G - Physics – 06 – F
Patent
G - Physics
06
F
G06F 7/04 (2006.01)
Patent
CA 2619772
An apparatus (104, 106) is described that facilitates network security and network traffic monitoring through processing of network traffic in accordance with provisioned rules and policies. The apparatus includes a set of microcode controlled state machines, each of which applies one or more rules to input network traffic. A distribution circuit routes individual network traffic segments derived from input network traffic to the set of microcode controlled state machines, so that each individual segment is processed in accordance wit microcode stored in an associated control store. Each microcode controlled state machine includes a computation kernel operating in accordance with the microcode. An aggregation circuit routes the resulting processed individual network traffic segments in accordance with an output routing policy to produce output network traffic corresponding to the original input network traffic. Advantageously, the apparatus provides an architectural framework well suited to a low cost, high speed, robust implementation of flexible, advanced network security features and network traffic analysis.
L'invention concerne un appareil permettant de faciliter la sécurité réseau et de surveiller le trafic réseau par traitement de ce trafic réseau en fonction de règles et de politiques prévues. Ledit appareil comprend un ensemble de machines d'état commandées par un microcode, chacune d'elles appliquant une ou plusieurs règle(s) pour entrer le trafic réseau. Un circuit de distribution achemine des segments de trafic réseau individuels dérivés du trafic réseau d'entrée vers l'ensemble de machines d'état commandées par un microcode, de sorte que chaque segment individuel est traité en fonction du microcode stocké dans un stockage de commande associé. Chaque machine d'état commandée par un microcode comprend un noyau de calcul opérant en fonction du microcode. Un circuit d'agrégation achemine les segments de trafic réseau individuels traités résultant en fonction d'une politique de routage de sorties afin de produire un trafic réseau de sortie correspondant au trafic réseau d'entrée d'origine. Cet appareil fournit avantageusement une structure architecturale appropriée pour la mise en oeuvre bon marché, robuste et à vitesse élevée de caractéristiques de sécurité de réseau avancées et souples et pour l'analyse d'un trafic réseau.
Cpacket Networks Inc.
Smart & Biggar
LandOfFree
Apparatus and method for facilitating network security does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Apparatus and method for facilitating network security, we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Apparatus and method for facilitating network security will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1551180