KR101568713B1 - 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 - Google Patents
호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 Download PDFInfo
- Publication number
- KR101568713B1 KR101568713B1 KR1020147021824A KR20147021824A KR101568713B1 KR 101568713 B1 KR101568713 B1 KR 101568713B1 KR 1020147021824 A KR1020147021824 A KR 1020147021824A KR 20147021824 A KR20147021824 A KR 20147021824A KR 101568713 B1 KR101568713 B1 KR 101568713B1
- Authority
- KR
- South Korea
- Prior art keywords
- user credentials
- network
- session descriptor
- host
- network connection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 48
- 238000004891 communication Methods 0.000 claims abstract description 45
- 230000008569 process Effects 0.000 claims description 38
- 230000009471 action Effects 0.000 claims description 4
- 239000003795 chemical substances by application Substances 0.000 description 22
- 230000000694 effects Effects 0.000 description 11
- 238000010586 diagram Methods 0.000 description 10
- 230000006870 function Effects 0.000 description 4
- 230000002265 prevention Effects 0.000 description 4
- 230000002155 anti-virotic effect Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 230000006978 adaptation Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 230000008901 benefit Effects 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 230000001010 compromised effect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000007689 inspection Methods 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 238000006467 substitution reaction Methods 0.000 description 2
- 239000013598 vector Substances 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000002730 additional effect Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000001276 controlling effect Effects 0.000 description 1
- 230000002596 correlated effect Effects 0.000 description 1
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 1
- 230000009474 immediate action Effects 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000013507 mapping Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0245—Filtering by information in the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/14—Multichannel or multilink protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/12—Avoiding congestion; Recovering from congestion
- H04L47/125—Avoiding congestion; Recovering from congestion by balancing the load, e.g. traffic engineering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0254—Stateful filtering
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/14—Session management
- H04L67/146—Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0209—Architectural arrangements, e.g. perimeter networks or demilitarized zones
- H04L63/0218—Distributed architectures, e.g. distributed firewalls
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
도 1은 본 명세서에 따라 정보가 네트워크 보호를 위해 호스트와 네트워크 게이트웨이 사이에서 공유될 수 있는 네트워크 환경의 예시적 실시예를 예시하는 간략한 블록도이다.
도 2는 본 명세서에 따라 네트워크 환경의 하나의 잠재적 실시예와 연관되는 부가적 상세를 예시하는 간략한 블록도이다.
도 3은 본 명세서에 따라 네트워크 환경의 일 실시예와 연관되는 예시적 동작을 예시하는 간략한 블록도이다.
도 4는 본 명세서에 따라 네트워크 환경의 다른 실시예와 연관되는 예시적 동작을 예시하는 간략한 블록도이다.
도 5는 본 명세서에 따라 네트워크 환경의 다른 실시예와 연관되는 예시적 동작을 예시하는 간략한 블록도이다.
Claims (24)
- 삭제
- 네트워크 게이트웨이에서 프로세서에 의해 세션 기술자(a session descriptor)를 수신하는 단계-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-와,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 단계와,
상기 세션 기술자를 네트워크 정책과 상관시키는 단계와,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 단계―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―를 포함하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 세션 기술자는 대역 내 통신 채널에 스테고노그라피 방식으로(stegonographically) 내장되는
방법.
- 네트워크 게이트웨이에서 프로세서에 의해 세션 기술자(a session descriptor)를 수신하는 단계-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-와,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 단계와,
상기 세션 기술자를 네트워크 정책과 상관시키는 단계와,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 단계―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―를 포함하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 네트워크 정책은 상기 애플리케이션에 의해 사용될 수 있는 프로토콜을 한정하도록 적용되는
방법.
- 삭제
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 세션 기술자는 대역 외 통신 채널을 통해 교환되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 세션 기술자는 대역 내 통신 채널을 통해 교환되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 세션 기술자는 대역 내 통신 채널에 스테고노그라피 방식으로(stegonographically) 내장되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 네트워크 정책은 상기 세션 기술자 내의 상기 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 속도 제한하도록 적용되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 네트워크 정책은 상기 애플리케이션에 의해 사용될 수 있는 프로토콜을 한정하도록 적용되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 네트워크 정책은 상기 애플리케이션에 의해 사용될 수 있는 프로토콜을 한정하는 화이트리스트(whitelist)와 연관되는
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때, 상기 네트워크 연결을 통한 통신이 한정되면 사용자에게 상기 네트워크 정책을 경고하는 것을 더 포함하는 동작을 수행하도록 동작 가능한
컴퓨터 판독가능한 저장 매체.
- 인코딩된 로직을 포함하는 적어도 하나의 비일시적인 컴퓨터 판독가능한 저장 매체로서,
상기 로직은 하나 이상의 프로세서에 의해 실행될 때,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 포함하는 동작을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 호스트는 네트워크 어드레스 변환기를 통해 통신하며,
상기 세션 기술자는 상기 애플리케이션과 연관되는 파일명에 관한 정보를 포함하는
컴퓨터 판독가능한 저장 매체.
- 삭제
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 세션 기술자는 대역 외 통신 채널을 통해 교환되는
장치.
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 세션 기술자는 대역 내 통신 채널을 통해 교환되는
장치.
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 세션 기술자는 대역 내 통신 채널에 스테고노그라피 방식으로(stegonographically) 내장되는
장치.
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 네트워크 정책은 상기 애플리케이션에 의해 사용될 수 있는 프로토콜을 한정하도록 적용되는
장치.
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 네트워크 정책은 상기 애플리케이션에 의해 사용될 수 있는 프로토콜을 한정하는 화이트리스트(whitelist)와 연관되는
장치.
- 삭제
- 삭제
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
하나 보다 많은 네트워크 어드레스가 상기 호스트와 연관되며, 상기 세션 기술자는 상기 네트워크 어드레스 중 하나와 연관된 사용자에 관한 정보를 포함하고, 네트워크 정책은 상기 사용자에 기초하여 적용되는
장치.
- 삭제
- 삭제
- 방화벽 모듈과,
상기 방화벽 모듈과 연관되는 명령어를 실행하도록 동작 가능한 하나 이상의 프로세서를 포함하되, 상기 하나 이상의 프로세서는 하드웨어 프로세서들이며,
상기 하나 이상의 프로세서는,
네트워크 게이트웨이에서 세션 기술자(a session descriptor)를 수신하는 것-상기 세션 기술자는 상기 네트워크 게이트웨이를 통한 네트워크 연결을 설정하려고 시도중인 프로세스를 통해 호스트로부터 수신되고, 상기 프로세스는 하나 이상의 사용자 크리덴셜의 특정 세트를 갖는 상기 호스트 상에서 실행되며, 상기 세션 기술자는 상기 호스트와 연관되는 범용 고유 식별자(a universally unique identifier;UUID)와 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 포함하며, 상기 호스트는 하나 이상의 사용자 크리덴셜의 복수의 세트 중 임의의 하나의 세트에 의해 사용자 인증을 허용하도록 구성되며, 상기 하나 이상의 사용자 크리덴셜의 복수의 세트 중 각각의 세트는 상이한 UUID와 연관됨-과,
상기 세션 기술자에 기초하여 상기 네트워크 연결과 상기 하나 이상의 사용자 크리덴셜의 특정 세트를 페어링(pairing)하는 것과,
상기 세션 기술자를 네트워크 정책과 상관시키는 것과,
상기 네트워크 정책을 상기 네트워크 연결에 적용하는 것―상기 네트워크 정책은 적어도 부분적으로 상기 네트워크 연결과 페어링된 상기 하나 이상의 사용자 크리덴셜의 특정 세트에 기초하여 구현됨―을 수행하도록 동작 가능하며,
상기 네트워크 정책은 상기 세션 기술자 내의 애플리케이션의 식별에 적어도 부분적으로 기초하여 상기 네트워크 연결을 통한 통신을 한정하도록 적용되며,
상기 세션 기술자는 상기 호스트에 연관된 네트워크 어드레스를 식별하며, 네트워크 정책은 상기 네트워크 어드레스에 적어도 부분적으로 기초하여 적용되는
장치.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/032,851 US9112830B2 (en) | 2011-02-23 | 2011-02-23 | System and method for interlocking a host and a gateway |
US13/032,851 | 2011-02-23 | ||
PCT/US2012/026169 WO2012116098A1 (en) | 2011-02-23 | 2012-02-22 | System and method for interlocking a host and a gateway |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020137022241A Division KR101503673B1 (ko) | 2011-02-23 | 2012-02-22 | 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140130114A KR20140130114A (ko) | 2014-11-07 |
KR101568713B1 true KR101568713B1 (ko) | 2015-11-13 |
Family
ID=45771958
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020147021824A Active KR101568713B1 (ko) | 2011-02-23 | 2012-02-22 | 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 |
KR1020137022241A Active KR101503673B1 (ko) | 2011-02-23 | 2012-02-22 | 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020137022241A Active KR101503673B1 (ko) | 2011-02-23 | 2012-02-22 | 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 |
Country Status (7)
Country | Link |
---|---|
US (2) | US9112830B2 (ko) |
EP (1) | EP2678991B1 (ko) |
JP (2) | JP5911893B2 (ko) |
KR (2) | KR101568713B1 (ko) |
CN (1) | CN103765846B (ko) |
AU (1) | AU2012220642B2 (ko) |
WO (1) | WO2012116098A1 (ko) |
Families Citing this family (63)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7856661B1 (en) | 2005-07-14 | 2010-12-21 | Mcafee, Inc. | Classification of software on networked systems |
US7757269B1 (en) | 2006-02-02 | 2010-07-13 | Mcafee, Inc. | Enforcing alignment of approved changes and deployed changes in the software change life-cycle |
US7895573B1 (en) | 2006-03-27 | 2011-02-22 | Mcafee, Inc. | Execution environment file inventory |
US9424154B2 (en) | 2007-01-10 | 2016-08-23 | Mcafee, Inc. | Method of and system for computer system state checks |
US8332929B1 (en) | 2007-01-10 | 2012-12-11 | Mcafee, Inc. | Method and apparatus for process enforced configuration management |
US8381284B2 (en) | 2009-08-21 | 2013-02-19 | Mcafee, Inc. | System and method for enforcing security policies in a virtual environment |
US8938800B2 (en) | 2010-07-28 | 2015-01-20 | Mcafee, Inc. | System and method for network level protection against malicious software |
