BRPI0808859A2

Method of configuring a policy of a network device, and appliance and method of applying object-oriented expressions in a policy

Abstract

This record has no abstract on file.

BRPI0808859A2, drawing sheet 1
Sheet 1 of 27

Term

Projected expiry 12 March 2028.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

237 claims: 19 independent, 218 dependent

  1. 1
    REIVINDICAÇÕES 1. Método para configurar uma política de um dispositivo de rede com expressão orientada de objeto para especificar estrutura em uma carga útil de um fluxo de pacote recebido por um dispositivo de rede, o método compreendendo:(a) proporcionar uma interface de configuração para configurar uma política para um dispositivo de rede;(b) receber por via da interface de configuração, uma expressão para a política, a expressão identificando (i) uma classe de objeto para aplicar em uma parte da carga útil de um fluxo de pacote, e (ii) um membro da classe de objeto;e (c) receber, por via da interface de configuração, informação identificando uma ação para a política, a ação a ser adotada com base em uma avaliação da expressão.
  2. 2
    Método, de acordo com a reivindicação 1, em que a etapa (a) compreende proporcionar para um usuário, uma interface de configuração de linha de comando.
  3. 3
    Método, de acordo com a reivindicação 1, em que a etapa (a) compreende proporcionar para um usuário, uma interface de configuração compreendendo uma ou mais interfaces de arrastar e soltar, uma interface de seleção de lista, ou uma interface de realce de sintaxe.
  4. 4
    Método, de acordo com a reivindicação 1, em que a etapa (a) compreende a execução da interface de configuração em um dispositivo conectado ao dispositivo de rede.
  5. 5
    Método, de acordo com a reivindicação 1, em que a etapa (a) compreende executar a interface de configuração em um dispositivo de rede.
  6. 6
    Método, de acordo com a reivindicação 1, compreendendo adicionalmente receber, de um usuário, informação identificando um protocolo.
  7. 7
    Método, de acordo com a reivindicação 6, em que a etapa (b) compreende receber uma classe de objeto para aplicar em uma parte de uma carga útil de um fluxo de pacote, a classe de objeto correspondente ao protocolo identificado.
  8. 8
    Método, de acordo com a reivindicação 1, compreendendo adicionalmente receber, do usuário, informação identificando um protocolo a ser usado na interpretação de carga útil de um fluxo de pacote.
  9. 9
    Método, de acordo com a reivindicação 1, em que o membro da classe de objeto compreende um campo.
  10. 10
    Método, de acordo com a reivindicação 1, em que o membro da classe de objeto compreende um campo correspondente a uma segunda classe de objeto.
  11. 11
    Método, de acordo com a reivindicação 1, em que o membro da classe de objeto compreende um método.
  12. 12
    Método, de acordo com a reivindicação 1, em que o membro da classe de objeto é herdado de uma classe principal da classe de objeto.
  13. 13
    Método, de acordo com a reivindicação 1, em que a classe de objeto corresponde a uma solicitação HTTP.
  14. 14
    Método, de acordo com a reivindicação 1, em que a classe de objeto corresponde a uma solicitação HTTP, e o membro da classe de objeto compreende uma URL.
  15. 15
    Método, de acordo com a reivindicação 1, em que a classe de objeto corresponde a uma solicitação HTTP, e o membro da classe de objeto compreende um Cookie.
  16. 16
    Método, de acordo com a reivindicação 1, em que a classe de objeto corresponde a uma resposta HTTP.
  17. 17
    Método, de acordo com a reivindicação 1, em que a classe de objeto corresponde a um corpo de resposta HTTP, e o membro da classe de objeto corresponde a uma URL.
  18. 18
    Método, de acordo com a reivindicação 1, em que a etapa (b) compreende receber por via da interface de configuração, uma expressão para a política, a expressão identificando (i) uma classe de objeto para aplicar em uma parte da carga útil de um fluxo de pacote, (ii) um campo da classe de objeto, o campo correspondendo a uma segunda classe de objeto e (ii) um typecasting explícito do campo.
  19. 19
    Método, de acordo com a reivindicação 1, em que a etapa (b) compreende receber por via da interface de configuração, uma expressão para a política, a expressão identificando (i) uma classe de objeto para aplicar em uma parte de carga útil do fluxo de pacote, (ii) um método da classe de objeto, o método retornando um objeto correspondente a uma segunda classe de objeto, e (iii) um typecasting explícito do objeto retornado.
  20. 20
    Método, de acordo com a reivindicação 1, em que a etapa (c) compreende informação identificando uma ação para a política, a ação a ser adotada baseada em uma avaliação de uma regra contendo a expressão.
  21. 21
    Método, de acordo com a reivindicação 1, em que a ação especifica uma função direcionada para pelo menos um de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, e aceleração de aplicação.
  22. 22
    Método, de acordo com a reivindicação 1, em que a ação compreende uma URL no corpo da resposta HTTP.
  23. 23
    Método, de acordo com a reivindicação 1, em que a ação compreende uma expressão orientada de objeto.
  24. 24
    Método de aplicação em um computador de expressões orientadas de objeto em uma política para especificar estrutura em uma carga útil de um fluxo de pacote recebido pelo computador, o método compreendendo:(a) identificar, por um computador, uma política para avaliar com relação a uma carga útil de um fluxo de pacote recebido, a política especificando (i) uma classe de objeto para aplicar em uma parte da carga útil de um fluxo de pacote, (ii) um membro da classe de objeto e (ii) uma ação;(b) selecionar, pelo computador, uma parte da carga útil identificada pela classe de objeto;(c) determinar pelo computador, um valor para o membro da classe de objeto;e (d) adotar a ação em resposta ao valor determinado.
  25. 25
    Método, de acordo com a reivindicação 24, em que a política identifica um protocolo.
  26. 26
    Método, de acordo com a reivindicação 25, compreendendo adicionalmente analisar uma parte da carga útil de acordo com o protocolo identificado.
  27. 27
    Método, de acordo com a reivindicação 25, em que o protocolo é HTTP.
  28. 28
    Método, de acordo com a reivindicação 24, em que o membro da classe de objeto compreende um campo.
  29. 29
    Método, de acordo com a reivindicação 24, em que o membro da classe de objeto compreende um campo correspondente a uma segunda classe de objeto.
