JP6471233B2 - ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するためのシステム及び方法 - Google Patents
ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するためのシステム及び方法 Download PDFInfo
- Publication number
- JP6471233B2 JP6471233B2 JP2017534329A JP2017534329A JP6471233B2 JP 6471233 B2 JP6471233 B2 JP 6471233B2 JP 2017534329 A JP2017534329 A JP 2017534329A JP 2017534329 A JP2017534329 A JP 2017534329A JP 6471233 B2 JP6471233 B2 JP 6471233B2
- Authority
- JP
- Japan
- Prior art keywords
- application
- application model
- firewall
- data center
- model group
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 35
- 238000004891 communication Methods 0.000 claims description 41
- 230000004044 response Effects 0.000 claims description 4
- 230000003213 activating effect Effects 0.000 claims 2
- 230000008520 organization Effects 0.000 description 34
- 238000010586 diagram Methods 0.000 description 13
- 230000006870 function Effects 0.000 description 10
- 238000004590 computer program Methods 0.000 description 6
- 239000004744 fabric Substances 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- 230000004048 modification Effects 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 241000700605 Viruses Species 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000004422 calculation algorithm Methods 0.000 description 2
- 239000011159 matrix material Substances 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 230000002265 prevention Effects 0.000 description 2
- 239000007787 solid Substances 0.000 description 2
- 230000009466 transformation Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000007123 defense Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 230000003278 mimic effect Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000005192 partition Methods 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000010076 replication Effects 0.000 description 1
- 238000013515 script Methods 0.000 description 1
- 230000007480 spreading Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
Claims (15)
- ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するため、少なくともその一部が、少なくとも1つのプロセッサを備えるコンピューティングデバイスによって実行されるコンピュータ実装方法であって、
その機能性がシステムのセットにより提供されるデータセンターアプリケーションを識別することと、
システムの前記セットを、それぞれが同一のセキュリティコンテクストを有するシステムのグループを含む1つ以上のアプリケーションモデルグループに前記コンピューティングデバイスにより自動的に組織化することであって、システムの前記セット内のそれぞれのシステムに対して、
システムの前記セット内で前記システムの属性を識別することであって、当該属性は、前記システムがその下で動作するべきセキュリティコンテクストを示し、前記属性は前記システムによって格納されているデータのタイプを含み、前記セキュリティコンテクストは前記システムの少なくとも1つのセキュリティニーズの分類を含む、こと、及び
前記システムを、前記セキュリティコンテクストが提供されるアプリケーションモデルグループに割り当てることと、
前記1つ以上のアプリケーションモデルグループ内のそれぞれのアプリケーションモデルグループに対して、
適用された場合に、前記セキュリティコンテクストを前記アプリケーションモデルグループに対して提供するファイアウォールコンフィグレーションを、前記ファイアウォールコンフィグレーションについてのメタデータを前記アプリケーションモデルグループと関連付けることに少なくとも部分的に基づいて、選択すること、及び
前記選択されたファイアウォールコンフィグレーションを用いて前記アプリケーションモデルグループを保護することによって前記アプリケーションモデルグループを保護することと、を含む、方法。 - 前記データセンターアプリケーションを識別することは、前記データセンターアプリケーションを含むシステムの前記セットを識別するようデータセンタープラットフォームに問い合わせることを含み、かつ、
前記システムの前記属性を識別することは、
前記データセンターアプリケーション内で前記システムが属するアプリケーション階層、
前記システム上で実行されるサービス、
前記システムのインバウンドディペンデンシー、及び
前記システムのアウトバウンドディペンデンシー、のうちの少なくとも1つを判定するよう、前記データセンターアプリケーションに問い合わせることを含む、請求項1に記載のコンピュータ実装方法。 - 前記システムを1つ以上のアプリケーションモデルグループに組織化することは、前記データセンターアプリケーションのシステムの前記セットのアプリケーション階層、サービス、及びディペンデンシーに基づいて、
前記システムがいくつのアプリケーションモデルグループに組織化されるか、及び
