ES2335065T3 - Sistema de redireccionamiento automatico de datos especifico para un usuario. - Google Patents
Sistema de redireccionamiento automatico de datos especifico para un usuario. Download PDFInfo
- Publication number
- ES2335065T3 ES2335065T3 ES99920165T ES99920165T ES2335065T3 ES 2335065 T3 ES2335065 T3 ES 2335065T3 ES 99920165 T ES99920165 T ES 99920165T ES 99920165 T ES99920165 T ES 99920165T ES 2335065 T3 ES2335065 T3 ES 2335065T3
- Authority
- ES
- Spain
- Prior art keywords
- user
- server
- redirect server
- function
- rule set
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0263—Rule management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0435—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/563—Data redirection of data network streams
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Business, Economics & Management (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
- Information Transfer Between Computers (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Un servidor (208) de redireccionamiento conectable entre un ordenador (100) de un usuario y una red pública (110), estando correlacionado el servidor de redireccionamiento programado con un conjunto de reglas de un usuario con una dirección de red asignada temporalmente para el ordenador del usuario, en el que el conjunto de reglas contiene al menos una de entre una pluralidad de funciones utilizada para controlar los datos que pasan entre el ordenador del usuario y la red pública, estando caracterizado el servidor de redireccionamiento por estar configurado para permitir una modificación de al menos una porción del conjunto de reglas en el servidor de redireccionamiento mientras que el conjunto de reglas permanece correlacionado con la dirección de red asignada temporalmente.
Description
Sistema de redireccionamiento automático de
datos específico para un usuario.
La presente invención versa acerca del campo de
las comunicaciones de Internet, más en particular, acerca de un
sistema de base de datos para su uso en el redireccionamiento y el
filtrado dinámicos de tráfico de Internet.
Como se muestra en la Fig. 1, en los sistemas de
la técnica anterior cuando un usuario de Internet establece una
conexión con un proveedor de servicios de Internet (ISP), en primer
lugar el usuario establece una conexión física entre su ordenador
100 y un servidor 102 de conexión a la red por módem, el usuario
proporciona al servidor de conexión a la red por módem su ID de
usuario y contraseña. Entonces, el servidor de conexión a la red
por módem pasa la ID de usuario y la contraseña, junto con una
dirección temporal de protocolo de Internet (IP) para su uso por el
usuario al servidor 104 de verificación y de facturación del ISP. En
Internetworking with TCP/IP, 3ª ed., Douglas Comer, Prentice Hall,
1995 se presentó una descripción detallada del protocolo IP de
comunicaciones, que está incorporado completamente en el presente
documento por referencia. El servidor de verificación y de
facturación, tras la verificación de la ID del usuario y la
contraseña utilizando una base 106 de datos enviaría un mensaje de
autorización al servidor 102 de conexión a la red por módem para
permitir que el usuario utilice la dirección temporal de IP asignada
a ese usuario por el servidor de conexión a la red por módem y
entonces registra la conexión y la dirección IP asignada. Durante la
duración de esa sesión, siempre que el usuario hiciera una petición
a Internet 110 por medio de una pasarela 108, el usuario final
sería identificado por la dirección temporal IP asignada.
El redireccionamiento del tráfico de Internet se
lleva a cabo más a menudo con el tráfico de la red mundial de
Internet (WWW) (más específicamente, el tráfico que utiliza el HTTP
(protocolo de transferencia de hipertexto). Sin embargo, el
redireccionamiento no está limitado al tráfico de la WWW, y el
concepto es válido para todos los servicios de IP. Para ilustrar
cómo se lleva a cabo el redireccionamiento, considérese el siguiente
ejemplo, que redirige la solicitud de un usuario de una página de
la WWW (típicamente un archivo HTML (lenguaje para marcado de
hipertexto) a alguna otra página de la WWW. En primer lugar, el
usuario da instrucciones al navegador (normalmente software
que se ejecuta en el PC del usuario) de la WWW para acceder a una
página en un servidor remoto de la WWW al escribir el URL
(localizador universal de recursos) o al seleccionar un enlace de
URL. Obsérvese que un URL proporciona información acerca del
protocolo de comunicaciones, la ubicación del servidor (normalmente
un nombre de dominio de Internet o una dirección IP), y la
ubicación de la página en el servidor remoto. A continuación, el
navegador envía una solicitud al servidor solicitando la página. En
respuesta a la solicitud del usuario, el servidor de la red envía la
página solicitada al navegador. Sin embargo, la página contiene
código html que da instrucciones al navegador a solicitar alguna
otra página de la WWW - por lo tanto comienza el redireccionamiento
del usuario. Entonces, el navegador solicita la página de
redireccionamiento de la WWW conforme al URL contenido en el código
html de la primera página. De forma alternativa, también se puede
llevar a cabo el redireccionamiento al codificar la página de forma
que da instrucciones al navegador para que ejecute un programa, como
una miniaplicación Java o similar, que entonces redirecciona el
navegador. Una desventaja de la tecnología actual de
redireccionamiento es que el control del redireccionamiento se
encuentra en el extremo remoto, o en el extremo del servidor de la
WWW - y no en el extremo local o del usuario. Es decir, que el
redireccionamiento es llevado a cabo por el servidor remoto, no por
la pasarela local del usuario.