  30. 30
    Método, de acordo com a reivindicação 24, em que o membro da classe de objeto compreende um método.
  31. 31
    Método, de acordo com a reivindicação 24, em que o membro da classe de objeto é herdado de uma classe principal da classe de objeto.
  32. 32
    Método, de acordo com a reivindicação 24, em que a classe de objeto corresponde a uma solicitação HTTP.
  33. 33
    Método, de acordo com a reivindicação 24, em que a classe de objeto corresponde a uma solicitação HTTP e o membro da classe de objeto compreende uma URL.
  34. 34
    Método, de acordo com a reivindicação 24, em que a classe de objeto corresponde a uma solicitação HTTP, e o membro da classe de objeto compreende um cookie.
  35. 35
    Método, de acordo com a reivindicação 24, em que a classe de objeto corresponde a uma resposta HTTP.
  36. 36
    Método, de acordo com a reivindicação 24, em que a classe de objeto corresponde a um corpo de resposta HTTP, e o membro da classe de objeto corresponde a uma URL.
  37. 37
    Método, de acordo com a reivindicação 24, em que a etapa (c) compreende determinar, pelo computador, um valor para o membro da classe de objeto;e executar um typecasting explícito do valor determinado.
  38. 38
    Método, de acordo com a reivindicação 24, em que a etapa (d) compreende:avaliar a expressão com base no valor determinado: executar uma operação no valor determinado para produzir um resultado, e adotar a ação em resposta ao resultado produzido.
  39. 39
    Método, de acordo com a reivindicação 38, em que a operação compreende um de:E, OU, MAIOR DO QUE, MENOR DO QUE, IGUAIS, e NÃO IGUAIS.
  40. 40
    Método, de acordo com a reivindicação 24, em que a etapa (d) compreende executar uma ação direcionada para pelo menos um de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede e aceleração de aplicação.
  41. 41
    Método, de acordo com a reivindicação 24, em que a etapa (d) compreende uma URL no corpo da resposta HTTP contida no fluxo de pacote.
  42. 42
    Computador para aplicar expressões orientadas de objeto em uma política para especificar estrutura de carga útil de um fluxo de pacote recebido pelo computador, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política que identifica uma política para avaliar com relação a uma carga útil de um fluxo de pacote recebido, a política especificando (i) uma classe de objeto para aplicar em uma parte da carga útil do fluxo de pacote, (ii) um membro da classe de objeto e (iii) uma ação;selecionar uma parte da carga útil identificada pela classe de objeto;determinar um valor para um membro da classe de objeto;e adotar a ação em resposta ao valor determinado.
  43. 43
    Sistema, de acordo com a reivindicação 42, em que a política identifica um protocolo.
  44. 44
    Sistema, de acordo com a reivindicação 43, em que o mecanismo de política analisa uma parte da carga útil de acordo com o protocolo identificado.
  45. 45
    Sistema, de acordo com a reivindicação 43, em que o protocolo é HTTP.
  46. 46
    Sistema, de acordo com a reivindicação 42, em que o mem6 bro da classe de objeto compreende um campo.
  47. 47
    Sistema, de acordo com a reivindicação 42, em que o membro da classe de objeto compreende um campo correspondente a uma segunda classe de objeto.
  48. 48
    Sistema, de acordo com a reivindicação 42, em que o membro da classe de objeto compreende um método.
  49. 49
    Sistema, de acordo com a reivindicação 42, em que o membro da classe de objeto é herdado de uma classe principal da classe de objeto.
  50. 50
    Sistema, de acordo com a reivindicação 42, em que a classe de objeto corresponde a uma solicitação HTTP.
  51. 51
    Sistema, de acordo com a reivindicação 42, em que a classe de objeto corresponde a uma solicitação HTTP, e o membro da classe de objeto compreende uma URL.
  52. 52
    Sistema, de acordo com a reivindicação 42, em que a classe de objeto corresponde a uma solicitação HTTP, e o membro da classe de objeto corresponde a um cookie.
  53. 53
    Sistema, de acordo com a reivindicação 42, em que a classe de objeto corresponde a uma resposta HTTP.
  54. 54
    Sistema, de acordo com a reivindicação 42, em que a classe de objeto corresponde a um corpo de resposta, e o membro da classe de objeto corresponde a uma URL.
  55. 55
    Sistema, de acordo com a reivindicação 42, em que o mecanismo de política determina um valor para o membro da classe de objeto;e executa um typecasting explícito do valor determinado.
  56. 56
    Sistema, de acordo com a reivindicação 42, em que o mecanismo de política avalia a expressão com base no valor determinado;executa uma operação no valor determinado para produzir um resultado, e adota a ação em resposta ao resultado produzido.
  57. 57
    Sistema, de acordo com a reivindicação 38, em que a operação compreende uma de E, OU, MAIOR DO QUE, MENOR DO QUE, IGUAIS, e NÃO IGUAIS.
  58. 58
    Sistema, de acordo com a reivindicação 42, em que o mecanismo de política executa uma ação direcionada para pelo menos um de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, e aceleração de aplicação.
  59. 59
    Sistema, de acordo com a reivindicação 42, em que a ação de política re-escreve uma URL no corpo de uma resposta HTTP contida no fluxo de pacote.
  60. 60
    Método de aplicação em um computador de expressões orientadas de objeto em uma política para especificar estrutura em uma carga útil de um fluxo de pacote recebido pelo computador, o método compreendendo:(a) identificar pelo computador, uma política compreendendo uma expressão orientada de objeto para avaliar com relação a uma carga útil de um fluxo de pacote recebido;(b) atribuir, pela pluralidade, valores para uma estrutura de dados especificada pela expressão orientada de objeto com base em uma parte da carga útil;(c) executar pelo computador, uma avaliação da expressão com base nos valores atribuídos;e (d) adotar, em resposta à avaliação, uma ação especificada pela política.
  61. 61
    Método, de acordo com a reivindicação 60, em que a etapa (b) compreende aplicar, pelo computador, uma estrutura de dados especificada pela expressão orientada de objeto para um fluxo de byte da carga útil.