前記アプリケーションモデルグループのそれぞれに対して提供されるべき前記セキュリティコンテクスト、のうちの少なくとも1つを判定することを含む、請求項1又は2に記載のコンピュータ実装方法。 - 前記ファイアウォールコンフィグレーションを選択することは、
ファイアウォールコンフィグレーションのセットであって、その中のそれぞれのファイアウォールコンフィグレーションが、ファイアウォールポリシーの異なるセットを有するファイアウォールコンフィグレーションのセットを識別することと、
前記アプリケーションモデルグループに対する前記セキュリティコンテクストに対応する、前記ファイアウォールコンフィグレーションを選択することと、を含み、
前記選択されたファイアウォールコンフィグレーションを用いて、前記アプリケーションモデルグループを保護することは、
前記ファイアウォールコンフィグレーションでファイアウォールを構成することと、
前記ファイアウォールが前記アプリケーションモデルグループを保護するよう前記ファイアウォールを作動させることと、を含む、請求項1に記載のコンピュータ実装方法。 - ファイアウォールコンフィグレーションの前記セットを識別することは、
前記データセンターアプリケーションの前記システムが組織化されるそれぞれのアプリケーションモデルグループを識別することと、
実行された場合に、それぞれの識別されたアプリケーションモデルグループに対する前記セキュリティコンテクストを提供するファイアウォールポリシーのセットを確立することにより、それぞれの識別されたアプリケーションモデルグループに対してファイアウォールコンフィグレーションを作成することと、を含む、請求項4に記載のコンピュータ実装方法。 - ファイアウォールコンフィグレーションのセットを識別することは、ファイアウォールコンフィグレーションの前記セット内のそれぞれのファイアウォールコンフィグレーションのメタデータを識別することを含み、かつ、
前記アプリケーションモデルグループに対する前記セキュリティコンテクストに対応する、前記ファイアウォールコンフィグレーションを選択することは、ファイアウォールコンフィグレーションの前記セット内のそれぞれのファイアウォールコンフィグレーションの前記メタデータを、前記1つ以上のアプリケーションモデルグループと関連付けることを含む、請求項4に記載のコンピュータ実装方法。 - 前記選択されたファイアウォールコンフィグレーションを用いて前記アプリケーションモデルグループを保護することは、前記選択されたファイアウォールコンフィグレーションの1つ以上のポリシーを、前記アプリケーションモデルグループと、前記データセンターアプリケーションの少なくとも1つの他のアプリケーションモデルグループとの間の通信に対して実行することにより、セキュリティマイクロセグメント化を提供することを含む、請求項1に記載のコンピュータ実装方法。
- 新たなシステムが前記データセンターアプリケーションに追加されたと判定することと、
前記新たなシステムが前記データセンターアプリケーションに追加されたと判定されたことに反応し、
前記新たなシステムがその下で動作するべきセキュリティコンテクストを示す、前記新たなシステムの属性を識別することと、
前記システムを、前記セキュリティコンテクストが提供される既存のアプリケーションモデルグループに割り当てることと、を更に含む、請求項1に記載のコンピュータ実装方法。 - 前記システムが仮想マシンを備え、
前記ファイアウォールコンフィグレーションが、仮想ファイアウォール内で実装され、
前記データセンターアプリケーションが、ソフトウェアで定義されたデータセンタープラットフォーム上で実装され、
システムの前記セットを前記1つ以上のアプリケーションモデルグループに組織化することは、前記ソフトウェアで定義されたデータセンタープラットフォームのデータ構造を用いて、システムの前記セットを前記1つ以上のアプリケーションモデルグループに分割するよう前記ソフトウェアで定義されたデータセンタープラットフォームに命じることを含む、請求項1に記載のコンピュータ実装方法。 - ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するためのシステムであって、
その機能性がシステムのセットにより提供されるデータセンターアプリケーションを識別するアプリケーションを識別するための手段と、
システムを組織化するための手段であって、システムの前記セット内のそれぞれのシステムに対して、
前記システムの属性をシステムの前記セット内で識別することであって、前記属性は前記システムがその下で動作するべきセキュリティコンテクストを示し、前記属性は前記システムによって格納されているデータのタイプを含み、前記セキュリティコンテクストは前記システムの少なくとも1つのセキュリティニーズの分類を含む、こと、及び
前記システムを、前記セキュリティコンテクストが提供されるアプリケーションモデルグループに割り当てることにより、システムの前記セットを、それぞれが同一のセキュリティコンテクストを有するシステムのグループを含む1つ以上のアプリケーションモデルグループにコンピューティングデバイスにより自動的に組織化する、手段と、
グループを保護するための手段であって、前記1つ以上のアプリケーションモデルグループ内のそれぞれのアプリケーションモデルグループに対して、
適用された場合に、前記セキュリティコンテクストを前記アプリケーションモデルグループに対して提供するファイアウォールコンフィグレーションを、前記ファイアウォールコンフィグレーションについてのメタデータを前記アプリケーションモデルグループと関連付けることに少なくとも部分的に基づいて、選択すること、及び
前記選択されたファイアウォールコンフィグレーションを用いて前記アプリケーションモデルグループを保護すること、によって前記アプリケーションモデルグループを保護する、手段と、を備える、システム。 - 前記アプリケーションを識別するための手段は、前記データセンターアプリケーションを含むシステムの前記セットを識別するようデータセンタープラットフォームに問い合わせることにより、前記データセンターアプリケーションを識別し、かつ
前記システムを組織化するための手段は、
前記データセンターアプリケーション内で前記システムが属するアプリケーション階層、
前記システム上で実行されるサービス、
前記システムのインバウンドディペンデンシー、及び
前記システムのアウトバウンドディペンデンシー、のうちの少なくとも1つを判定するよう、前記データセンターアプリケーションに問い合わせることにより、前記システムの前記属性を識別する、請求項10に記載のシステム。 - 前記システムを組織化するための手段は、前記データセンターアプリケーションのシステムの前記セットのアプリケーション階層、サービス、及びディペンデンシーに基づいて、
前記システムがいくつのアプリケーションモデルグループに組織化されるか、及び
前記アプリケーションモデルグループのそれぞれに対して提供されるべき前記セキュリティコンテクスト、のうちの少なくとも1つを判定することにより、前記システムを1つ以上のアプリケーションモデルグループに組織化する、請求項10又は11に記載のシステム。 - 前記グループを保護するための手段は、
ファイアウォールコンフィグレーションのセットであって、その中のそれぞれのファイアウォールコンフィグレーションが、ファイアウォールポリシーの異なるセットを有するファイアウォールコンフィグレーションのセットを識別すること、及び
前記アプリケーションモデルグループに対する前記セキュリティコンテクストに対応する前記ファイアウォールコンフィグレーションを選択することにより、前記ファイアウォールコンフィグレーションを選択し、かつ、