US8925101B2 (en) | 2010-07-28 | 2014-12-30 | Mcafee, Inc. | System and method for local protection against malicious software |
US9112830B2 (en) * | 2011-02-23 | 2015-08-18 | Mcafee, Inc. | System and method for interlocking a host and a gateway |
US9594881B2 (en) | 2011-09-09 | 2017-03-14 | Mcafee, Inc. | System and method for passive threat detection using virtual memory inspection |
US9577824B2 (en) * | 2011-09-23 | 2017-02-21 | CSC Holdings, LLC | Delivering a content item from a server to a device |
US8800024B2 (en) | 2011-10-17 | 2014-08-05 | Mcafee, Inc. | System and method for host-initiated firewall discovery in a network environment |
US8677497B2 (en) | 2011-10-17 | 2014-03-18 | Mcafee, Inc. | Mobile risk assessment |
US8713668B2 (en) | 2011-10-17 | 2014-04-29 | Mcafee, Inc. | System and method for redirected firewall discovery in a network environment |
WO2013134178A1 (en) * | 2012-03-06 | 2013-09-12 | Mobile Helix, Inc. | Mobile link system, method & apparatus |
US8739272B1 (en) | 2012-04-02 | 2014-05-27 | Mcafee, Inc. | System and method for interlocking a host and a gateway |
US8973146B2 (en) | 2012-12-27 | 2015-03-03 | Mcafee, Inc. | Herd based scan avoidance system in a network environment |
GB201302402D0 (en) * | 2013-02-11 | 2013-03-27 | Telecom Ltd Q | Communication apparatus |
US9286047B1 (en) | 2013-02-13 | 2016-03-15 | Cisco Technology, Inc. | Deployment and upgrade of network devices in a network environment |
EP3061030A4 (en) | 2013-10-24 | 2017-04-19 | McAfee, Inc. | Agent assisted malicious application blocking in a network environment |
CN105721188A (zh) * | 2014-12-04 | 2016-06-29 | 北京神州泰岳信息安全技术有限公司 | 防火墙策略核查方法及系统 |
US10374904B2 (en) | 2015-05-15 | 2019-08-06 | Cisco Technology, Inc. | Diagnostic network visualization |
US9800497B2 (en) | 2015-05-27 | 2017-10-24 | Cisco Technology, Inc. | Operations, administration and management (OAM) in overlay data center environments |
US10735455B2 (en) * | 2015-06-04 | 2020-08-04 | Dark3, LLC | System for anonymously detecting and blocking threats within a telecommunications network |
US10536357B2 (en) | 2015-06-05 | 2020-01-14 | Cisco Technology, Inc. | Late data detection in data center |
US10089099B2 (en) | 2015-06-05 | 2018-10-02 | Cisco Technology, Inc. | Automatic software upgrade |
US9967158B2 (en) | 2015-06-05 | 2018-05-08 | Cisco Technology, Inc. | Interactive hierarchical network chord diagram for application dependency mapping |
US10142353B2 (en) | 2015-06-05 | 2018-11-27 | Cisco Technology, Inc. | System for monitoring and managing datacenters |
US10033766B2 (en) | 2015-06-05 | 2018-07-24 | Cisco Technology, Inc. | Policy-driven compliance |
US10003466B1 (en) * | 2015-09-15 | 2018-06-19 | Amazon Technologies, Inc. | Network traffic with credential signatures |
US10171357B2 (en) | 2016-05-27 | 2019-01-01 | Cisco Technology, Inc. | Techniques for managing software defined networking controller in-band communications in a data center network |
US10931629B2 (en) | 2016-05-27 | 2021-02-23 | Cisco Technology, Inc. | Techniques for managing software defined networking controller in-band communications in a data center network |
US10289438B2 (en) | 2016-06-16 | 2019-05-14 | Cisco Technology, Inc. | Techniques for coordination of application components deployed on distributed virtual machines |
US10708183B2 (en) | 2016-07-21 | 2020-07-07 | Cisco Technology, Inc. | System and method of providing segment routing as a service |
US10972388B2 (en) | 2016-11-22 | 2021-04-06 | Cisco Technology, Inc. | Federated microburst detection |
US11146578B2 (en) | 2016-12-16 | 2021-10-12 | Patternex, Inc. | Method and system for employing graph analysis for detecting malicious activity in time evolving networks |
US10708152B2 (en) | 2017-03-23 | 2020-07-07 | Cisco Technology, Inc. | Predicting application and network performance |
US10523512B2 (en) | 2017-03-24 | 2019-12-31 | Cisco Technology, Inc. | Network agent for generating platform specific network policies |
US10594560B2 (en) | 2017-03-27 | 2020-03-17 | Cisco Technology, Inc. | Intent driven network policy platform |
US10250446B2 (en) | 2017-03-27 | 2019-04-02 | Cisco Technology, Inc. | Distributed policy store |
US10764141B2 (en) | 2017-03-27 | 2020-09-01 | Cisco Technology, Inc. | Network agent for reporting to a network policy system |
US10873794B2 (en) | 2017-03-28 | 2020-12-22 | Cisco Technology, Inc. | Flowlet resolution for application performance monitoring and management |
WO2018182885A1 (en) * | 2017-03-30 | 2018-10-04 | Mcafee, Llc | Secure software defined storage |
US10680887B2 (en) | 2017-07-21 | 2020-06-09 | Cisco Technology, Inc. | Remote device status audit and recovery |
US10560428B2 (en) * | 2017-08-17 | 2020-02-11 | Texas Instruments Incorporated | Flexible hybrid firewall architecture |
CN111295640B (zh) * | 2017-09-15 | 2024-05-24 | 帕洛阿尔托网络公司 | 使用会话app id和端点进程id相关性的精细粒度防火墙策略实施 |
US10931637B2 (en) | 2017-09-15 | 2021-02-23 | Palo Alto Networks, Inc. | Outbound/inbound lateral traffic punting based on process risk |
US10554501B2 (en) | 2017-10-23 | 2020-02-04 | Cisco Technology, Inc. | Network migration assistant |
US10523541B2 (en) | 2017-10-25 | 2019-12-31 | Cisco Technology, Inc. | Federated network and application data analytics platform |
US10594542B2 (en) | 2017-10-27 | 2020-03-17 | Cisco Technology, Inc. | System and method for network root cause analysis |
US11233821B2 (en) | 2018-01-04 | 2022-01-25 | Cisco Technology, Inc. | Network intrusion counter-intelligence |
US11765046B1 (en) | 2018-01-11 | 2023-09-19 | Cisco Technology, Inc. | Endpoint cluster assignment and query generation |
US10574575B2 (en) | 2018-01-25 | 2020-02-25 | Cisco Technology, Inc. | Network flow stitching using middle box flow stitching |
US10917438B2 (en) | 2018-01-25 | 2021-02-09 | Cisco Technology, Inc. | Secure publishing for policy updates |
US10873593B2 (en) | 2018-01-25 | 2020-12-22 | Cisco Technology, Inc. | Mechanism for identifying differences between network snapshots |
US10798015B2 (en) | 2018-01-25 | 2020-10-06 | Cisco Technology, Inc. | Discovery of middleboxes using traffic flow stitching |
US10999149B2 (en) | 2018-01-25 | 2021-05-04 | Cisco Technology, Inc. | Automatic configuration discovery based on traffic flow data |
US10826803B2 (en) | 2018-01-25 | 2020-11-03 | Cisco Technology, Inc. | Mechanism for facilitating efficient policy updates |
US11128700B2 (en) | 2018-01-26 | 2021-09-21 | Cisco Technology, Inc. | Load balancing configuration based on traffic flow telemetry |
US11516253B1 (en) * | 2019-03-28 | 2022-11-29 | Amazon Technologies, Inc. | Identity-aware filtering proxy for virtual networks |
CN110430093B (zh) * | 2019-07-31 | 2021-07-02 | 苏州浪潮智能科技有限公司 | 一种数据处理方法、装置及计算机可读存储介质 |
WO2022091007A2 (en) * | 2020-10-29 | 2022-05-05 | Public Im Ltd. | End to end encrypted browse based ad hoc communication |
JPWO2023166626A1 (ko) * | 2022-03-02 | 2023-09-07 |
Family Cites Families (378)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4982430A (en) | 1985-04-24 | 1991-01-01 | General Instrument Corporation | Bootstrap channel security arrangement for communication network |
US4688169A (en) | 1985-05-30 | 1987-08-18 | Joshi Bhagirath S | Computer software security system |
US5155847A (en) | 1988-08-03 | 1992-10-13 | Minicom Data Corporation | Method and apparatus for updating software at remote locations |
US5560008A (en) | 1989-05-15 | 1996-09-24 | International Business Machines Corporation | Remote authentication and authorization in a distributed data processing system |
CA2010591C (en) | 1989-10-20 | 1999-01-26 | Phillip M. Adams | Kernels, description tables and device drivers |
US5222134A (en) | 1990-11-07 | 1993-06-22 | Tau Systems Corporation | Secure system for activating personal computer software at remote locations |
US5390314A (en) | 1992-10-09 | 1995-02-14 | American Airlines, Inc. | Method and apparatus for developing scripts that access mainframe resources that can be executed on various computer systems having different interface languages without modification |
US5339261A (en) | 1992-10-22 | 1994-08-16 | Base 10 Systems, Inc. | System for operating application software in a safety critical environment |
US5584009A (en) | 1993-10-18 | 1996-12-10 | Cyrix Corporation | System and method of retiring store data from a write buffer |
JP3777196B2 (ja) | 1994-05-10 | 2006-05-24 | 富士通株式会社 | クライアント/サーバシステム用の通信制御装置 |
JP3042341B2 (ja) | 1994-11-30 | 2000-05-15 | 日本電気株式会社 | クラスタ結合型マルチプロセッサシステムにおけるローカル入出力制御方法 |
US6282712B1 (en) | 1995-03-10 | 2001-08-28 | Microsoft Corporation | Automatic software installation on heterogeneous networked computer systems |
US5699513A (en) | 1995-03-31 | 1997-12-16 | Motorola, Inc. | Method for secure network access via message intercept |
US5787427A (en) | 1996-01-03 | 1998-07-28 | International Business Machines Corporation | Information handling system, method, and article of manufacture for efficient object security processing by grouping objects sharing common control access policies |