  62. 62
    Computador para aplicar expressões orientadas de objeto em uma política para especificar estrutura em uma carga útil de um fluxo de pacote recebido pelo computador, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e;um mecanismo de política que identifica uma política compreendendo uma expressão orientada de objeto para avaliar com relação a uma carga útil do fluxo de pacote;atribuir valores para uma estrutura de dados especificada pela expressão orientada de objeto com base em uma parte da carga útil, executar uma avaliação da expressão com base nos valores atribuídos, e adotar, em resposta à avaliação, uma ação especificada pela política.
  63. 63
    Computador, de acordo com a reivindicação 62, em que o mecanismo de política aplica uma estrutura de dados especificada pela expressão orientada de objeto em um fluxo de byte da carga útil.
  64. 64
    Método de aplicação em um computador de expressões em uma política para especificar estrutura em uma carga útil de um floco recebido pelo computador, o método compreendendo:(a) identificar, pelo computador, uma política compreendendo uma expressão orientada de objeto para avaliar com relação a uma carga útil de um fluxo de pacote recebido;(b) atribuir, pelo computador, valores para uma estrutura de dados especificada pela expressão orientada de objeto com base em uma parte da carga útil;(c) executar, pelo computador, uma avaliação da expressão com base nos valores atribuídos;(d) alterar, em resposta à avaliação, uma parte do fluxo de pacote recebido;e (e) transmitir pelo computador, o fluxo de pacote alterado.
  65. 65
    Método, de acordo com a reivindicação 64, em que a política identifica um protocolo.
  66. 66
    Método, de acordo com a reivindicação 65, compreendendo adicionalmente analisar uma parte da carga útil de acordo com o protocolo identificado.
  67. 67
    Método, de acordo com a reivindicação 65, em que o protocolo é HTTP.
  68. 68
    Método, de acordo com a reivindicação 64, em que a expressão especifica uma classe de objeto correspondente a uma solicitação HTTP.
  69. 69
    Método, de acordo com a reivindicação 64, em que a expressão especifica uma classe de objeto correspondente a uma solicitação HTTP, e uma classe de objeto correspondente a uma URL.
  70. 70
    Método, de acordo com a reivindicação 64, em que a expressão especifica uma classe de objeto correspondente a um corpo de resposta HTTP, e uma classe de objeto correspondente a uma URL.
  71. 71
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende alterar uma parte do fluxo de pacote especificado pela estrutura de dados.
  72. 72
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende alterar uma parte do fluxo de pacote especificado em uma segunda expressão orientada de objeto.
  73. 73
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende re-escrever uma URL no corpo da resposta HTTP contida no fluxo de pacote.
  74. 74
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende ocultar um número de cartão de crédito contido no fluxo de pacote.
  75. 75
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende re-escrever uma URL em uma solicitação HTTP.
  76. 76
    Método, de acordo com a reivindicação 64, em que a etapa (d) compreende re-escrever um valor de campo de forma de uma resposta HTTP.
  77. 77
    Computador para aplicar expressões orientadas de objeto em uma política para especificar estrutura em uma carga útil de um fluxo de pacote recebido pelo computador, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política que identifica uma política compreendendo uma expressão orientada de objeto para avaliar com relação a uma carga útil do fluxo de pacote recebido, atribui valores para uma estrutura de dados especificada pela expressão orientada de objeto com base em uma parte da carga útil;executa, pela pluralidade, uma avaliação da expressão com base nos valores atribuídos;altera, em resposta à avaliação, uma parte do fluxo de pacote recebido;e transmite o fluxo de pacote alterado.
  78. 78
    Computador, de acordo com a reivindicação 77, em que a política identifica um protocolo.
  79. 79
    Computador, de acordo com a reivindicação 78, compreendendo adicionalmente analisar uma parte da carga útil de acordo com o protocolo identificado.
  80. 80
    Computador, de acordo com a reivindicação 78, em que o protocolo é HTTP.
  81. 81
    Computador, de acordo com a reivindicação 77, em que a expressão especifica uma classe de objeto correspondente a uma solicitação HTTP.
  82. 82
    Computador, de acordo com a reivindicação 77, em que a expressão especifica uma classe de objeto correspondente a uma solicitação HTTP, e uma classe de objeto correspondente a uma URL.
  83. 83
    Computador, de acordo com a reivindicação 77, em que a expressão especifica uma classe de objeto correspondente a um corpo de solicitação HTTP, e uma classe de objeto correspondente a uma URL.
  84. 84
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política altera uma parte do fluxo de pacote especificado pela estrutura de dados.
  85. 85
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política altera uma parte do fluxo de pacote especificado por uma segunda expressão orientada de objeto.
  86. 86
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política re-escreve uma URL no corpo de uma resposta HTTP contida no fluxo de pacote.
  87. 87
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política oculta um número de cartão de crédito contido no fluxo de pacote.
  88. 88
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política re-escreve uma URL em uma solicitação HTTP.
  89. 89
    Computador, de acordo com a reivindicação 77, em que o mecanismo de política re-escreve um valor de campo de forma de uma res11 posta HTTP.
  90. 90
    Método de configuração de um dispositivo de rede para especificar controle de fluxo dentre as políticas usadas no processamento de um fluxo de pacote, o método compreendendo:(a) proporcionar uma interface de configuração para configurar uma pluralidade de políticas de um dispositivo de rede, pelo menos uma política da pluralidade de políticas compreendendo um identificador de política;e (b) receber, por via da interface de configuração, informação identificando uma primeira política da pluralidade de políticas, a primeira política identificando (i) uma regra compreendendo uma primeira expressão e (ii) uma primeira ação a ser adotada com base em uma avaliação da regra;e (c) receber, por via da interface de configuração, informação identificando uma segunda política da pluralidade de políticas para aplicar subsequente à primeira política se a regra avaliar para verdadeiro.
  91. 91
    Método, de acordo com a reivindicação 90, em que a etapa (a) compreende proporcionar uma interface de configuração de linha de comando.
  92. 92
    Método, de acordo com a reivindicação 90, em que a etapa (a) compreende proporcionar uma interface de configuração compreendendo uma ou mais interfaces de arrastar e soltar, uma interface de seleção de lista, ou uma interface de realce de sintaxe.
  93. 93
    Método, de acordo com a reivindicação 90, em que a etapa (a) compreende executar a interface de configuração em um dispositivo em comunicação com o dispositivo de rede.