前記グループを保護するための手段は、
前記ファイアウォールコンフィグレーションでファイアウォールを構成すること、及び
前記ファイアウォールが前記アプリケーションモデルグループを保護するよう前記ファイアウォールを作動させることにより、前記選択されたファイアウォールコンフィグレーションを用いて前記アプリケーションモデルグループを保護する、請求項10に記載のシステム。 - 前記グループを保護するための手段は、
前記データセンターアプリケーションの前記システムが組織化されるそれぞれのアプリケーションモデルグループを識別すること、及び
実行された場合に、それぞれの識別されたアプリケーションモデルグループに対する前記セキュリティコンテクストを提供するファイアウォールポリシーのセットを確立することにより、それぞれの識別されたアプリケーションモデルグループに対してファイアウォールコンフィグレーションを作成することにより、ファイアウォールコンフィグレーションの前記セットを識別する、請求項10又は13に記載のシステム。 - コンピューティングデバイスの少なくとも1つのプロセッサによって実行されると、前記コンピューティングデバイスに、
その機能性がシステムのセットにより提供されるデータセンターアプリケーションを識別させ、
システムの前記セット内のそれぞれのシステムに対して、
前記システムの属性をシステムの前記セット内で識別することであって、当該属性は、前記システムがその下で動作するべきセキュリティコンテクストを示し、前記属性は、前記システムによって格納されているデータのタイプを含み、前記セキュリティコンテクストは前記システムの少なくとも1つのセキュリティニーズの分類を含む、こと、及び
前記システムを、前記セキュリティコンテクストが提供されるアプリケーションモデルグループに割り当てることにより、システムの前記セットを、それぞれが同一のセキュリティコンテクストを有するシステムのグループを含む1つ以上のアプリケーションモデルグループに前記コンピューティングデバイスにより自動的に組織化させ、
前記1つ以上のアプリケーションモデルグループ内のそれぞれのアプリケーションモデルグループに対して、
適用された場合に、前記セキュリティコンテクストを前記アプリケーションモデルグループに対して提供するファイアウォールコンフィグレーションを、前記ファイアウォールコンフィグレーションについてのメタデータを前記アプリケーションモデルグループと関連付けることに少なくとも部分的に基づいて、選択すること、及び
前記選択されたファイアウォールコンフィグレーションを用いて前記アプリケーションモデルグループを保護することによって、前記アプリケーションモデルグループを保護させる、1つ以上のコンピュータ可読命令を含む非一時的コンピュータ可読媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US14/588,146 US9438560B2 (en) | 2014-12-31 | 2014-12-31 | Systems and methods for automatically applying firewall policies within data center applications |
US14/588,146 | 2014-12-31 | ||
PCT/US2015/067965 WO2016109606A1 (en) | 2014-12-31 | 2015-12-29 | Systems and methods for automatically applying firewall policies within data center applications |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018502508A JP2018502508A (ja) | 2018-01-25 |
JP6471233B2 true JP6471233B2 (ja) | 2019-02-13 |
Family
ID=55275173
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017534329A Active JP6471233B2 (ja) | 2014-12-31 | 2015-12-29 | ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するためのシステム及び方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US9438560B2 (ja) |
EP (1) | EP3241331B1 (ja) |
JP (1) | JP6471233B2 (ja) |
AU (1) | AU2015374078B2 (ja) |
WO (1) | WO2016109606A1 (ja) |
Families Citing this family (38)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9787641B2 (en) | 2015-06-30 | 2017-10-10 | Nicira, Inc. | Firewall rule management |
US9705909B2 (en) * | 2015-07-29 | 2017-07-11 | Verizon Digital Media Services Inc. | Automatic detection and mitigation of security weaknesses with a self-configuring firewall |
US10375121B2 (en) * | 2016-06-23 | 2019-08-06 | Vmware, Inc. | Micro-segmentation in virtualized computing environments |
US10419321B2 (en) | 2016-10-31 | 2019-09-17 | Nicira, Inc. | Managing resource consumption for distributed services |
US10298605B2 (en) * | 2016-11-16 | 2019-05-21 | Red Hat, Inc. | Multi-tenant cloud security threat detection |
US10567440B2 (en) * | 2016-12-16 | 2020-02-18 | Nicira, Inc. | Providing application visibility for micro-segmentation of a network deployment |
US10298619B2 (en) * | 2016-12-16 | 2019-05-21 | Nicira, Inc. | Application template generation and deep packet inspection approach for creation of micro-segmentation policy for network applications |