US5842017A (en) | 1996-01-29 | 1998-11-24 | Digital Equipment Corporation | Method and apparatus for forming a translation unit |
US5907709A (en) | 1996-02-08 | 1999-05-25 | Inprise Corporation | Development system with methods for detecting invalid use and management of resources and memory at runtime |
US5884298A (en) | 1996-03-29 | 1999-03-16 | Cygnet Storage Solutions, Inc. | Method for accessing and updating a library of optical discs |
US5907708A (en) | 1996-06-03 | 1999-05-25 | Sun Microsystems, Inc. | System and method for facilitating avoidance of an exception of a predetermined type in a digital computer system by providing fix-up code for an instruction in response to detection of an exception condition resulting from execution thereof |
US5787177A (en) | 1996-08-01 | 1998-07-28 | Harris Corporation | Integrated network security access control system |
US5926832A (en) | 1996-09-26 | 1999-07-20 | Transmeta Corporation | Method and apparatus for aliasing memory data in an advanced microprocessor |
US5991881A (en) | 1996-11-08 | 1999-11-23 | Harris Corporation | Network surveillance system |
US5987611A (en) | 1996-12-31 | 1999-11-16 | Zone Labs, Inc. | System and methodology for managing internet access on a per application basis for client computers connected to the internet |
US6141698A (en) | 1997-01-29 | 2000-10-31 | Network Commerce Inc. | Method and system for injecting new code into existing application code |
US7821926B2 (en) | 1997-03-10 | 2010-10-26 | Sonicwall, Inc. | Generalized policy server |
US5944839A (en) | 1997-03-19 | 1999-08-31 | Symantec Corporation | System and method for automatically maintaining a computer system |
US6587877B1 (en) | 1997-03-25 | 2003-07-01 | Lucent Technologies Inc. | Management of time and expense when communicating between a host and a communication network |
US6192475B1 (en) | 1997-03-31 | 2001-02-20 | David R. Wallace | System and method for cloaking software |
US6167522A (en) | 1997-04-01 | 2000-12-26 | Sun Microsystems, Inc. | Method and apparatus for providing security for servers executing application programs received via a network |
US6356957B2 (en) | 1997-04-03 | 2002-03-12 | Hewlett-Packard Company | Method for emulating native object oriented foundation classes on a target object oriented programming system using a template library |
US5987557A (en) | 1997-06-19 | 1999-11-16 | Sun Microsystems, Inc. | Method and apparatus for implementing hardware protection domains in a system with no memory management unit (MMU) |
US6073142A (en) | 1997-06-23 | 2000-06-06 | Park City Group | Automated post office based rule analysis of e-mail messages and other data objects for controlled distribution in network environments |
US6275938B1 (en) | 1997-08-28 | 2001-08-14 | Microsoft Corporation | Security enhancement for untrusted executable code |
US6192401B1 (en) | 1997-10-21 | 2001-02-20 | Sun Microsystems, Inc. | System and method for determining cluster membership in a heterogeneous distributed system |
US6393465B2 (en) | 1997-11-25 | 2002-05-21 | Nixmail Corporation | Junk electronic mail detector and eliminator |
US5987610A (en) | 1998-02-12 | 1999-11-16 | Ameritech Corporation | Computer virus screening methods and systems |
EP0994427A4 (en) | 1998-05-06 | 2004-03-24 | Matsushita Electric Ind Co Ltd | METHOD AND SYSTEM FOR DIGITAL DATA TRANSMISSION / RECEPTION |
US6795966B1 (en) | 1998-05-15 | 2004-09-21 | Vmware, Inc. | Mechanism for restoring, porting, replicating and checkpointing computer systems using state extraction |
US6442686B1 (en) | 1998-07-02 | 2002-08-27 | Networks Associates Technology, Inc. | System and methodology for messaging server-based management and enforcement of crypto policies |
US6182142B1 (en) | 1998-07-10 | 2001-01-30 | Encommerce, Inc. | Distributed access management of information resources |
US6338149B1 (en) | 1998-07-31 | 2002-01-08 | Westinghouse Electric Company Llc | Change monitoring system for a computer system |
US6546425B1 (en) | 1998-10-09 | 2003-04-08 | Netmotion Wireless, Inc. | Method and apparatus for providing mobile and other intermittent connectivity in a computing environment |
JP3753873B2 (ja) | 1998-11-11 | 2006-03-08 | 株式会社島津製作所 | 分光光度計 |
JP3522141B2 (ja) | 1999-01-28 | 2004-04-26 | 富士通株式会社 | 修正プログラムを継承したプログラムの自動生成方法、プログラム自動生成装置及び修正プログラムを継承したプログラムを自動生成するプログラムを記録した記録媒体 |
US6969352B2 (en) | 1999-06-22 | 2005-11-29 | Teratech Corporation | Ultrasound probe with integrated electronics |
US6453468B1 (en) | 1999-06-30 | 2002-09-17 | B-Hub, Inc. | Methods for improving reliability while upgrading software programs in a clustered computer system |
US6496477B1 (en) | 1999-07-09 | 2002-12-17 | Texas Instruments Incorporated | Processes, articles, and packets for network path diversity in media over packet applications |
US6567857B1 (en) | 1999-07-29 | 2003-05-20 | Sun Microsystems, Inc. | Method and apparatus for dynamic proxy insertion in network traffic flow |
US7340684B2 (en) | 1999-08-19 | 2008-03-04 | National Instruments Corporation | System and method for programmatically generating a second graphical program based on a first graphical program |
US6256773B1 (en) | 1999-08-31 | 2001-07-03 | Accenture Llp | System, method and article of manufacture for configuration management in a development architecture framework |
US6990591B1 (en) | 1999-11-18 | 2006-01-24 | Secureworks, Inc. | Method and system for remotely configuring and monitoring a communication device |
US6321267B1 (en) | 1999-11-23 | 2001-11-20 | Escom Corporation | Method and apparatus for filtering junk email |
US6662219B1 (en) | 1999-12-15 | 2003-12-09 | Microsoft Corporation | System for determining at subgroup of nodes relative weight to represent cluster by obtaining exclusive possession of quorum resource |
US6460050B1 (en) | 1999-12-22 | 2002-10-01 | Mark Raymond Pace | Distributed content identification system |
US7836494B2 (en) | 1999-12-29 | 2010-11-16 | Intel Corporation | System and method for regulating the flow of information to or from an application |
US6769008B1 (en) | 2000-01-10 | 2004-07-27 | Sun Microsystems, Inc. | Method and apparatus for dynamically altering configurations of clustered computer systems |
EP1250650A1 (en) * | 2000-01-13 | 2002-10-23 | Tut Systems, Inc. | System and method for managing network access |
KR100865247B1 (ko) * | 2000-01-13 | 2008-10-27 | 디지맥 코포레이션 | 메타데이터를 인증하고 매체 신호들의 워터마크들 내에 메타데이터를 임베딩하는 방법 |
AU2001237697A1 (en) | 2000-03-17 | 2001-09-24 | Filesx Ltd. | Accelerating responses to requests made by users to an internet |
US6748534B1 (en) | 2000-03-31 | 2004-06-08 | Networks Associates, Inc. | System and method for partitioned distributed scanning of a large dataset for viruses and other malware |
US6941470B1 (en) | 2000-04-07 | 2005-09-06 | Everdream Corporation | Protected execution environments within a computer system |
CA2305078A1 (en) | 2000-04-12 | 2001-10-12 | Cloakware Corporation | Tamper resistant software - mass data encoding |
US7325127B2 (en) | 2000-04-25 | 2008-01-29 | Secure Data In Motion, Inc. | Security server system |
US6377808B1 (en) | 2000-04-27 | 2002-04-23 | Motorola, Inc. | Method and apparatus for routing data in a communication system |
WO2001084285A2 (en) | 2000-04-28 | 2001-11-08 | Internet Security Systems, Inc. | Method and system for managing computer security information |
US6769115B1 (en) | 2000-05-01 | 2004-07-27 | Emc Corporation | Adaptive interface for a software development environment |
US6847993B1 (en) | 2000-05-31 | 2005-01-25 | International Business Machines Corporation | Method, system and program products for managing cluster configurations |
US6934755B1 (en) | 2000-06-02 | 2005-08-23 | Sun Microsystems, Inc. | System and method for migrating processes on a network |
US6611925B1 (en) | 2000-06-13 | 2003-08-26 | Networks Associates Technology, Inc. | Single point of entry/origination item scanning within an enterprise or workgroup |
US20030061506A1 (en) | 2001-04-05 | 2003-03-27 | Geoffrey Cooper | System and method for security policy |
US6901519B1 (en) | 2000-06-22 | 2005-05-31 | Infobahn, Inc. | E-mail virus protection system and method |
US8204999B2 (en) | 2000-07-10 | 2012-06-19 | Oracle International Corporation | Query string processing |
US7093239B1 (en) | 2000-07-14 | 2006-08-15 | Internet Security Systems, Inc. | Computer immune system and method for detecting unwanted code in a computer system |
US7350204B2 (en) | 2000-07-24 | 2008-03-25 | Microsoft Corporation | Policies for secure software execution |
EP1307988B1 (en) | 2000-08-04 | 2004-04-21 | Xtradyne Technologies Aktiengesellschaft | Method and system for session based authorization and access control for networked application objects |
AUPQ968100A0 (en) | 2000-08-25 | 2000-09-21 | Telstra Corporation Limited | A management system |
US20020120720A1 (en) | 2000-09-01 | 2002-08-29 | Ian Moir | Method and system to pre-compile configuration information for a data communications device |