  94. 94
    Método, de acordo com a reivindicação 90, em que a etapa (a) compreende executar a interface de configuração no dispositivo de rede.
  95. 95
    Método, de acordo com a reivindicação 90, em que a primeira expressão é uma expressão orientada de objeto.
  96. 96
    Método, de acordo com a reivindicação 90, em que a primeira ação compreende nenhuma ação.
  97. 97
    Método, de acordo com a reivindicação 90, em que a primei12 ra ação especifica uma função executando uma de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  98. 98
    Método, de acordo com a reivindicação 90, em que a etapa (c) compreende receber um inteiro especificando um número de linha de uma segunda política.
  99. 99
    Método, de acordo com a reivindicação 90, em que a etapa (c) compreende receber um identificador de política especificando uma segunda política.
  100. 100
    Método, de acordo com a reivindicação 90, em que a etapa (c) compreende receber uma expressão orientada de objeto para avaliar em execução para especificar um número de linha de uma segunda política.
  101. 101
    Método, de acordo com a reivindicação 90, em que a etapa (c) compreende receber uma expressão orientada de objeto para ser avaliada em tempo real para especificar um número de linha de uma segunda política.
  102. 102
    Método, de acordo com a reivindicação 90, em que a pluralidade de políticas compreende um banco de política.
  103. 103
    Método, de acordo com a reivindicação 90, em que cada política da pluralidade de políticas compreende uma classificação de uma ordem de valor básico na qual as políticas serão processadas por um dispositivo de rede.
  104. 104
    Método de controle de fluxo dentre as políticas usadas em um dispositivo de rede processando um fluxo de pacote, o método compreendendo:(a) identificar, por um computador, uma pluralidade de políticas para aplicar em um fluxo de pacote recebido, pelo menos uma política da pluralidade de políticas compreendendo um identificador de política;(b) processar, pelo computador, uma primeira política da pluralidade de políticas, a primeira política identificando (i) uma regra compreendendo uma primeira expressão e (ii) uma primeira ação para ser adotada com base em uma avaliação da regra, e (iii) uma segunda política da plurali13 dade de políticas;(c) determinar, pelo computador, com base em uma avaliação a expressão, os cálculos da rede para verdadeiro;e (d) processar, pelo computador em resposta à determinação, a segunda política identificada.
  105. 105
    Método, de acordo com a reivindicação 104, em que a etapa (c) compreende avaliar uma expressão orientada de objeto.
  106. 106
    Método, de acordo com a reivindicação 104, compreendendo adicionalmente a etapa de executar, em resposta à determinação uma ação identificada pela primeira política.
  107. 107
    Método, de acordo com a reivindicação 104, compreendendo adicionalmente a etapa de executar, em resposta à determinação uma ação identificada pela primeira política; a ação compreendendo executar uma de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  108. 108
    Método, de acordo com a reivindicação 104, em que a primeira política compreende um inteiro especificando uma classificação de uma segunda política da pluralidade de políticas a ser processada a seguir se a primeira ação se aplicar.
  109. 109
    Método, de acordo com a reivindicação 104, em que a etapa (d) compreende avaliar, pelo computador, uma expressão para determinar uma classificação da segunda política da pluralidade de políticas a ser processada a seguir.
  110. 110
    Método, de acordo com a reivindicação 104, em que a etapa (d) compreende avaliar, pelo computador, uma expressão orientada de objeto para determinar uma classificação de uma segunda política da pluralidade de políticas a ser processada a seguir.
  111. 111
    Método, de acordo com a reivindicação 104, em que computador de políticas compreende um banco de política.
  112. 112
    Método, de acordo com a reivindicação 104, em que cada política compreende uma classificação para indicar uma ordem de valor bá14 sico na qual as políticas devem ser processadas.
  113. 113
    Método, de acordo com a reivindicação 104, compreendendo adicionalmente armazenar na lista, em resposta à determinação, uma ação identificada pela primeira política.
  114. 114
    Método, de acordo com a reivindicação 113, compreendendo adicionalmente armazenar, na lista, pelo menos outra ação identificada em pelo menos outra política sendo dotada de uma regra avaliada para verdadeira.
  115. 115
    Método, de acordo com a reivindicação 114, compreendendo adicionalmente executar cada ação armazenada na lista de ações.
  116. 116
    Computador para proporcionar controle de fluxo dentre políticas usadas em um dispositivo de rede processando um fluxo de pacote, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política que identifica uma pluralidade de políticas para aplicar em um fluxo de pacote recebido, pelo menos uma política da pluralidade de políticas compreendendo um identificador de política, processa uma primeira política da pluralidade de políticas, a primeira política identificando (i) uma regra compreendendo uma primeira expressão e (ii) uma primeira ação a ser adotada com base em uma avaliação da regra, e (iii) uma segunda pluralidade de políticas;determinar, com base em uma avaliação da expressão, se a regra avalia para verdadeiro;e processar, por um computador em resposta à determinação, a segunda política identificada.
  117. 117
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política avalia uma expressão orientada de objeto.
  118. 118
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política executa, em resposta à determinação, uma ação identificada pela primeira política.
  119. 119
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política executa, em resposta à determinação, uma ação identificada pela primeira política; a ação compreendendo executar uma de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  120. 120
    Computador, de acordo com a reivindicação 116, em que a primeira política compreende um inteiro especificando uma classificação de uma segunda política da pluralidade de políticas a ser processada a seguir se a primeira ação aplicar.
  121. 121
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política avalia uma expressão para determinar uma classificação de uma segunda política da pluralidade de políticas a ser processada a seguir.
  122. 122
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política avalia uma expressão orientada de objeto para determinar uma classificação de uma segunda política da pluralidade de políticas a ser processada a seguir.
  123. 123
    Computador, de acordo com a reivindicação 116, em que a pluralidade de políticas compreende um banco de política.
  124. 124
    Computador, de acordo com a reivindicação 116, em que cada política da pluralidade de políticas compreende uma classificação indicando uma ordem de valor básico na qual as políticas devem ser processadas.
  125. 125
    Computador, de acordo com a reivindicação 116, em que o mecanismo de política armazena em uma lista, em resposta à determinação, uma ação identificada pela primeira política.
  126. 126
    Computador, de acordo com a reivindicação 125, em que o mecanismo de política armazena, na lista, pelo menos outra ação, a pelo menos outra ação identificada em pelo menos outra política sendo dotada de uma regra avaliada para verdadeiro.