US11258681B2 (en) | 2016-12-16 | 2022-02-22 | Nicira, Inc. | Application assessment and visibility for micro-segmentation of a network deployment |
US10873565B2 (en) * | 2016-12-22 | 2020-12-22 | Nicira, Inc. | Micro-segmentation of virtual computing elements |
US11070521B2 (en) * | 2017-05-10 | 2021-07-20 | Vmware, Inc. | Application attachment based firewall management |
US10547644B2 (en) | 2017-06-30 | 2020-01-28 | Juniper Networks, Inc. | Enforcing micro-segmentation policies for physical and virtual application components in data centers |
US10742673B2 (en) | 2017-12-08 | 2020-08-11 | Nicira, Inc. | Tracking the dynamics of application-centric clusters in a virtualized datacenter |
US11296960B2 (en) | 2018-03-08 | 2022-04-05 | Nicira, Inc. | Monitoring distributed applications |
CN112639740A (zh) * | 2018-08-24 | 2021-04-09 | Vm维尔股份有限公司 | 用于在sddc中定义多分段应用的分层api |
US11140090B2 (en) | 2019-07-23 | 2021-10-05 | Vmware, Inc. | Analyzing flow group attributes using configuration tags |
US11288256B2 (en) | 2019-07-23 | 2022-03-29 | Vmware, Inc. | Dynamically providing keys to host for flow aggregation |
US11176157B2 (en) | 2019-07-23 | 2021-11-16 | Vmware, Inc. | Using keys to aggregate flows at appliance |
US11340931B2 (en) | 2019-07-23 | 2022-05-24 | Vmware, Inc. | Recommendation generation based on selection of selectable elements of visual representation |
US10911335B1 (en) | 2019-07-23 | 2021-02-02 | Vmware, Inc. | Anomaly detection on groups of flows |
US11188570B2 (en) | 2019-07-23 | 2021-11-30 | Vmware, Inc. | Using keys to aggregate flow attributes at host |
US11398987B2 (en) | 2019-07-23 | 2022-07-26 | Vmware, Inc. | Host-based flow aggregation |
US11743135B2 (en) | 2019-07-23 | 2023-08-29 | Vmware, Inc. | Presenting data regarding grouped flows |
US11436075B2 (en) | 2019-07-23 | 2022-09-06 | Vmware, Inc. | Offloading anomaly detection from server to host |
US11349876B2 (en) | 2019-07-23 | 2022-05-31 | Vmware, Inc. | Security policy recommendation generation |
US11057348B2 (en) * | 2019-08-22 | 2021-07-06 | Saudi Arabian Oil Company | Method for data center network segmentation |
US11588854B2 (en) | 2019-12-19 | 2023-02-21 | Vmware, Inc. | User interface for defining security groups |
US11321213B2 (en) | 2020-01-16 | 2022-05-03 | Vmware, Inc. | Correlation key used to correlate flow and con text data |
WO2021150714A1 (en) * | 2020-01-22 | 2021-07-29 | Acentium Inc | Systems and methods for identifying and managing mutually independent computer subsystems |
CN111614631B (zh) * | 2020-04-29 | 2022-06-03 | 江苏深网科技有限公司 | 一种用户态流水线架构防火墙系统 |
US20220200960A1 (en) * | 2020-12-21 | 2022-06-23 | Oracle International Corporation | Automatic web application firewall (waf) security suggester |
CN112839049B (zh) * | 2021-01-18 | 2023-07-11 | 北京长亭未来科技有限公司 | Web应用防火墙防护方法、装置、存储介质及电子设备 |
US11991187B2 (en) | 2021-01-22 | 2024-05-21 | VMware LLC | Security threat detection based on network flow analysis |
US11785032B2 (en) | 2021-01-22 | 2023-10-10 | Vmware, Inc. | Security threat detection based on network flow analysis |
US11831667B2 (en) | 2021-07-09 | 2023-11-28 | Vmware, Inc. | Identification of time-ordered sets of connections to identify threats to a datacenter |
US11997120B2 (en) | 2021-07-09 | 2024-05-28 | VMware LLC | Detecting threats to datacenter based on analysis of anomalous events |