US20020165947A1 (en) | 2000-09-25 | 2002-11-07 | Crossbeam Systems, Inc. | Network application apparatus |
US7707305B2 (en) | 2000-10-17 | 2010-04-27 | Cisco Technology, Inc. | Methods and apparatus for protecting against overload conditions on nodes of a distributed network |
US7146305B2 (en) | 2000-10-24 | 2006-12-05 | Vcis, Inc. | Analytical virtual machine |
US7606898B1 (en) | 2000-10-24 | 2009-10-20 | Microsoft Corporation | System and method for distributed management of shared computers |
US6930985B1 (en) | 2000-10-26 | 2005-08-16 | Extreme Networks, Inc. | Method and apparatus for management of configuration in a network |
US7054930B1 (en) | 2000-10-26 | 2006-05-30 | Cisco Technology, Inc. | System and method for propagating filters |
US6834301B1 (en) | 2000-11-08 | 2004-12-21 | Networks Associates Technology, Inc. | System and method for configuration, management, and monitoring of a computer network using inheritance |
US6766334B1 (en) | 2000-11-21 | 2004-07-20 | Microsoft Corporation | Project-based configuration management method and apparatus |
US20020069367A1 (en) | 2000-12-06 | 2002-06-06 | Glen Tindal | Network operating system data directory |
US6907600B2 (en) | 2000-12-27 | 2005-06-14 | Intel Corporation | Virtual translation lookaside buffer |
US20020133586A1 (en) | 2001-01-16 | 2002-09-19 | Carter Shanklin | Method and device for monitoring data traffic and preventing unauthorized access to a network |
JP2002244898A (ja) | 2001-02-19 | 2002-08-30 | Hitachi Ltd | データベース管理プログラム及びデータベースシステム |
US6993012B2 (en) | 2001-02-20 | 2006-01-31 | Innomedia Pte, Ltd | Method for communicating audio data in a packet switched network |
US7739497B1 (en) | 2001-03-21 | 2010-06-15 | Verizon Corporate Services Group Inc. | Method and apparatus for anonymous IP datagram exchange using dynamic network address translation |
WO2002093334A2 (en) | 2001-04-06 | 2002-11-21 | Symantec Corporation | Temporal access control for computer virus outbreaks |
US6918110B2 (en) | 2001-04-11 | 2005-07-12 | Hewlett-Packard Development Company, L.P. | Dynamic instrumentation of an executable program by means of causing a breakpoint at the entry point of a function and providing instrumentation code |
US20020184510A1 (en) * | 2001-04-17 | 2002-12-05 | At&T Wireless Services, Inc. | Binding information for IP media flows |
CN1141821C (zh) | 2001-04-25 | 2004-03-10 | 数位联合电信股份有限公司 | 可重定向的连接上网系统 |
US6988101B2 (en) | 2001-05-31 | 2006-01-17 | International Business Machines Corporation | Method, system, and computer program product for providing an extensible file system for accessing a foreign file system from a local data processing system |
US6715050B2 (en) | 2001-05-31 | 2004-03-30 | Oracle International Corporation | Storage access keys |
US6988124B2 (en) | 2001-06-06 | 2006-01-17 | Microsoft Corporation | Locating potentially identical objects across multiple computers based on stochastic partitioning of workload |
US7290266B2 (en) | 2001-06-14 | 2007-10-30 | Cisco Technology, Inc. | Access control by a real-time stateful reference monitor with a state collection training mode and a lockdown mode for detecting predetermined patterns of events indicative of requests for operating system resources resulting in a decision to allow or block activity identified in a sequence of events based on a rule set defining a processing policy |
US7065767B2 (en) | 2001-06-29 | 2006-06-20 | Intel Corporation | Managed hosting server auditing and change tracking |
US7069330B1 (en) | 2001-07-05 | 2006-06-27 | Mcafee, Inc. | Control of interaction between client computer applications and network resources |
US20030023736A1 (en) | 2001-07-12 | 2003-01-30 | Kurt Abkemeier | Method and system for filtering messages |
US20030014667A1 (en) | 2001-07-16 | 2003-01-16 | Andrei Kolichtchak | Buffer overflow attack detection and suppression |
US6877088B2 (en) | 2001-08-08 | 2005-04-05 | Sun Microsystems, Inc. | Methods and apparatus for controlling speculative execution of instructions based on a multiaccess memory condition |
US7007302B1 (en) | 2001-08-31 | 2006-02-28 | Mcafee, Inc. | Efficient management and blocking of malicious code and hacking attempts in a network environment |
US7010796B1 (en) | 2001-09-28 | 2006-03-07 | Emc Corporation | Methods and apparatus providing remote operation of an application programming interface |
US7278161B2 (en) | 2001-10-01 | 2007-10-02 | International Business Machines Corporation | Protecting a data processing system from attack by a vandal who uses a vulnerability scanner |
US7177267B2 (en) | 2001-11-09 | 2007-02-13 | Adc Dsl Systems, Inc. | Hardware monitoring and configuration management |
US7853643B1 (en) | 2001-11-21 | 2010-12-14 | Blue Titan Software, Inc. | Web services-based computing resource lifecycle management |
EP1315066A1 (en) | 2001-11-21 | 2003-05-28 | BRITISH TELECOMMUNICATIONS public limited company | Computer security system |
US7346781B2 (en) | 2001-12-06 | 2008-03-18 | Mcafee, Inc. | Initiating execution of a computer program from an encrypted version of a computer program |
US7039949B2 (en) | 2001-12-10 | 2006-05-02 | Brian Ross Cartmell | Method and system for blocking unwanted communications |
US7159036B2 (en) | 2001-12-10 | 2007-01-02 | Mcafee, Inc. | Updating data from a source computer to groups of destination computers |
US10033700B2 (en) | 2001-12-12 | 2018-07-24 | Intellectual Ventures I Llc | Dynamic evaluation of access rights |
US7690023B2 (en) | 2001-12-13 | 2010-03-30 | Japan Science And Technology Agency | Software safety execution system |
US7398389B2 (en) | 2001-12-20 | 2008-07-08 | Coretrace Corporation | Kernel-based network security infrastructure |
US7096500B2 (en) | 2001-12-21 | 2006-08-22 | Mcafee, Inc. | Predictive malware scanning of internet data |
JP3906356B2 (ja) | 2001-12-27 | 2007-04-18 | 独立行政法人情報通信研究機構 | 構文解析方法及び装置 |
US7743415B2 (en) | 2002-01-31 | 2010-06-22 | Riverbed Technology, Inc. | Denial of service attacks characterization |
US6772345B1 (en) | 2002-02-08 | 2004-08-03 | Networks Associates Technology, Inc. | Protocol-level malware scanner |
US20030167399A1 (en) | 2002-03-01 | 2003-09-04 | Yves Audebert | Method and system for performing post issuance configuration and data changes to a personal security device using a communications pipe |
US6941449B2 (en) | 2002-03-04 | 2005-09-06 | Hewlett-Packard Development Company, L.P. | Method and apparatus for performing critical tasks using speculative operations |
US7600021B2 (en) | 2002-04-03 | 2009-10-06 | Microsoft Corporation | Delta replication of source files and packages across networked resources |
US20070253430A1 (en) | 2002-04-23 | 2007-11-01 | Minami John S | Gigabit Ethernet Adapter |
US7370360B2 (en) | 2002-05-13 | 2008-05-06 | International Business Machines Corporation | Computer immune system and method for detecting unwanted code in a P-code or partially compiled native-code program executing within a virtual machine |
US20030221190A1 (en) | 2002-05-22 | 2003-11-27 | Sun Microsystems, Inc. | System and method for performing patch installation on multiple devices |
US7823148B2 (en) | 2002-05-22 | 2010-10-26 | Oracle America, Inc. | System and method for performing patch installation via a graphical user interface |
US7024404B1 (en) | 2002-05-28 | 2006-04-04 | The State University Rutgers | Retrieval and display of data objects using a cross-group ranking metric |
US20040111623A1 (en) * | 2002-06-10 | 2004-06-10 | Akonix Systems, Inc. | Systems and methods for detecting user presence |
US8843903B1 (en) | 2003-06-11 | 2014-09-23 | Symantec Corporation | Process tracking application layered system |
US7512977B2 (en) | 2003-06-11 | 2009-03-31 | Symantec Corporation | Intrustion protection system utilizing layers |
US7823203B2 (en) | 2002-06-17 | 2010-10-26 | At&T Intellectual Property Ii, L.P. | Method and device for detecting computer network intrusions |
US7139916B2 (en) | 2002-06-28 | 2006-11-21 | Ebay, Inc. | Method and system for monitoring user interaction with a computer |
US8924484B2 (en) | 2002-07-16 | 2014-12-30 | Sonicwall, Inc. | Active e-mail filter with challenge-response |
US7522906B2 (en) | 2002-08-09 | 2009-04-21 | Wavelink Corporation | Mobile unit configuration management for WLANs |
JP2004078507A (ja) | 2002-08-16 | 2004-03-11 | Sony Corp | アクセス制御装置及びアクセス制御方法、並びにコンピュータ・プログラム |
US7647410B2 (en) * | 2002-08-28 | 2010-01-12 | Procera Networks, Inc. | Network rights management |
US7624347B2 (en) | 2002-09-17 | 2009-11-24 | At&T Intellectual Property I, L.P. | System and method for forwarding full header information in email messages |
US7546333B2 (en) | 2002-10-23 | 2009-06-09 | Netapp, Inc. | Methods and systems for predictive change management for access paths in networks |
US20040088398A1 (en) | 2002-11-06 | 2004-05-06 | Barlow Douglas B. | Systems and methods for providing autoconfiguration and management of nodes |
