读存储介质可以是非易失性的计算机可读存储介质。例如可以包括但不限于:便携式计算机磁盘、硬盘、随机访问存储器(ram)、只读存储器(rom)、可擦式可编程只读存储器(eprom或闪存)、便携式紧凑磁盘只读存储器(cd-rom)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本发明中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
145.例如,根据本发明的实施例,计算机可读存储介质可以包括上文描述的rom 502和/或ram 503和/或rom 502和ram 503以外的一个或多个存储器。
146.本发明的实施例还包括一种计算机程序产品,其包括计算机程序,该计算机程序包含用于执行本发明实施例所提供的方法的程序代码,当计算机程序产品在电子设备上运行时,该程序代码用于使电子设备实现本发明实施例所提供的防火墙的运维方法。
147.在该计算机程序被处理器501执行时,执行本发明实施例的系统/装置中限定的上述功能。根据本发明的实施例,上文描述的系统、装置、模块、单元等可以通过计算机程序模块来实现。
148.在一种实施例中,该计算机程序可以依托于光存储器件、磁存储器件等有形存储介质。在另一种实施例中,该计算机程序也可以在网络介质上以信号的形式进行传输、分发,并通过通信部分509被下载和安装,和/或从可拆卸介质511被安装。该计算机程序包含的程序代码可以用任何适当的网络介质传输,包括但不限于:无线、有线等等,或者上述的任意合适的组合。
149.根据本发明的实施例,可以以一种或多种程序设计语言的任意组合来编写用于执行本发明实施例提供的计算机程序的程序代码,具体地,可以利用高级过程和/或面向对象的编程语言、和/或汇编/机器语言来实施这些计算程序。程序设计语言包括但不限于诸如java,c ,python,“c”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,
包括局域网(lan)或广域网(wan),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
150.附图中的流程图和框图,图示了按照本发明各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,上述模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图或流程图中的每个方框、以及框图或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。本领域技术人员可以理解,本发明的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合,即使这样的组合或结合没有明确记载于本发明中。特别地,在不脱离本发明精神和教导的情况下,本发明的各个实施例和/或权利要求中记载的特征可以进行多种组合和/或结合。所有这些组合和/或结合均落入本发明的范围。
151.以上对本发明的实施例进行了描述。但是,这些实施例仅仅是为了说明的目的,而并非为了限制本发明的范围。尽管在以上分别描述了各实施例,但是这并不意味着各个实施例中的措施不能有利地结合使用。本发明的范围由所附权利要求及其等同物限定。不脱离本发明的范围,本领域技术人员可以做出多种替代和修改,这些替代和修改都应落在本发明的范围之内。
再多了解一些

本文用于创业者技术爱好者查询,仅供学习研究,如用于商业用途,请联系技术所有人。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献