US11792151B2 (en) | 2021-10-21 | 2023-10-17 | Vmware, Inc. | Detection of threats based on responses to name resolution requests |
US12015591B2 (en) | 2021-12-06 | 2024-06-18 | VMware LLC | Reuse of groups in security policy |
US20240168655A1 (en) * | 2022-11-17 | 2024-05-23 | Saudi Arabian Oil Company | Systems, devices, and methods for micro-segmentation as a service |
Family Cites Families (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7904595B2 (en) * | 2001-01-18 | 2011-03-08 | Sdl International America Incorporated | Globalization management system and method therefor |
AU2002306608B2 (en) * | 2001-02-26 | 2007-08-23 | 4Thpass Inc. | Method and system for transmission-based billing of applications |
US20040177258A1 (en) * | 2003-03-03 | 2004-09-09 | Ong Peng T. | Secure object for convenient identification |
US7383568B1 (en) * | 2004-05-05 | 2008-06-03 | Symantec Corporation | Security management administration system and method |
US7698244B2 (en) * | 2004-08-23 | 2010-04-13 | At&T Intellectual Property I, L.P. | Electronic butler for providing application services to a user |
US9298513B2 (en) * | 2004-10-07 | 2016-03-29 | International Business Machines Corporation | Method and structure for autonomic application differentiation/specialization |
US20060161582A1 (en) * | 2005-01-18 | 2006-07-20 | Microsoft Corporation | Application object as primitive of operating system |
US8429630B2 (en) * | 2005-09-15 | 2013-04-23 | Ca, Inc. | Globally distributed utility computing cloud |
US8578017B2 (en) * | 2006-05-11 | 2013-11-05 | Ca, Inc. | Automatic correlation of service level agreement and operating level agreement |
US8516059B1 (en) * | 2008-08-20 | 2013-08-20 | Mcafee, Inc. | System, method, and computer program product for communicating automatic response messages based on a policy |
US8977645B2 (en) * | 2009-01-16 | 2015-03-10 | Google Inc. | Accessing a search interface in a structured presentation |
US9621516B2 (en) | 2009-06-24 | 2017-04-11 | Vmware, Inc. | Firewall configured with dynamic membership sets representing machine attributes |
US8516241B2 (en) | 2011-07-12 | 2013-08-20 | Cisco Technology, Inc. | Zone-based firewall policy model for a virtualized data center |
US9442928B2 (en) * | 2011-09-07 | 2016-09-13 | Venio Inc. | System, method and computer program product for automatic topic identification using a hypertext corpus |
US8839349B2 (en) * | 2011-10-18 | 2014-09-16 | Mcafee, Inc. | Integrating security policy and event management |
US8955036B2 (en) | 2012-04-11 | 2015-02-10 | Mcafee, Inc. | System asset repository management |
JP6003590B2 (ja) * | 2012-11-30 | 2016-10-05 | 富士通株式会社 | データセンタ,仮想システムの複写サービスの提供方法,データセンタの管理サーバ及び仮想システムの複写プログラム |
US8850543B2 (en) * | 2012-12-23 | 2014-09-30 | Mcafee, Inc. | Hardware-based device authentication |
US9088541B2 (en) | 2013-05-31 | 2015-07-21 | Catbird Networks, Inc. | Systems and methods for dynamic network security control and configuration |
US9674147B2 (en) * | 2014-05-06 | 2017-06-06 | At&T Intellectual Property I, L.P. | Methods and apparatus to provide a distributed firewall in a network |
-
2014
- 2014-12-31 US US14/588,146 patent/US9438560B2/en active Active
-
2015
- 2015-12-29 WO PCT/US2015/067965 patent/WO2016109606A1/en active Application Filing
- 2015-12-29 AU AU2015374078A patent/AU2015374078B2/en not_active Ceased