US7353501B2 (en) | 2002-11-18 | 2008-04-01 | Microsoft Corporation | Generic wrapper scheme |
US7865931B1 (en) | 2002-11-25 | 2011-01-04 | Accenture Global Services Limited | Universal authorization and access control security measure for applications |
US7346927B2 (en) | 2002-12-12 | 2008-03-18 | Access Business Group International Llc | System and method for storing and accessing secure data |
US20040143749A1 (en) | 2003-01-16 | 2004-07-22 | Platformlogic, Inc. | Behavior-based host-based intrusion prevention system |
US20040167906A1 (en) | 2003-02-25 | 2004-08-26 | Smith Randolph C. | System consolidation tool and method for patching multiple servers |
US7024548B1 (en) | 2003-03-10 | 2006-04-04 | Cisco Technology, Inc. | Methods and apparatus for auditing and tracking changes to an existing configuration of a computerized device |
US7529754B2 (en) | 2003-03-14 | 2009-05-05 | Websense, Inc. | System and method of monitoring and controlling application files |
WO2004095285A1 (ja) | 2003-03-28 | 2004-11-04 | Matsushita Electric Industrial Co.,Ltd. | 記録媒体およびこれを用いる記録装置並びに再生装置 |
US8209680B1 (en) | 2003-04-11 | 2012-06-26 | Vmware, Inc. | System and method for disk imaging on diverse computers |
US7607010B2 (en) | 2003-04-12 | 2009-10-20 | Deep Nines, Inc. | System and method for network edge data protection |
US20050108516A1 (en) | 2003-04-17 | 2005-05-19 | Robert Balzer | By-pass and tampering protection for application wrappers |
US20040230963A1 (en) | 2003-05-12 | 2004-11-18 | Rothman Michael A. | Method for updating firmware in an operating system agnostic manner |
DE10324189A1 (de) | 2003-05-28 | 2004-12-16 | Robert Bosch Gmbh | Verfahren zur Steuerung des Zugriffs auf eine Ressource einer Applikation in einer Datenverarbeitungseinrichtung |
US7657599B2 (en) | 2003-05-29 | 2010-02-02 | Mindshare Design, Inc. | Systems and methods for automatically updating electronic mail access lists |
US20050108562A1 (en) | 2003-06-18 | 2005-05-19 | Khazan Roger I. | Technique for detecting executable malicious code using a combination of static and dynamic analyses |
US7827602B2 (en) * | 2003-06-30 | 2010-11-02 | At&T Intellectual Property I, L.P. | Network firewall host application identification and authentication |
US7454489B2 (en) | 2003-07-01 | 2008-11-18 | International Business Machines Corporation | System and method for accessing clusters of servers from the internet network |
US7283517B2 (en) | 2003-07-22 | 2007-10-16 | Innomedia Pte | Stand alone multi-media terminal adapter with network address translation and port partitioning |
US7463590B2 (en) | 2003-07-25 | 2008-12-09 | Reflex Security, Inc. | System and method for threat detection and response |
US7526541B2 (en) | 2003-07-29 | 2009-04-28 | Enterasys Networks, Inc. | System and method for dynamic network policy management |
US7886093B1 (en) | 2003-07-31 | 2011-02-08 | Hewlett-Packard Development Company, L.P. | Electronic device network supporting compression and decompression in electronic devices |
US7925722B1 (en) | 2003-08-01 | 2011-04-12 | Avocent Corporation | Method and apparatus for discovery and installation of network devices through a network |
US7401104B2 (en) | 2003-08-21 | 2008-07-15 | Microsoft Corporation | Systems and methods for synchronizing computer systems through an intermediary file system share or device |
US7464408B1 (en) | 2003-08-29 | 2008-12-09 | Solidcore Systems, Inc. | Damage containment by translation |
US8539063B1 (en) | 2003-08-29 | 2013-09-17 | Mcafee, Inc. | Method and system for containment of networked application client software by explicit human input |
US7386888B2 (en) | 2003-08-29 | 2008-06-10 | Trend Micro, Inc. | Network isolation techniques suitable for virus protection |
US20050065935A1 (en) | 2003-09-16 | 2005-03-24 | Chebolu Anil Kumar | Client comparison of network content with server-based categorization |
US7360097B2 (en) | 2003-09-30 | 2008-04-15 | Check Point Software Technologies, Inc. | System providing methodology for securing interfaces of executable files |
US20050081053A1 (en) | 2003-10-10 | 2005-04-14 | International Business Machines Corlporation | Systems and methods for efficient computer virus detection |
US7930351B2 (en) | 2003-10-14 | 2011-04-19 | At&T Intellectual Property I, L.P. | Identifying undesired email messages having attachments |
US7280956B2 (en) | 2003-10-24 | 2007-10-09 | Microsoft Corporation | System, method, and computer program product for file encryption, decryption and transfer |
US7814554B1 (en) | 2003-11-06 | 2010-10-12 | Gary Dean Ragner | Dynamic associative storage security for long-term memory storage devices |
US20050114672A1 (en) | 2003-11-20 | 2005-05-26 | Encryptx Corporation | Data rights management of digital information in a portable software permission wrapper |
US20040172551A1 (en) | 2003-12-09 | 2004-09-02 | Michael Connor | First response computer virus blocking. |
US7600219B2 (en) | 2003-12-10 | 2009-10-06 | Sap Ag | Method and system to monitor software interface updates and assess backward compatibility |
US7546594B2 (en) | 2003-12-15 | 2009-06-09 | Microsoft Corporation | System and method for updating installation components using an installation component delta patch in a networked environment |
US7840968B1 (en) | 2003-12-17 | 2010-11-23 | Mcafee, Inc. | Method and system for containment of usage of language interfaces |
JP2005202523A (ja) | 2004-01-13 | 2005-07-28 | Sony Corp | コンピュータ装置及びプロセス制御方法 |
US7272654B1 (en) | 2004-03-04 | 2007-09-18 | Sandbox Networks, Inc. | Virtualizing network-attached-storage (NAS) with a compact table that stores lossy hashes of file names and parent handles rather than full names |
JP4480422B2 (ja) | 2004-03-05 | 2010-06-16 | 富士通株式会社 | 不正アクセス阻止方法、装置及びシステム並びにプログラム |
US7783735B1 (en) | 2004-03-22 | 2010-08-24 | Mcafee, Inc. | Containment of network communication |
JP2005275839A (ja) | 2004-03-25 | 2005-10-06 | Nec Corp | ソフトウェア利用許可方法及びシステム |
US8042182B2 (en) | 2004-03-30 | 2011-10-18 | Telecom Italia S.P.A. | Method and system for network intrusion detection, related network and computer program product |
US7966658B2 (en) | 2004-04-08 | 2011-06-21 | The Regents Of The University Of California | Detecting public network attacks using signatures and fast content analysis |
EP1745342A2 (en) | 2004-04-19 | 2007-01-24 | Securewave S.A. | On-line centralized and local authorization of executable files |
US20060004875A1 (en) | 2004-05-11 | 2006-01-05 | Microsoft Corporation | CMDB schema |
US7890946B2 (en) | 2004-05-11 | 2011-02-15 | Microsoft Corporation | Efficient patching |
US7818377B2 (en) | 2004-05-24 | 2010-10-19 | Microsoft Corporation | Extended message rule architecture |
ATE451806T1 (de) | 2004-05-24 | 2009-12-15 | Computer Ass Think Inc | System und verfahren zum automatischen konfigurieren eines mobilen geräts |
US7506170B2 (en) | 2004-05-28 | 2009-03-17 | Microsoft Corporation | Method for secure access to multiple secure networks |
US20050273858A1 (en) | 2004-06-07 | 2005-12-08 | Erez Zadok | Stackable file systems and methods thereof |
US7624445B2 (en) | 2004-06-15 | 2009-11-24 | International Business Machines Corporation | System for dynamic network reconfiguration and quarantine in response to threat conditions |
JP4341517B2 (ja) | 2004-06-21 | 2009-10-07 | 日本電気株式会社 | セキュリティポリシー管理システム、セキュリティポリシー管理方法およびプログラム |
US7694150B1 (en) | 2004-06-22 | 2010-04-06 | Cisco Technology, Inc | System and methods for integration of behavioral and signature based security |
US20050289538A1 (en) | 2004-06-23 | 2005-12-29 | International Business Machines Corporation | Deploying an application software on a virtual deployment target |
US7203864B2 (en) | 2004-06-25 | 2007-04-10 | Hewlett-Packard Development Company, L.P. | Method and system for clustering computers into peer groups and comparing individual computers to their peers |
US7908653B2 (en) | 2004-06-29 | 2011-03-15 | Intel Corporation | Method of improving computer security through sandboxing |
BRPI0418942B1 (pt) | 2004-07-09 | 2018-05-29 | Telefonaktiebolaget Lm Ericsson | Método para prover serviços diferentes em um sistema de comunicação de multimídia, e, servidor de aplicativo em um sistema de comunicação de multimídia |
US20060015501A1 (en) | 2004-07-19 | 2006-01-19 | International Business Machines Corporation | System, method and program product to determine a time interval at which to check conditions to permit access to a file |
US7937455B2 (en) | 2004-07-28 | 2011-05-03 | Oracle International Corporation | Methods and systems for modifying nodes in a cluster environment |
JP2006059217A (ja) | 2004-08-23 | 2006-03-02 | Mitsubishi Electric Corp | ソフトウェアメモリイメージ生成装置及び組み込み機器ソフトウェア更新システム及びプログラム |
US7703090B2 (en) | 2004-08-31 | 2010-04-20 | Microsoft Corporation | Patch un-installation |
US7873955B1 (en) | 2004-09-07 | 2011-01-18 | Mcafee, Inc. | Solidifying the executable software set of a computer |
US7392374B2 (en) | 2004-09-21 | 2008-06-24 | Hewlett-Packard Development Company, L.P. | Moving kernel configurations |
