System and method for applying the network traffic policy to the application session

    公开(公告)号:JP2013528330A

    公开(公告)日:2013-07-08

    申请号:JP2013512107

    申请日:2011-05-20

    Abstract: セキュリティポリシーをアプリケーションセッションに適用する方法は、セキュリティゲートウェイを介して、ネットワークとアプリケーションとのアプリケーションセッションを認識すること、セキュリティゲートウェイが、アプリケーションセッションについての情報を使用して、アプリケーションセッションのユーザ識別情報を特定すること、セキュリティゲートウェイが、ユーザ識別情報にマッピングされたネットワークパラメータを含むセキュリティポリシーを取得すること、及びセキュリティゲートウェイがセキュリティポリシーをアプリケーションセッションに適用すること、を含む。 ユーザ識別情報は、アプリケーションセッションのパケットから認識されるネットワークユーザ識別情報又はアプリケーションユーザ識別情報であり得る。 セキュリティポリシーは、ユーザ識別情報にマッピングされたネットワークトラフィックポリシー及び/又は文書アクセスポリシーを含み得、ネットワークトラフィックポリシーは、アプリケーションセッションに適用される。 セキュリティゲートウェイはさらに、アプリケーションセッションへのセキュリティポリシーの適用に関するセキュリティリポートを生成し得る。

    Abstract translation: 将安全策略应用到应用会话中,包括通过安全网关识别网络和应用之间的应用会话,使用关于应用会话的信息由安全网关确定应用会话的用户身份,由安全网关获取 包括映射到用户身份的网络参数的安全策略,以及安全网关将安全策略应用于应用会话。 用户身份可以是从应用会话的分组识别的网络用户身份或应用用户身份。 安全策略可以包括被映射的网络流量策略和/或映射到用户身份的文档访问策略,其中将网络流量策略应用于应用会话。 安全网关还可以生成关于安全策略应用于应用会话的安全报告。

Patent Agency Ranking