El filtrado de los paquetes en la capa de
protocolo de Internet (IP) ha sido posible durante varios años
utilizando un dispositivo de cortafuegos u otro dispositivo de
filtrado de paquetes. Aunque el filtrado de paquetes se utiliza más
a menudo para filtrar paquetes que llegan a una red privada por
razones de seguridad, una vez ha sido programado, también pueden
filtrar paquetes de salida enviados por usuarios a un destino
específico. El filtrado de paquetes puede distinguir el tipo de
servicio IP contenido en un paquete de IP, y filtrar en base al
mismo. Por ejemplo, el filtro de paquetes puede determinar si el
paquete contiene datos de FTP (protocolo de transferencia de
archivos), datos de la WWW, o datos de sesión de Telnet. La
identificación del servicio se logra al identificar el número de
puerto terminal contenido en cada cabecera de paquete de IP. Los
números de puerto son estándar en la industria para permitir la
interoperatividad entre los equipos. Los dispositivos de filtrado
de paquetes permiten que los administradores de la red para filtrar
paquetes en base a la fuente y/o el destino de la información, al
igual que el tipo de servicio que está siendo transmitido en cada
paquete de IP. A diferencia de la tecnología de redireccionamiento,
la tecnología de filtrado de paquetes permite el control en el
extremo local de la conexión de la red, normalmente por el
administrador de la red. Sin embargo, el filtrado de paquetes está
muy limitado porque es estático. Una vez se han programado conjuntos
de reglas de filtrado de paquetes en un cortafuegos u otro
dispositivo de filtrado de paquetes, el conjunto de reglas solo
puede ser cambiado al reprogramar manualmente el dispositivo.
Los dispositivos de filtrado de paquetes son
utilizados a menudo con sistemas de servidor proxy, que
proporcionan un control de acceso a Internet y son utilizados más a
menudo para controlar el acceso a la red mundial de Internet. En
una configuración típica, un cortafuegos u otro dispositivo de
filtrado de paquetes filtra todas las solicitudes de la WWW a
Internet desde una red local, excepto los paquetes del servidor
proxy. Es decir, que un filtro de paquetes o un cortafuegos
bloquea todo el tráfico que se origina en la red local que están
destinados para una conexión con un servidor remoto en el puerto 80
(el número estándar de puerto de la WWW). Sin embargo, el filtro de
paquetes o el cortafuegos permite dicho tráfico al servidor
proxy y desde el mismo. Normalmente, el servidor
proxy está programado con un conjunto de destinos que deben
ser bloqueados, y los paquetes con destino a las direcciones
bloqueadas no son remitidos. Cuando el servidor proxy recibe
un paquete, se comprueba el destino en una base de datos para su
aprobación. Si se permite el destino, el servidor proxy
simplemente remite los paquetes entre el usuario local y el servidor
remoto fuera del cortafuegos. Sin embargo, los servidores
proxy están limitados bien a bloquear o bien a permitir que
terminales específicos del sistema accedan a bases de datos
remotas.
En la patente U.S. nº 5.696.898 se da a conocer
un sistema reciente. Esta patente da a conocer un sistema, similar
a un servidor proxy, que permite que los administradores de
la red restrinjan direcciones específicas de IP dentro de un
cortafuegos de acceder a información de ciertas bases de datos
públicas o no controladas de otra manera (es decir, la
WWW/Internet). Conforme a la revelación, el sistema tiene una base
de datos relacional que permite que los administradores de redes
restrinjan terminales específicos, o grupos de terminales, de
acceder a ciertas ubicaciones. Esta invención, limitada de forma
similar como un servidor proxy, solo puede bloquear o
permitir el acceso de los terminales a ubicaciones remotas. Este
sistema también es estático en el sentido de que las reglas
programadas en la base de datos necesitan ser reprogramadas para
cambiar ubicaciones.