  127. 127
    Computador, de acordo com a reivindicação 126, em que o mecanismo de política executa cada ação armazenada na lista de ações.
  128. 128
    Método para configurar controle de fluxo dentre grupos de política usados em um dispositivo de rede processando um fluxo de pacote, o método compreendendo:(a) proporcionar uma interface de configuração para configurar uma pluralidade de grupos de política para um dispositivo de rede;(b) identificar, pela interface de configuração, uma primeira política de um grupo de política, a primeira política especificando uma regra compreendendo uma primeira expressão;e (c) receber, por via da interface, informação identificando um segundo grupo de política a ser processado com base em uma avaliação da regra.
  129. 129
    Método, de acordo com a reivindicação 128, em que a etapa (a) compreende proporcionar uma interface de configuração de linha de comando.
  130. 130
    Método, de acordo com a reivindicação 128, em que a etapa (a) compreende proporcionar uma interface de configuração compreendendo uma ou mais interface de arrastar e soltar, uma interface de seleção de lista, ou interface de realce de sintaxe.
  131. 131
    Método, de acordo com a reivindicação 128, em que a etapa (a) compreende executar a interface de configuração em um dispositivo de comunicação com o dispositivo de rede.
  132. 132
    Método, de acordo com a reivindicação 128, em que a etapa (a) compreende executar a interface de configuração no dispositivo de rede.
  133. 133
    Método, de acordo com a reivindicação 128, em que a etapa (a) compreende proporcionar para um usuário uma interface de configuração para criar uma pluralidade de grupos de política.
  134. 134
    Método, de acordo com a reivindicação 128, em que a primeira política especifica uma regra sendo dotada de uma expressão orientada de objeto.
  135. 135
    Método, de acordo com a reivindicação 128, em que a primeira política especifica uma ação a ser adotada em uma avaliação da regra.
  136. 136
    Método, de acordo com a reivindicação 128, em que a primeira política especifica uma ação adotada se a regra avaliar para verdadei17 ro; a ação compreendendo executar um de:equilíbrio de carga, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  137. 137
    Método, de acordo com a reivindicação 128, em que a primeira política especifica uma segunda política do primeiro grupo de política a ser processado após o segundo grupo de política ser processado.
  138. 138
    Método, de acordo com a reivindicação 128, em que a etapa (c) compreende receber, por via da interface, informação identificando um segundo grupo de política a ser processado se a regra avaliar para verdadeiro.
  139. 139
    Método, de acordo com a reivindicação 128, em que a etapa (c) compreende receber, por via da interface, um rótulo a ser processado com base em uma avaliação da regra.
  140. 140
    Método de controle de fluxo dentre grupos de política usados em um dispositivo de rede processando um fluxo de pacote, o método compreendendo:(a) identificar, pela aplicação, um primeiro grupo de política para aplicar um fluxo de pacote recebido;(b) processar, pelo computador, uma primeira política do primeiro grupo de política, a primeira política identificando (i) uma regra compreendendo uma primeira expressão, e (ii) informação identificando um segundo grupo de política;(c) processar, pelo computador em resposta à avaliação da regra, o segundo grupo de política identificado.
  141. 141
    Método, de acordo com a reivindicação 140, em que a etapa (c) compreende avaliar uma expressão orientada de objeto.
  142. 142
    Método, de acordo com a reivindicação 140, em que a primeira política especifica uma ação a ser adotada em uma avaliação da regra.
  143. 143
    Método, de acordo com a reivindicação 140, compreendendo adicionalmente a etapa de executar, em resposta à determinação, a ação identificada pela primeira política.
  144. 144
    Método, de acordo com a reivindicação 140, em que a ação compreende executar uma de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  145. 145
    Método, de acordo com a reivindicação 140, compreendendo adicionalmente armazenar em uma lista, em resposta à determinação, a ação identificada pela primeira política.
  146. 146
    Método, de acordo com a reivindicação 145, compreendendo adicionalmente armazenar, na lista pelo menos outra ação, a pelo menos outra ação identificada em uma segunda política do segundo grupo de política.
  147. 147
    Método, de acordo com a reivindicação 145, compreendendo adicionalmente executar cada ação armazenada na lista de ações.
  148. 148
    Método, de acordo com a reivindicação 140, compreendendo adicionalmente, processar, pelo computador após o processamento do segundo grupo de política, uma segunda política do primeiro grupo de política.
  149. 149
    Método, de acordo com a reivindicação 140, compreendendo adicionalmente, processar, pelo computador, um terceiro grupo de política, o terceiro grupo de política identificado pela segunda política do segundo grupo de política.
  150. 150
    Método, de acordo com a reivindicação 140, compreendendo adicionaimente, processar, pelo computador, um terceiro grupo de política, o terceiro grupo de política identificado pela segunda política do primeiro grupo de política.
  151. 151
    Método, de acordo com a reivindicação 140, em que a primeira política especifica uma segunda política do primeiro grupo de política a ser processado após o segundo grupo de política ser processado.
  152. 152
    Método, de acordo com a reivindicação 151, compreendendo adicionaimente, processar pelo computador após o processamento do segundo grupo de política a segunda política.
  153. 153
    Computador proporcionando controle de fluxo dentre gru19 pos de política usados no processamento de um fluxo de pacote, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política que identifica um primeiro grupo de política para aplicar em um fluxo de pacote recebido;processa uma primeira política do primeiro grupo de política, a primeira política identificando (i) uma regra compreendendo uma primeira expressão e ii) informação identificando um segundo grupo de política;avalia a regra;e processa, em resposta à avaliação da regra, o segundo grupo de política identificado.
  154. 154
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política avalia uma expressão orientada de objeto.
  155. 155
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política executa, em resposta à determinação, uma ação identificada pela primeira política.
  156. 156
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política executa uma de:equilíbrio de carga, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  157. 157
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política armazena em uma lista, em resposta à determinação, uma ação identificada pela primeira política.
  158. 158
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política armazena em uma lista peio menos outra ação, a pelo menos outra ação identificada em uma segunda política do segundo grupo de política.
  159. 159
    Computador, de acordo com a reivindicação 158, em que o mecanismo de política executa cada ação armazenada na lista de ações.