US7561515B2 (en) * | 2004-09-27 | 2009-07-14 | Intel Corporation | Role-based network traffic-flow rate control |
US8146145B2 (en) | 2004-09-30 | 2012-03-27 | Rockstar Bidco Lp | Method and apparatus for enabling enhanced control of traffic propagation through a network firewall |
US7685632B2 (en) | 2004-10-01 | 2010-03-23 | Microsoft Corporation | Access authorization having a centralized policy |
US7506364B2 (en) | 2004-10-01 | 2009-03-17 | Microsoft Corporation | Integrated access authorization |
US20060080656A1 (en) | 2004-10-12 | 2006-04-13 | Microsoft Corporation | Methods and instructions for patch management |
US9329905B2 (en) | 2004-10-15 | 2016-05-03 | Emc Corporation | Method and apparatus for configuring, monitoring and/or managing resource groups including a virtual machine |
US8099060B2 (en) * | 2004-10-29 | 2012-01-17 | Research In Motion Limited | Wireless/wired mobile communication device with option to automatically block wireless communication when connected for wired communication |
US7765538B2 (en) | 2004-10-29 | 2010-07-27 | Hewlett-Packard Development Company, L.P. | Method and apparatus for determining which program patches to recommend for installation |
WO2007001439A2 (en) | 2004-11-04 | 2007-01-04 | Telcordia Technologies, Inc. | Detecting exploit code in network flows |
US20060101277A1 (en) | 2004-11-10 | 2006-05-11 | Meenan Patrick A | Detecting and remedying unauthorized computer programs |
WO2006101549A2 (en) | 2004-12-03 | 2006-09-28 | Whitecell Software, Inc. | Secure system for allowing the execution of authorized computer program code |
US7765544B2 (en) | 2004-12-17 | 2010-07-27 | Intel Corporation | Method, apparatus and system for improving security in a virtual machine host |
US8479193B2 (en) | 2004-12-17 | 2013-07-02 | Intel Corporation | Method, apparatus and system for enhancing the usability of virtual machines |
US7607170B2 (en) | 2004-12-22 | 2009-10-20 | Radware Ltd. | Stateful attack protection |
US7752667B2 (en) | 2004-12-28 | 2010-07-06 | Lenovo (Singapore) Pte Ltd. | Rapid virus scan using file signature created during file write |
CN102123178B (zh) * | 2005-01-24 | 2014-04-09 | 茨特里克斯系统公司 | 在网络中对动态产生的对象执行缓存的系统和方法 |
US7302558B2 (en) | 2005-01-25 | 2007-11-27 | Goldman Sachs & Co. | Systems and methods to facilitate the creation and configuration management of computing systems |
US7385938B1 (en) | 2005-02-02 | 2008-06-10 | At&T Corp. | Method and apparatus for adjusting a network device configuration change distribution schedule |
US20130247027A1 (en) | 2005-02-16 | 2013-09-19 | Solidcore Systems, Inc. | Distribution and installation of solidified software on a computer |
US8056138B2 (en) | 2005-02-26 | 2011-11-08 | International Business Machines Corporation | System, method, and service for detecting improper manipulation of an application |
US7836504B2 (en) | 2005-03-01 | 2010-11-16 | Microsoft Corporation | On-access scan of memory for malware |
US7685635B2 (en) | 2005-03-11 | 2010-03-23 | Microsoft Corporation | Systems and methods for multi-level intercept processing in a virtual machine environment |
TW200707417A (en) | 2005-03-18 | 2007-02-16 | Sony Corp | Reproducing apparatus, reproducing method, program, program storage medium, data delivery system, data structure, and manufacturing method of recording medium |
US7552479B1 (en) | 2005-03-22 | 2009-06-23 | Symantec Corporation | Detecting shellcode that modifies IAT entries |
JP2006270894A (ja) | 2005-03-25 | 2006-10-05 | Fuji Xerox Co Ltd | ゲートウェイ装置、端末装置、通信システムおよびプログラム |
US7770151B2 (en) | 2005-04-07 | 2010-08-03 | International Business Machines Corporation | Automatic generation of solution deployment descriptors |
US8590044B2 (en) | 2005-04-14 | 2013-11-19 | International Business Machines Corporation | Selective virus scanning system and method |
US7349931B2 (en) | 2005-04-14 | 2008-03-25 | Webroot Software, Inc. | System and method for scanning obfuscated files for pestware |
US7562385B2 (en) | 2005-04-20 | 2009-07-14 | Fuji Xerox Co., Ltd. | Systems and methods for dynamic authentication using physical keys |
US7603552B1 (en) | 2005-05-04 | 2009-10-13 | Mcafee, Inc. | Piracy prevention using unique module translation |
US7363463B2 (en) | 2005-05-13 | 2008-04-22 | Microsoft Corporation | Method and system for caching address translations from multiple address spaces in virtual machines |
US8001245B2 (en) | 2005-06-01 | 2011-08-16 | International Business Machines Corporation | System and method for autonomically configurable router |
WO2006137057A2 (en) | 2005-06-21 | 2006-12-28 | Onigma Ltd. | A method and a system for providing comprehensive protection against leakage of sensitive information assets using host based agents, content- meta-data and rules-based policies |
US8839450B2 (en) | 2007-08-02 | 2014-09-16 | Intel Corporation | Secure vault service for software components within an execution environment |
US7739721B2 (en) | 2005-07-11 | 2010-06-15 | Microsoft Corporation | Per-user and system granular audit policy implementation |
CN101218568A (zh) | 2005-07-11 | 2008-07-09 | 微软公司 | 每-用户和系统粒度的审计策略实现 |
US7856661B1 (en) | 2005-07-14 | 2010-12-21 | Mcafee, Inc. | Classification of software on networked systems |
US7984493B2 (en) * | 2005-07-22 | 2011-07-19 | Alcatel-Lucent | DNS based enforcement for confinement and detection of network malicious activities |
CN103984891A (zh) | 2005-07-29 | 2014-08-13 | Bit9公司 | 网络安全系统和方法 |
US7895651B2 (en) | 2005-07-29 | 2011-02-22 | Bit 9, Inc. | Content tracking in a network security system |
US7962616B2 (en) | 2005-08-11 | 2011-06-14 | Micro Focus (Us), Inc. | Real-time activity monitoring and reporting |
US8327353B2 (en) | 2005-08-30 | 2012-12-04 | Microsoft Corporation | Hierarchical virtualization with a multi-level virtualization mechanism |
US7340574B2 (en) | 2005-08-30 | 2008-03-04 | Rockwell Automation Technologies, Inc. | Method and apparatus for synchronizing an industrial controller with a redundant controller |
US8166474B1 (en) | 2005-09-19 | 2012-04-24 | Vmware, Inc. | System and methods for implementing network traffic management for virtual and physical machines |
US20070074199A1 (en) | 2005-09-27 | 2007-03-29 | Sebastian Schoenberg | Method and apparatus for delivering microcode updates through virtual machine operations |
EP1770915A1 (en) | 2005-09-29 | 2007-04-04 | Matsushita Electric Industrial Co., Ltd. | Policy control in the evolved system architecture |
US7712132B1 (en) | 2005-10-06 | 2010-05-04 | Ogilvie John W | Detecting surreptitious spyware |
US8131825B2 (en) | 2005-10-07 | 2012-03-06 | Citrix Systems, Inc. | Method and a system for responding locally to requests for file metadata associated with files stored remotely |
US7725737B2 (en) | 2005-10-14 | 2010-05-25 | Check Point Software Technologies, Inc. | System and methodology providing secure workspace environment |
US9055093B2 (en) | 2005-10-21 | 2015-06-09 | Kevin R. Borders | Method, system and computer program product for detecting at least one of security threats and undesirable computer files |
US20070169079A1 (en) | 2005-11-08 | 2007-07-19 | Microsoft Corporation | Software update management |
US7836303B2 (en) | 2005-12-09 | 2010-11-16 | University Of Washington | Web browser operating system |
US7856538B2 (en) | 2005-12-12 | 2010-12-21 | Systex, Inc. | Methods, systems and computer readable medium for detecting memory overflow conditions |
US20070143851A1 (en) | 2005-12-21 | 2007-06-21 | Fiberlink | Method and systems for controlling access to computing resources based on known security vulnerabilities |
US8296437B2 (en) | 2005-12-29 | 2012-10-23 | Logmein, Inc. | Server-mediated setup and maintenance of peer-to-peer client computer communications |
US20070168861A1 (en) | 2006-01-17 | 2007-07-19 | Bell Denise A | Method for indicating completion status of user initiated and system created tasks |
US20070174429A1 (en) | 2006-01-24 | 2007-07-26 | Citrix Systems, Inc. | Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment |
US7757269B1 (en) | 2006-02-02 | 2010-07-13 | Mcafee, Inc. | Enforcing alignment of approved changes and deployed changes in the software change life-cycle |
ES2360110T3 (es) * | 2006-02-05 | 2011-05-31 | Telefonaktiebolaget L M Ericsson (Publ) | Método y dispositivos para instalar filtros de paquetes en una transmisión de datos. |
WO2007100045A1 (ja) * | 2006-03-03 | 2007-09-07 | Nec Corporation | 通信制御装置、通信制御システム、通信制御方法、および通信制御用プログラム |
WO2007099273A1 (en) | 2006-03-03 | 2007-09-07 | Arm Limited | Monitoring values of signals within an integrated circuit |
US8621433B2 (en) | 2006-03-20 | 2013-12-31 | Microsoft Corporation | Managing version information for software components |
US7895573B1 (en) | 2006-03-27 | 2011-02-22 | Mcafee, Inc. | Execution environment file inventory |
US7752233B2 (en) | 2006-03-29 | 2010-07-06 | Massachusetts Institute Of Technology | Techniques for clustering a set of objects |
KR20070099201A (ko) | 2006-04-03 | 2007-10-09 | 삼성전자주식회사 | 휴대형 무선 기기의 보안 관리 방법 및 이를 이용한 보안관리 장치 |
