Method of assisting an application to traverse a firewall

   
   

A method for a firewall-aware application to communicate its expectations to a firewall without requiring the firewall to change its policy or compromise network security. An application API is provided for applications to inform a firewall or firewalls of the application's needs, and a firewall API is provided that informs the firewall or firewalls of the application's needs. An interception module watches for connect and listen attempts by applications and services to the network stack on the local computer. The interception module traps these attempts and determines what user is making the attempt, what application or service is making the attempt, and conducts a firewall policy look-up to determine whether the user and/or application or service are allowed to connect to the network. If so, the interception module may instruct the host and/or edge firewall to configure itself for the connection being requested.

Un metodo affinchè un'applicazione parete-informata comunichino le relative aspettative ad una parete refrattaria senza richiedere la parete refrattaria cambiare relativa politica o sicurezza della rete di compromesso. Un'applicazione api è fornita per le applicazioni per informare una parete refrattaria o lle pareti refrattarie dei bisogni dell'applicazione e una parete refrattaria api è a condizione che informa la parete refrattaria o le pareti refrattarie dei bisogni dell'applicazione. I ten d'occhio del modulo di intercettazione collegano ed ascoltano tentativi dalle applicazioni e servizi la pila della rete sul calcolatore locale. Il modulo di intercettazione intrappola questi tentativi e determina che cosa l'utente sta rendendo al tentativo, che domanda o servizio sta facendo al tentativo e conduce un look-up di politica della parete refrattaria per determinare se all'utente e/o l'applicazione o il servizio siano permessi collegare alla rete. In caso affermativo, il modulo di intercettazione può insegnare alla parete refrattaria del bordo e/o ospite per configurarsi per il collegamento che è chiesto.

 
Web www.patentalert.com

< Three way validation and authentication of boot files transmitted from server to client

< System and method for individualizing installation media

> Organization-based content rights management and systems, structures, and methods therefor

> Adaptive multi-line view user interface

~ 00154