  160. 160
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política processa, após o processamento do segundo grupo de política, uma segunda política do primeiro grupo de política.
  161. 161
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política processa um terceiro grupo de política, o terceiro gru20 po de política identificado por uma política do segundo grupo de política.
  162. 162
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política, após o processamento do segundo grupo de política, retoma o processamento do primeiro grupo de política.
  163. 163
    Computador, de acordo com a reivindicação 153, em que o mecanismo de política processa um terceiro grupo de política identificado pela segunda política do primeiro grupo de política.
  164. 164
    Computador, de acordo com a reivindicação 153, em que a primeira política especifica uma segunda política do primeiro grupo de política a ser processado após o segundo grupo de política ser processado.
  165. 165
    Computador, de acordo com a reivindicação 164, em que o mecanismo de política processa, após o processamento do segundo grupo de política, a segunda política.
  166. 166
    Método de configuração de uma política usada por um dispositivo de rede pela especificação de uma ação a ser adotada na eventualidade de um elemento da política estar indefinido, o método compreendendo:(a) proporcionar uma interface de configuração para configurar uma política de um dispositivo de rede: (b) identificar, pela interface de configuração, uma política compreendendo uma primeira ação a ser adotada com base em uma avaliação de uma expressão;(c) receber, por via da interface de configuração, informação identificando uma segunda ação para a política, a segunda ação a ser adotada se um elemento da política estiver indefinido.
  167. 167
    Método, de acordo com a reivindicação 166, em que a etapa (a) compreende proporcionar uma interface de configuração de linha de comando para configurar uma política de um dispositivo de rede.
  168. 168
    Método, de acordo com a reivindicação 166, em que a etapa (a) compreende proporcionar uma interface de configuração compreendendo uma ou mais interfaces de arrastar e soltar, uma interface de seleção, ou uma interface de realce de sintaxe.
  169. 169
    Método, de acordo com a reivindicação 166, em que a eta21 pa (a) compreende executar a interface de configuração em um dispositivo em comunicação com o dispositivo de rede.
  170. 170
    Método, de acordo com a reivindicação 166, em que a etapa (a) compreende executar a interface de configuração em um dispositivo em comunicação com o dispositivo de rede.
  171. 171
    Método, de acordo com a reivindicação 166, em que a etapa (a) compreende configurar, pelo usuário por via da interface de configuração, uma expressão orientada de objeto para a política.
  172. 172
    Método, de acordo com a reivindicação 166, em que a etapa (b) compreende receber, do usuário por via da interface de configuração, uma expressão para a política, a expressão sendo dotada de uma classe de objeto e de uma série de classe de objeto.
  173. 173
    Método, de acordo com a reivindicação 166, em que a segunda ação compreende nenhuma ação.
  174. 174
    Método, de acordo com a reivindicação 166, em que a segunda ação compreende bloquear a transmissão de uma parte do fluxo de pacote do dispositivo de rede.
  175. 175
    Método, de acordo com a reivindicação 166, em que pelo menos uma da primeira ação ou da segunda ação especifica uma função executando uma de:equilíbrio de carga, comutação de conteúdo, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  176. 176
    Método, de acordo com a reivindicação 166, em que pelo menos uma da primeira ação e da segunda ação especifica re-escrever uma parte da carga útil do fluxo de pacote.
  177. 177
    Método, de acordo com a reivindicação 166, em que pelo menos uma da primeira ação e da segunda ação especifica re-escrever uma URL contida em uma resposta HTTP.
  178. 178
    Método, de acordo com a reivindicação 166, em que pelo menos uma da primeira ação e da segunda ação compreende uma expressão orientada de objeto.
  179. 179
    Método, de acordo com a reivindicação 166, em que a eta22 pa (c) compreende receber, por via da interface de configuração, informação identificando uma segunda ação para a política, a segunda ação a ser adotada se uma expressão da política estiver indefinida.
  180. 180
    Método, de acordo com a reivindicação 166, em que a etapa (c) compreende receber, por via da interface de configuração, informação identificando uma segunda ação para a política, a segunda ação a ser adotada se uma regra da política estiver indefinida.
  181. 181
    Método, de acordo com a reivindicação 166, em que a etapa (c) compreende receber, por via da interface de configuração, informação identificando uma segunda ação para a política, a segunda ação a ser adotada se a primeira ação da política estiver indefinida.
  182. 182
    Método de aplicação em um computador de uma política especificando uma ação a ser adotada na eventualidade de um elemento da política estiver indefinido, o método compreendendo:(a) identificar, por um computador, uma política para avaliar com relação a uma carga útil de um fluxo de pacote recebido, a política especificando (i) uma expressão, (ii) uma primeira ação a ser adotada com base em uma avaliação da expressão e (iii) uma segunda ação a ser adotada se um elemento da política estiver indefinido;(b) determinar, pelo computador, se um elemento da política está indefinido com relação à carga útil;e (c) adotar, pelo computador em resposta à determinação, a segunda ação.
  183. 183
    Método, de acordo com a reivindicação 182, em que a etapa (b) compreende avaliar uma expressão orientada de objeto.
  184. 184
    Método, de acordo com a reivindicação 182, em que a etapa (b) compreende avaliar uma expressão sendo dotada de uma classe de objeto e um membro da classes de objeto.
  185. 185
    Método, de acordo com a reivindicação 182, em que a etapa (b) compreende determinar, pelo computador, se a expressão está indefinida com relação ao fluxo de pacote.
  186. 186
    Método, de acordo com a reivindicação 182, em que a eta23 pa (b) compreende determinar, pelo computador, uma regra da política está indefinida.
  187. 187
    Método, de acordo com a reivindicação 182, em que a etapa (b) compreende determinar, pelo computador, a primeira ação da política está indefinida.
  188. 188
    Método, de acordo com a reivindicação 182, em que a etapa (c) compreende adotar nenhuma ação.
  189. 189
    Método, de acordo com a reivindicação 182, em que a etapa (c) compreende bloquear transmissão do fluxo de pacote do computador.
  190. 190
    Método, de acordo com a reivindicação 182, em que a etapa (c) compreende executar uma de;equilíbrio de carga, comutação de controle, segurança de aplicação, distribuição de aplicação, aceleração de rede, ou aceleração de aplicação.
  191. 191
    Método, de acordo com a reivindicação 182, em que a etapa (c) compreende re-escrever uma parte da carga útil do fluxo de pacote.
  192. 192
    Método, de acordo com a reivindicação 182, em que a etapa (c) compreende re-escrever uma URL contida em uma resposta HTTP.
  193. 193
    Computador que possibilita que os usuários especifiquem uma ação a ser adotada na eventualidade de uma expressão contida em uma política não puder ser avaliada pelo computador, o computador compreendendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política que identifica uma política para avaliar com relação à carga útil do fluxo de pacote recebido, a política especificando (i) uma expressão, ii) uma primeira ação a ser adotada com base na avaliação da expressão e (iii) uma segunda ação a ser adotada se a expressão não for avaliada com sucesso;determinar que a expressão não possa ser avaliada com sucesso com relação ao fluxo de pacote;e adotar a segunda ação.
  194. 194
    Computador, de acordo com a reivindicação 193, em que o mecanismo de política avalia uma expressão orientada de objeto.
  195. 195
    Computador, de acordo com a reivindicação 193, em que o mecanismo de política avalia uma expressão sendo dotada de uma classe de objeto e de um membro da classe de objeto.
  196. 196
    Computador, de acordo com a reivindicação 193, em que a segunda ação compreende nenhuma ação.
  197. 197
    Computador, de acordo com a reivindicação 193, em que a segunda ação compreende bloquear uma parte de um fluxo de pacote.
  198. 198
    Computador, de acordo com a reivindicação 193, em que pelo menos uma da primeira ação e da segunda ação especifica uma função direcionada a pelo menos uma de:equilíbrio de carga, comutação de conteúdo, distribuição de aplicação, aceleração de rede, e aceleração de aplicação.
  199. 199
    Computador, de acordo com a reivindicação 193, em que pelo menos uma da primeira ação ou da segunda ação especifica a reescrita de uma parte da carga útil do fluxo de pacote.
  200. 200
    Computador, de acordo com a reivindicação 193, em que pelo menos uma da primeira ação ou da segunda ação especifica a reescrita de uma URL contida na resposta HTTP.
  201. 201
    Computador, de acordo com a reivindicação 193, em que o mecanismo de política determina que a expressão está indefinida com relação ao fluxo de pacote.
  202. 202
    Computador, de acordo com a reivindicação 193, em que o mecanismo de política determina que uma regra da política está indefinida com relação ao fluxo de pacote.
  203. 203
    Computador, de acordo com a reivindicação 193, em que o mecanismo de política determina que a primeira seção está indefinida com relação ao fluxo de pacote.
  204. 204
    Método para configurar um ou mais perfis de segurança de aplicação para um dispositivo, cada perfil de segurança de aplicação especificando um número de funções de segurança executando verificações relacionadas a uma aplicação, o método compreendendo:(a) proporcionar uma interface de configuração para configurar um perfil de segurança de aplicação;(b) receber, por via da interface de configuração, um primeiro ajuste, o ajuste especificando correspondência para uma primeira verificação do perfil de segurança de aplicação;(c) receber, por via da interface de configuração, um segundo ajuste, o segundo ajuste especificando correspondência para uma segunda verificação do perfil de segurança de aplicação;(d) identificar, pela interface de configuração, uma política, a política especificando uma regra compreendendo uma primeira expressão;e (e) receber, por via da interface, informação identificando o perfil de segurança de aplicação a ser processado com base em uma avaliação da regra.
  205. 205
    Método, de acordo com a reivindicação 204, em que a etapa (a) compreende proporcionar uma interface de configuração de linha de comando.
  206. 206
    Método, de acordo com a reivindicação 204, em que a etapa (a) compreende proporcionar uma interface de configuração compreendendo uma ou mais interfaces de arrastar e soltar, uma interface de seleção de lista, ou interface de realce de sintaxe.
  207. 207
    Método, de acordo com a reivindicação 204, em que a etapa (a) compreende executar a interface de configuração em um dispositivo em comunicação com o dispositivo de rede.
  208. 208
    Método, de acordo com a reivindicação 204, em que a etapa (a) compreende executar a interface de configuração no dispositivo de rede.
  209. 209
    Método, de acordo com a reivindicação 204, em que a etapa (a) compreende proporcionar, para um usuário, uma interface de configuração para criar uma pluralidade de perfis de aplicação.
  210. 210
    Método, de acordo com a reivindicação 204, em que a etapa (b) compreende receber, por via da interface de configuração, uma URL para ser usada pela primeira verificação.
  211. 211
    Método, de acordo com a reivindicação 204, em que a etapa (b) compreende receber, por via da interface de configuração, uma ex26 pressão especificando uma ou mais URLs a serem usadas pela primeira verificação.
  212. 212
    Método, de acordo com a reivindicação 204, em que a etapa (b) compreende receber, por via da interface de configuração, uma expressão orientada de objeto especificando uma ou mais URLs para ser usada pela primeira verificação.
  213. 213
    Método, de acordo com a reivindicação 204, em que a etapa (d) compreende identificar, por via da interface de configuração, política sendo dotada de uma expressão orientada de objeto.
  214. 214
    Método, de acordo com a reivindicação 204, em que pelo menos uma da primeira verificação e segunda verificação realizam uma de:detecção de injeção SQL, detecção de URL de início inválida, detecção de adulteração de cookie, detecção de consistência de campo de forma, detecção de estouro de isolador, detecção de roteiro de lugar cruzado, detecção de número de cartão de credito, e detecção de URL inválida.
  215. 215
    Método, de acordo com a reivindicação 204, em que pelo menos uma da primeira verificação e segunda verificação realizam uma de:bloqueio de injeção SQL, bloqueio de URL de início inválida, bloqueio de adulteração de cookie, bloqueio de campo de forma inconsistente, bloqueio de estouro de isolador, bloqueio de roteiro de lugar transversal, bloqueio de número de cartão de crédito, e bloqueio de URL inválida.
  216. 216
    Método, de acordo com a reivindicação 204, compreendendo adicionalmente armazenar o perfil de segurança de aplicação.
  217. 217
    Método, de acordo com a reivindicação 204, compreendendo adicionalmente transmitir o perfil de segurança de aplicação para um dispositivo de rede.
  218. 218
    Método para executar em um computador um ou mais perfis de segurança de aplicação, cada perfil de segurança de aplicação especificando um número de grupos de política executando funções de segurança relacionados a uma aplicação, o método compreendendo:(a) identificar, por um computador, uma primeira política para aplicar em um fluxo de pacote;a primeira política especificando uma regra compreendendo uma primeira expressão e identificando um perfil de segurança de aplicação;(b) avaliar a regra pelo computador;(c) processar, pelo computador em resposta a uma avaliação da regra, uma primeira verificação especificada pelo perfil de segurança de aplicação;e (d) processar, pelo computador em resposta à avaliação da regra, uma segunda verificação especificada pelo perfil de segurança de aplicação.
  219. 219
    Método, de acordo com a reivindicação 218, em que o computador compreende um dispositivo Proxy VPN.
  220. 220
    Método, de acordo com a reivindicação 218, em que a etapa (a) compreende identificação, por um computador, uma primeira política para aplicar em um fluxo de pacote TCP recebido.
  221. 221
    Método, de acordo com a reivindicação 218, em que a etapa (b) compreende avaliação, pelo computador, uma expressão orientada de objeto da regra.
  222. 222
    Método, de acordo com a reivindicação 218, em que a etapa (c) compreende avaliar pelo menos um ajuste da primeira verificação para determinar se aplica ou não a primeira verificação.
  223. 223
    Método, de acordo com a reivindicação 218, em que a etapa (c) compreende determinar que uma URL contida no fluxo de pacote combina pelo menos um ajuste da primeira verificação, e aplicar a primeira verificação em resposta a uma determinação.
  224. 224
    Método, de acordo com a reivindicação 218, em que a etapa (c) compreende determinar que uma URL contida no fluxo de pacote combina uma expressão de um ajuste da primeira verificação, e aplicar a primeira verificação em resposta à determinação.
  225. 225
    Método, de acordo com a reivindicação 218, em que a etapa (c) compreende determinar que uma URL contida no fluxo de pacote combina uma expressão orientada de objeto de um ajuste da primeira verificação, e aplicar a primeira verificação em resposta à determinação.
  226. 226
    Método, de acordo com a reivindicação 218, em que pelo menos uma da primeira verificação e segunda verificação executa uma de:detecção de injeção SQL, detecção de URL de início inválida,detecção de adulteração de cookie, detecção de consistência de campo da forma, detecção de estouro de isolador, detecção de roteiro de lugar transversal, detecção de número de cartão de crédito, e detecção de URL inválida.
  227. 227
    Método, de acordo com a reivindicação 218, em que pelo menos uma da primeira verificação e segunda verificação executa uma de:bloqueio de injeção de SQL, bloqueio de URL de início inválido, bloqueio de adulteração de cookie, bloqueio de campo de forma inconsistente, bloqueio de estouro de isolador, bloqueio de roteiro de lugar transversal, bloqueio de cartão de crédito, e bloqueio de URL inválida.
  228. 228
    Computador para executar um ou mais perfis de segurança de aplicação para um dispositivo, cada perfil de segurança de aplicação especificando um numero de grupos de política executando funções de segurança relacionadas a uma aplicação, o computador compreendo:um processador de pacote que recebe um fluxo de pacote;e um mecanismo de política em comunicação com o processador de pacote que identifica uma primeira política para aplicar no fluxo de pacote recebido;a primeira política especificando uma regra compreendendo uma primeira expressão e identificando um perfil de segurança de aplicação;calcular a regra;processar, em resposta a uma avaliação da regra, uma primeira verificação especificada pelo perfil de segurança de aplicação;e processar, em resposta à avaliação da regra, uma segunda verificação especificada pelo perfil de segurança de aplicação.
  229. 229
    Computador, de acordo com a reivindicação 228, em que o computador compreende um dispositivo Proxy VPN.
  230. 230
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política identifica uma primeira política para aplicar em um fluxo de pacote TCP recebido.
  231. 231
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política avalia uma expressão orientada de objeto da regra.
  232. 232
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política avalia pelo menos um ajuste de uma primeira verificação para determinar se aplica a primeira verificação.
  233. 233
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política determina que uma URL contida no fluxo de pacote combine pelo menos um ajuste da primeira verificação, e aplica a primeira verificação em resposta à determinação.
  234. 234
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política determina que uma URL contida no fluxo de pacote combine uma expressão de um ajuste da primeira verificação, e aplica a primeira verificação na determinação.
  235. 235
    Computador, de acordo com a reivindicação 228, em que o mecanismo de política determina que uma URL contida no fluxo de pacote combine uma expressão orientada de objeto de um ajuste da primeira verificação, e aplica a primeira verificação em resposta à determinação.
  236. 236
    Computador, de acordo com a reivindicação 228, em que pelo menos uma da primeira verificação e segunda verificação execute uma de:detecção de injeção SQL, detecção de URL de início inválida, detecção de adulteração de cookie, detecção de consistência de campo de forma, detecção de estouro de isolador, detecção de roteiro de lugar cruzado, detecção de número de cartão de crédito, e detecção de URL inválida.
  237. 237
    Computador, de acordo com a reivindicação 228, em que pelo menos uma da primeira verificação e segunda verificação execute uma de:bloqueio de injeção SQL, bloqueio de URL de início inválida, bloqueio de adulteração de cookie, bloqueio de campo de forma inconsistente, bloqueio de estouro de isolador, bloqueio de roteiro de lugar cruzado, bloqueio de número de cartão de crédito, e bloqueio de URL inválida. 1/27 cliente 102η FIG. 1A servidor ιοβη 2/27 cliente 102η FIG. 1B servidor 106η 3/27 ©ΟΙ rol cliente 102η FIG. 1C servidor ιθθη 4/27 servidor 106A 5/27 CM co CM CO O O «CD O CD ω CD o CL /) 4—· ω _c Ό Cl) “O to CO O , . , dispositivo teclado apontador LU O 6/27 7/27 programas de Q/27 aplicação 200 cliente 102 modo de usuário 303 App 1 $/27 App 2 1st program 322 App N 310a interceptor 350 cliente de fluxo contínuo network stack 267 -------♦> estrutura de dados 325 agente coletor 304 SSL VPN aaent 308 mecanismo de otimização de rede 250 agente de aceleração 302 310b modo kernel 302
Independent claims237