US7870387B1 (en) | 2006-04-07 | 2011-01-11 | Mcafee, Inc. | Program-based authorization |
US8015563B2 (en) | 2006-04-14 | 2011-09-06 | Microsoft Corporation | Managing virtual machines with system-wide policies |
US7966659B1 (en) | 2006-04-18 | 2011-06-21 | Rockwell Automation Technologies, Inc. | Distributed learn mode for configuring a firewall, security authority, intrusion detection/prevention devices, and the like |
US8352930B1 (en) | 2006-04-24 | 2013-01-08 | Mcafee, Inc. | Software modification by group to minimize breakage |
US8458673B2 (en) | 2006-04-26 | 2013-06-04 | Flexera Software Llc | Computer-implemented method and system for binding digital rights management executable code to a software application |
US7849502B1 (en) | 2006-04-29 | 2010-12-07 | Ironport Systems, Inc. | Apparatus for monitoring network traffic |
US8555404B1 (en) | 2006-05-18 | 2013-10-08 | Mcafee, Inc. | Connectivity-based authorization |
US20080082662A1 (en) | 2006-05-19 | 2008-04-03 | Richard Dandliker | Method and apparatus for controlling access to network resources based on reputation |
US8291409B2 (en) | 2006-05-22 | 2012-10-16 | Microsoft Corporation | Updating virtual machine with patch on host that does not have network access |
US20070276950A1 (en) * | 2006-05-26 | 2007-11-29 | Rajesh Dadhia | Firewall For Dynamically Activated Resources |
US7761912B2 (en) | 2006-06-06 | 2010-07-20 | Microsoft Corporation | Reputation driven firewall |
US7809704B2 (en) | 2006-06-15 | 2010-10-05 | Microsoft Corporation | Combining spectral and probabilistic clustering |
US7831997B2 (en) * | 2006-06-22 | 2010-11-09 | Intel Corporation | Secure and automatic provisioning of computer systems having embedded network devices |
US20070300215A1 (en) | 2006-06-26 | 2007-12-27 | Bardsley Jeffrey S | Methods, systems, and computer program products for obtaining and utilizing a score indicative of an overall performance effect of a software update on a software host |
US8009566B2 (en) | 2006-06-26 | 2011-08-30 | Palo Alto Networks, Inc. | Packet classification in a network security device |
US8468526B2 (en) | 2006-06-30 | 2013-06-18 | Intel Corporation | Concurrent thread execution using user-level asynchronous signaling |
US7950056B1 (en) | 2006-06-30 | 2011-05-24 | Symantec Corporation | Behavior based processing of a new version or variant of a previously characterized program |
US8365294B2 (en) | 2006-06-30 | 2013-01-29 | Intel Corporation | Hardware platform authentication and multi-platform validation |
US8572721B2 (en) | 2006-08-03 | 2013-10-29 | Citrix Systems, Inc. | Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance |
US8495181B2 (en) | 2006-08-03 | 2013-07-23 | Citrix Systems, Inc | Systems and methods for application based interception SSI/VPN traffic |
US8015388B1 (en) | 2006-08-04 | 2011-09-06 | Vmware, Inc. | Bypassing guest page table walk for shadow page table entries not present in guest page table |
US20080059123A1 (en) | 2006-08-29 | 2008-03-06 | Microsoft Corporation | Management of host compliance evaluation |
EP1901192A1 (en) * | 2006-09-14 | 2008-03-19 | British Telecommunications Public Limited Company | Mobile application registration |
US8161475B2 (en) | 2006-09-29 | 2012-04-17 | Microsoft Corporation | Automatic load and balancing for virtual machines to meet resource requirements |
US7769731B2 (en) | 2006-10-04 | 2010-08-03 | International Business Machines Corporation | Using file backup software to generate an alert when a file modification policy is violated |
US9697019B1 (en) | 2006-10-17 | 2017-07-04 | Manageiq, Inc. | Adapt a virtual machine to comply with system enforced policies and derive an optimized variant of the adapted virtual machine |
US8584199B1 (en) * | 2006-10-17 | 2013-11-12 | A10 Networks, Inc. | System and method to apply a packet routing policy to an application session |
US8055904B1 (en) | 2006-10-19 | 2011-11-08 | United Services Automobile Assocation (USAA) | Systems and methods for software application security management |
US7979749B2 (en) | 2006-11-15 | 2011-07-12 | International Business Machines Corporation | Method and infrastructure for detecting and/or servicing a failing/failed operating system instance |
US7689817B2 (en) | 2006-11-16 | 2010-03-30 | Intel Corporation | Methods and apparatus for defeating malware |
US8091127B2 (en) | 2006-12-11 | 2012-01-03 | International Business Machines Corporation | Heuristic malware detection |
US20080155336A1 (en) | 2006-12-20 | 2008-06-26 | International Business Machines Corporation | Method, system and program product for dynamically identifying components contributing to service degradation |
US8336046B2 (en) | 2006-12-29 | 2012-12-18 | Intel Corporation | Dynamic VM cloning on request from application based on mapping of virtual hardware configuration to the identified physical hardware resources |
US7996836B1 (en) | 2006-12-29 | 2011-08-09 | Symantec Corporation | Using a hypervisor to provide computer security |
US8381209B2 (en) | 2007-01-03 | 2013-02-19 | International Business Machines Corporation | Moveable access control list (ACL) mechanisms for hypervisors and virtual machines and virtual port firewalls |
US8254568B2 (en) | 2007-01-07 | 2012-08-28 | Apple Inc. | Secure booting a computing device |
US9424154B2 (en) | 2007-01-10 | 2016-08-23 | Mcafee, Inc. | Method of and system for computer system state checks |
US8332929B1 (en) | 2007-01-10 | 2012-12-11 | Mcafee, Inc. | Method and apparatus for process enforced configuration management |
US8380987B2 (en) | 2007-01-25 | 2013-02-19 | Microsoft Corporation | Protection agents and privilege modes |
JP4715774B2 (ja) | 2007-03-02 | 2011-07-06 | 日本電気株式会社 | レプリケーション方法、レプリケーションシステム、ストレージ装置、プログラム |
US8276201B2 (en) | 2007-03-22 | 2012-09-25 | International Business Machines Corporation | Integrity protection in data processing systems |
US20080282080A1 (en) | 2007-05-11 | 2008-11-13 | Nortel Networks Limited | Method and apparatus for adapting a communication network according to information provided by a trusted client |
US7930327B2 (en) | 2007-05-21 | 2011-04-19 | International Business Machines Corporation | Method and apparatus for obtaining the absolute path name of an open file system object from its file descriptor |
US20080295173A1 (en) | 2007-05-21 | 2008-11-27 | Tsvetomir Iliev Tsvetanov | Pattern-based network defense mechanism |
US20080301770A1 (en) | 2007-05-31 | 2008-12-04 | Kinder Nathan G | Identity based virtual machine selector |
US20090007100A1 (en) | 2007-06-28 | 2009-01-01 | Microsoft Corporation | Suspending a Running Operating System to Enable Security Scanning |
US8763115B2 (en) | 2007-08-08 | 2014-06-24 | Vmware, Inc. | Impeding progress of malicious guest software |
US20090049172A1 (en) | 2007-08-16 | 2009-02-19 | Robert Miller | Concurrent Node Self-Start in a Peer Cluster |
CN101370004A (zh) | 2007-08-16 | 2009-02-18 | 华为技术有限公司 | 一种组播会话安全策略的分发方法及组播装置 |
US7921686B2 (en) | 2007-08-28 | 2011-04-12 | Cisco Technology, Inc. | Highly scalable architecture for application network appliances |
WO2009032710A2 (en) | 2007-08-29 | 2009-03-12 | Nirvanix, Inc. | Filing system and method for data files stored in a distributed communications network |
US8250641B2 (en) | 2007-09-17 | 2012-08-21 | Intel Corporation | Method and apparatus for dynamic switching and real time security control on virtualized systems |
US8555081B2 (en) | 2007-10-30 | 2013-10-08 | Vmware, Inc. | Cryptographic multi-shadowing with integrity verification |
US8195931B1 (en) | 2007-10-31 | 2012-06-05 | Mcafee, Inc. | Application change control |
JP5238235B2 (ja) | 2007-12-07 | 2013-07-17 | 株式会社日立製作所 | 管理装置及び管理方法 |
US8515075B1 (en) | 2008-01-31 | 2013-08-20 | Mcafee, Inc. | Method of and system for malicious software detection using critical address space protection |
US8788805B2 (en) * | 2008-02-29 | 2014-07-22 | Cisco Technology, Inc. | Application-level service access to encrypted data streams |
US20090249471A1 (en) | 2008-03-27 | 2009-10-01 | Moshe Litvin | Reversible firewall policies |
US8321931B2 (en) | 2008-03-31 | 2012-11-27 | Intel Corporation | Method and apparatus for sequential hypervisor invocation |
JP5178539B2 (ja) * | 2008-04-04 | 2013-04-10 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、セッション管理システム並びにプログラム |
US8615502B2 (en) | 2008-04-18 | 2013-12-24 | Mcafee, Inc. | Method of and system for reverse mapping vnode pointers |
US8234709B2 (en) | 2008-06-20 | 2012-07-31 | Symantec Operating Corporation | Streaming malware definition updates |
US9058420B2 (en) | 2008-06-20 | 2015-06-16 | Vmware, Inc. | Synchronous decoupled program analysis in virtual environments |
US8132091B2 (en) | 2008-08-07 | 2012-03-06 | Serge Nabutovsky | Link exchange system and method |
US8065714B2 (en) | 2008-09-12 | 2011-11-22 | Hytrust, Inc. | Methods and systems for securely managing virtualization platform |
US8726391B1 (en) | 2008-10-10 | 2014-05-13 | Symantec Corporation | Scheduling malware signature updates in relation to threat awareness and environmental safety |