- 2015-12-29 EP EP15831117.5A patent/EP3241331B1/en active Active
- 2015-12-29 JP JP2017534329A patent/JP6471233B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
EP3241331A1 (en) | 2017-11-08 |
AU2015374078B2 (en) | 2018-07-19 |
EP3241331B1 (en) | 2020-04-15 |
WO2016109606A4 (en) | 2016-08-25 |
WO2016109606A1 (en) | 2016-07-07 |
AU2015374078A1 (en) | 2017-07-27 |
JP2018502508A (ja) | 2018-01-25 |
US9438560B2 (en) | 2016-09-06 |
US20160191463A1 (en) | 2016-06-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6471233B2 (ja) | ファイアウォールポリシーをデータセンターアプリケーション内で自動的に適用するためのシステム及び方法 | |
JP7211391B2 (ja) | マルチテナント環境のためのネットワークフローログ | |
US11652852B2 (en) | Intrusion detection and mitigation in data processing | |
US20230412628A1 (en) | Application layer data protection for containers in a containerization environment | |
US9116768B1 (en) | Systems and methods for deploying applications included in application containers | |
EP3378007B1 (en) | Systems and methods for anonymizing log entries | |
US9300693B1 (en) | Systems and methods for preventing data loss over virtualized networks | |
EP3262815B1 (en) | System and method for securing an enterprise computing environment | |
US9407664B1 (en) | Systems and methods for enforcing enterprise data access control policies in cloud computing environments | |
US10979452B2 (en) | Blockchain-based malware containment in a network resource | |
US10986117B1 (en) | Systems and methods for providing an integrated cyber threat defense exchange platform | |
US10425435B1 (en) | Systems and methods for detecting anomalous behavior in shared data repositories | |
US20170374095A1 (en) | Systems and methods for data visualization | |
US9300691B1 (en) | Systems and methods for enforcing secure network segmentation for sensitive workloads | |
US20230319092A1 (en) | Offline Workflows In An Edge-Based Data Platform | |
US10298681B1 (en) | Systems and methods for rerouting data sent between application containers and storage containers | |
US9565059B1 (en) | Systems and methods for dynamically configuring computing system group assignments based on detected events | |
US10437994B1 (en) | Systems and methods for determining the reputations of unknown files | |
US10114947B1 (en) | Systems and methods for logging processes within containers | |
US9832209B1 (en) | Systems and methods for managing network security | |
US11005867B1 (en) | Systems and methods for tuning application network behavior | |
US10243963B1 (en) | Systems and methods for generating device-specific security policies for applications | |
WO2019195051A1 (en) | Systems and methods for utilizing an information trail to enforce data loss prevention policies on potentially malicious file activity | |
US10073968B1 (en) | Systems and methods for classifying files | |
US10200395B1 (en) | Systems and methods for automated whitelisting of files |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180427 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180612 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180727 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20190108 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20190121 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6471233 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |