DE10249888B4

Node, method and computer readable medium for inserting an intrusion prevention system into a network stack

Abstract

This record has no abstract on file.

Term

Term ended

Expired 25 October 2022, 3.9 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

10 claims: 4 independent, 6 dependent

  1. 1
    Knoten ( 270 ) eines Netzes ( 100 ), das ein Einbruchserfassungssystem ( 91 ) betreibt, wobei der Knoten ( 270 ) folgende Merkmale aufweist:eine zentrale Verarbeitungseinheit ( 272 );ein Speichermodul ( 274 ) zum Speichern von Daten in einem maschinenlesbaren Format zur Wiedergewinnung und Ausführung durch die zentrale Verarbeitungseinheit ( 272 );eine Datenbank ( 277 ) zum Speichern einer Mehrzahl von maschinenlesbaren Netzausbeutungssignaturen ( 281A – 281N );ein Betriebssystem ( 275 ), das einen Netzstapel ( 90A ) aufweist, der einen Protokolltreiber ( 135 ), einen Medienzugriffs-Steuerungstreiber ( 145 ) und ein Exemplar des Einbruchserfassungssystems ( 91 ) aufweist, das als ein Zwischentreiber ( 140 ) implementiert ist und an den Protokolltreiber ( 135 ) und den Medienzugriffs-Steuerungstreiber ( 145 ) gebunden ist.
  2. 2
    Knoten ( 270 ) gemäß Anspruch 1, bei dem ein Rahmen, der auf einem Netzmedium ( 101 ), das mit dem Knoten ( 270 ) verbunden ist, empfangen wird, durch den Medienzugriffs-Steuerungstreiber ( 145 ) verarbeitet wird, wobei das Einbruchserfassungssystem ( 140 ) den verarbeiteten Rahmen direkt vom Medienzugriffs-Steuerungstreiber ( 145 ) empfängt.
  3. 3
    Knoten ( 270 ) gemäß Anspruch 2, bei dem das Einbruchserfassungssystem ( 140 ), das den verarbeiteten Rahmen empfängt, betreibbar ist, um den verarbeiteten Rahmen an den Protokolltreiber ( 135 ) zu leiten.
  4. 4
    Knoten ( 270 ) gemäß Anspruch 2, bei dem das Einbruchserfassungssystem ( 140 ), das den verarbeiteten Rahmen empfängt, den verarbeiteten Rahmen verwirft.
  5. 5
    Knoten ( 270 ) gemäß einem der Ansprüche 1 bis 4, bei dem ein Datagramm, das durch den Knoten ( 270 ) erzeugt wird, durch das Einbruchserfassungssystem ( 140 ) empfangen wird.
  6. 6
    Verfahren zum Ausführen einer Einbruchsprävention an einem Knoten ( 270 ) eines Netzes ( 100 ), wobei das Verfahren folgende Schritte aufweist:Binden eines Netzfilter-Dienstanbieters ( 140 ) an einen Medienzugriffs-Steuerungstreiber ( 145 ) eines Netzstapels ( 90A ) des Knotens ( 270 );und Binden des Netzfilter-Dienstanbieters ( 140 ) an einen Protokolltreiber ( 135 ) des Netzstapels ( 90A ) des Knotens ( 270 ).
  7. 7
    Verfahren gemäß Anspruch 6, das ferner ein Filtern durch den Netzfilter-Dienstanbieter ( 140 ) von allen Daten, die durch den Medienzugriffs-Steue ?page 12? rungstreiber ( 145 ) empfangen werden, vor dem Leiten der Daten an den Protokolltreiber ( 135 ) aufweist.
  8. 8
    Verfahren gemäß Anspruch 6 oder 7, das ferner ein Filtern durch den Netzfilter-Dienstanbieter ( 140 ) von allen Daten, die durch den Protokolltreiber ( 135 ) empfangen wurden, vor dem Leiten der Daten an den Medienzugriffs-Steuerungstreiber ( 145 ), aufweist.
  9. 9
    Computerlesbares Medium, auf dem ein Satz von Instruktionen, die ausgeführt werden sollen, gespeichert ist, wobei der Satz von Instruktionen, wenn dieselben durch einen Prozessor ( 272 ) ausgeführt werden, bewirkt, daß der Prozessor ( 272 ) ein Computerverfahren ausführt, wobei das Verfahren folgende Schritte aufweist:Binden eines Netzfilter-Dienstanbieters ( 140 ) an einen Medienzugriffs-Steuerungstreiber ( 145 ) eines Netzstapels ( 90A ) eines Betriebsystems ( 275 );und Binden des Netzfilter-Dienstanbieters ( 140 ) an einen Protokolltreiber ( 135 ) des Netzstapels ( 90A ) des Betriebssystems ( 275 ).
  10. 10
    Computerlesbares Medium gemäß Anspruch 9, bei dem das Binden des Netzfilter-Dienstanbieters ( 140 ) an den Medienzugriffs-Steuerungstreiber ( 145 ) und an den Protokolltreiber ( 135 ) auf die Initialisierung des Betriebssystems ( 275 ) hin erfolgt.