US9141381B2 (en) | 2008-10-27 | 2015-09-22 | Vmware, Inc. | Version control environment for virtual machines |
JP4770921B2 (ja) | 2008-12-01 | 2011-09-14 | 日本電気株式会社 | ゲートウェイサーバ、ファイル管理システム、ファイル管理方法とプログラム |
US8544003B1 (en) | 2008-12-11 | 2013-09-24 | Mcafee, Inc. | System and method for managing virtual machine configurations |
US8274895B2 (en) | 2009-01-26 | 2012-09-25 | Telefonaktiebolaget L M Ericsson (Publ) | Dynamic management of network flows |
US8904520B1 (en) | 2009-03-19 | 2014-12-02 | Symantec Corporation | Communication-based reputation system |
US8387046B1 (en) | 2009-03-26 | 2013-02-26 | Symantec Corporation | Security driver for hypervisors and operating systems of virtualized datacenters |
US8060722B2 (en) | 2009-03-27 | 2011-11-15 | Vmware, Inc. | Hardware assistance for shadow page table coherence with guest page mappings |
US20100299277A1 (en) | 2009-05-19 | 2010-11-25 | Randy Emelo | System and method for creating and enhancing mentoring relationships |
US8359422B2 (en) | 2009-06-26 | 2013-01-22 | Vmware, Inc. | System and method to reduce trace faults in software MMU virtualization |
GB2471716A (en) | 2009-07-10 | 2011-01-12 | F Secure Oyj | Anti-virus scan management using intermediate results |
JP2010016834A (ja) | 2009-07-16 | 2010-01-21 | Nippon Telegr & Teleph Corp <Ntt> | フィルタリング方法 |
US8341627B2 (en) | 2009-08-21 | 2012-12-25 | Mcafee, Inc. | Method and system for providing user space address protection from writable memory area in a virtual environment |
US8381284B2 (en) | 2009-08-21 | 2013-02-19 | Mcafee, Inc. | System and method for enforcing security policies in a virtual environment |
US8572695B2 (en) | 2009-09-08 | 2013-10-29 | Ricoh Co., Ltd | Method for applying a physical seal authorization to documents in electronic workflows |
US8234408B2 (en) * | 2009-09-10 | 2012-07-31 | Cloudshield Technologies, Inc. | Differentiating unique systems sharing a common address |
US9552497B2 (en) | 2009-11-10 | 2017-01-24 | Mcafee, Inc. | System and method for preventing data loss using virtual machine wrapped applications |
US9390263B2 (en) | 2010-03-31 | 2016-07-12 | Sophos Limited | Use of an application controller to monitor and control software file and application environments |
US8875292B1 (en) | 2010-04-05 | 2014-10-28 | Symantec Corporation | Systems and methods for managing malware signatures |
US8813209B2 (en) | 2010-06-03 | 2014-08-19 | International Business Machines Corporation | Automating network reconfiguration during migrations |
US8925101B2 (en) | 2010-07-28 | 2014-12-30 | Mcafee, Inc. | System and method for local protection against malicious software |
US8938800B2 (en) | 2010-07-28 | 2015-01-20 | Mcafee, Inc. | System and method for network level protection against malicious software |
US8549003B1 (en) | 2010-09-12 | 2013-10-01 | Mcafee, Inc. | System and method for clustering host inventories |
CN103154961A (zh) | 2010-09-30 | 2013-06-12 | 惠普发展公司,有限责任合伙企业 | 用于病毒扫描的虚拟机 |
US9075993B2 (en) | 2011-01-24 | 2015-07-07 | Mcafee, Inc. | System and method for selectively grouping and managing program files |
US9112830B2 (en) * | 2011-02-23 | 2015-08-18 | Mcafee, Inc. | System and method for interlocking a host and a gateway |
US20130247192A1 (en) | 2011-03-01 | 2013-09-19 | Sven Krasser | System and method for botnet detection by comprehensive email behavioral analysis |
US9552215B2 (en) | 2011-03-08 | 2017-01-24 | Rackspace Us, Inc. | Method and system for transferring a virtual machine |
US9122877B2 (en) | 2011-03-21 | 2015-09-01 | Mcafee, Inc. | System and method for malware and network reputation correlation |
US8776234B2 (en) | 2011-04-20 | 2014-07-08 | Kaspersky Lab, Zao | System and method for dynamic generation of anti-virus databases |
US9594881B2 (en) | 2011-09-09 | 2017-03-14 | Mcafee, Inc. | System and method for passive threat detection using virtual memory inspection |
US8694738B2 (en) | 2011-10-11 | 2014-04-08 | Mcafee, Inc. | System and method for critical address space protection in a hypervisor environment |
US9069586B2 (en) | 2011-10-13 | 2015-06-30 | Mcafee, Inc. | System and method for kernel rootkit protection in a hypervisor environment |
US8973144B2 (en) | 2011-10-13 | 2015-03-03 | Mcafee, Inc. | System and method for kernel rootkit protection in a hypervisor environment |
US8713668B2 (en) | 2011-10-17 | 2014-04-29 | Mcafee, Inc. | System and method for redirected firewall discovery in a network environment |
US8800024B2 (en) | 2011-10-17 | 2014-08-05 | Mcafee, Inc. | System and method for host-initiated firewall discovery in a network environment |
US8713684B2 (en) | 2012-02-24 | 2014-04-29 | Appthority, Inc. | Quantifying the risks of applications for mobile devices |
US8793489B2 (en) | 2012-03-01 | 2014-07-29 | Humanconcepts, Llc | Method and system for controlling data access to organizational data maintained in hierarchical |
US8739272B1 (en) | 2012-04-02 | 2014-05-27 | Mcafee, Inc. | System and method for interlocking a host and a gateway |
US8931043B2 (en) | 2012-04-10 | 2015-01-06 | Mcafee Inc. | System and method for determining and using local reputations of users and hosts to protect information in a network environment |
US9292688B2 (en) | 2012-09-26 | 2016-03-22 | Northrop Grumman Systems Corporation | System and method for automated machine-learning, zero-day malware detection |
US8973146B2 (en) | 2012-12-27 | 2015-03-03 | Mcafee, Inc. | Herd based scan avoidance system in a network environment |
WO2014143000A1 (en) | 2013-03-15 | 2014-09-18 | Mcafee, Inc. | Server-assisted anti-malware |
WO2014142986A1 (en) | 2013-03-15 | 2014-09-18 | Mcafee, Inc. | Server-assisted anti-malware client |
EP3061030A4 (en) | 2013-10-24 | 2017-04-19 | McAfee, Inc. | Agent assisted malicious application blocking in a network environment |
-
2011
- 2011-02-23 US US13/032,851 patent/US9112830B2/en active Active
-
2012
- 2012-02-22 CN CN201280010062.XA patent/CN103765846B/zh active Active
- 2012-02-22 JP JP2013555531A patent/JP5911893B2/ja active Active
- 2012-02-22 WO PCT/US2012/026169 patent/WO2012116098A1/en active Application Filing
- 2012-02-22 KR KR1020147021824A patent/KR101568713B1/ko active Active
- 2012-02-22 AU AU2012220642A patent/AU2012220642B2/en active Active
- 2012-02-22 KR KR1020137022241A patent/KR101503673B1/ko active Active
- 2012-02-22 EP EP12706424.4A patent/EP2678991B1/en active Active
-
2015
- 2015-08-17 US US14/827,396 patent/US9866528B2/en active Active
-
2016
- 2016-01-06 JP JP2016001060A patent/JP6175520B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US9112830B2 (en) | 2015-08-18 |
AU2012220642B2 (en) | 2015-08-13 |
EP2678991B1 (en) | 2018-04-11 |
JP5911893B2 (ja) | 2016-04-27 |
EP2678991A1 (en) | 2014-01-01 |
KR101503673B1 (ko) | 2015-03-18 |
US20150365380A1 (en) | 2015-12-17 |
WO2012116098A1 (en) | 2012-08-30 |
KR20140130114A (ko) | 2014-11-07 |
US20120216271A1 (en) | 2012-08-23 |
AU2012220642A1 (en) | 2013-09-05 |
CN103765846B (zh) | 2017-08-08 |
JP2016106296A (ja) | 2016-06-16 |
KR20130132977A (ko) | 2013-12-05 |
JP6175520B2 (ja) | 2017-08-02 |
JP2014511616A (ja) | 2014-05-15 |
CN103765846A (zh) | 2014-04-30 |
US9866528B2 (en) | 2018-01-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101568713B1 (ko) | 호스트 및 게이트웨이를 인터로킹하기 위한 시스템 및 방법 | |
US10652210B2 (en) | System and method for redirected firewall discovery in a network environment | |
US12003485B2 (en) | Outbound/inbound lateral traffic punting based on process risk | |
US8800024B2 (en) | System and method for host-initiated firewall discovery in a network environment | |
US9413785B2 (en) | System and method for interlocking a host and a gateway | |
US10855656B2 (en) | Fine-grained firewall policy enforcement using session app ID and endpoint process ID correlation | |
CN111295640B (zh) | 使用会话app id和端点进程id相关性的精细粒度防火墙策略实施 | |
AU2015255263B2 (en) | System and method for interlocking a host and a gateway |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A107 | Divisional application of patent | ||
PA0104 | Divisional application for international application |
Comment text: Divisional Application for International Patent Patent event code: PA01041R01D Patent event date: 20140804 Application number text: 1020137022241 Filing date: 20130822 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20141203 Comment text: Request for Examination of Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20150302 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150806 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20151106 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20151109 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20181024 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20181024 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20201015 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20231004 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20240927 Start annual number: 10 End annual number: 10 |