El documento
EP-A-0854621 da a conocer un sistema
y un procedimiento para proporcionar un control de acceso a nivel
de par, en el que la base local de la regla de un par se carga de
forma dinámica en un filtro cuando el par está verificado y es
descartada cuando el par pierde la verificación. El documento
WO-A-9826548 da a conocer un
dispositivo que utiliza un procedimiento automático de configuración
para llevar a cabo la tarea de configurar el dispositivo como una
ubicación del cliente para una comunicación con Internet.
La presente invención expuesta en las
reivindicaciones permite crear e implementar reglas que cambian de
forma dinámica para permitir el redireccionamiento, bloqueando o
permitiendo el tráfico específico de datos para usuarios
específicos, como una función de entradas de la base de datos y la
actividad del usuario. En ciertas realizaciones conforme a la
presente invención, cuando el usuario se conecta a la red local,
como en el sistema de la técnica anterior, se envían la ID del
usuario y la contraseña al servidor de verificación y de
facturación. La ID del usuario y la contraseña son comprobados
contra información en una base de datos de verificación. La base de
datos también contiene información personalizada de filtrado y de
redireccionamiento para la ID particular del usuario. Durante el
procedimiento de conexión, el servidor de conexión a la red por
módem proporciona al servidor de verificación y de facturación la
dirección IP que va a ser asignada temporalmente al usuario.
Entonces, el servidor de verificación y de facturación envía tanto
la dirección IP temporal del usuario como toda la información
particular de filtrado y de redireccionamiento del usuario a un
servidor de redireccionamiento. Entonces, se vuelve a enviar la
dirección IP asignada temporalmente al usuario final para su uso en
la conexión a la red.
Una vez conectado a la red, todos los paquetes
de datos enviados al usuario, o recibidos por el mismo, incluyen la
dirección IP temporal del usuario en la cabecera del paquete de IP.
El servidor de redireccionamiento utiliza el filtro y la
información de redireccionamiento suministrada por el servidor de
verificación y de facturación, para esa dirección IP particular,
bien para permitir que los paquetes pasen a través del servidor de
redireccionamiento sin perturbación, bien para bloquear la
solicitud en su conjunto, o bien para modificar la solicitud
conforme a la información de redireccionamiento.
Cuando el usuario corta la conexión con la red,
el servidor de conexión a la red por módem informa al servidor de
verificación y de facturación, que a su vez, envía un mensaje al
servidor de redireccionamiento ordenándole que elimine cualquier
información restante de filtrado y de redireccionamiento para la
dirección IP temporal del usuario que ha dejado de utilizarse. Esto
entonces permite que la red conmutada vuelva a asignar esa dirección
IP a otro usuario. En dicho caso, el servidor de verificación y de
facturación recupera la nueva información de filtrado y de
redireccionamiento del usuario de la base de datos y la pasa, con la
misma dirección IP que está siendo utilizada ahora por un usuario
distinto, al servidor de redireccionamiento. Este nuevo filtro del
usuario puede ser distinto del filtro del primer usuario.
La Fig. 1 es un diagrama de bloques de un
entorno típico de proveedor de servicios de Internet.
La Fig. 2 es un diagrama de bloques de una
realización de un entorno de proveedor de servicios de Internet con
un sistema integrado de redireccionamiento.
En las siguientes realizaciones de la invención,
se utilizan números de referencia comunes para representar los
mismos componentes. Si se incorporan las características de una
realización en un único sistema, estos componentes pueden ser
compartidos y realizar todas las funciones de las realizaciones
descritas.
La Fig. 2 muestra un entorno típico de proveedor
de servicios de Internet (ISP) con un sistema integrado de
redirección automático de datos específicos para un usuario. En un
uso típico del sistema, un usuario emplea un ordenador personal
(PC) 100, que se conecta a la red. El sistema emplea: un servidor
102 de conexión a la red por módem, un servidor 204 de verificación
y de facturación, una base 206 de datos y un servidor 208 de
redireccionamiento.
En primer lugar, el PC 100 se conecta al
servidor 102 de conexión a la red por módem. Normalmente, la
conexión se crea utilizando un módem de ordenador, sin embargo se
puede emplear una red de área local (LAN) u otro enlace de
comunicaciones. El servidor 102 de conexión a la red por módem se
utiliza para establecer un enlace de comunicaciones con el PC 100
del usuario utilizando un protocolo estándar de comunicaciones. En
la realización preferente, se utiliza un protocolo punto a punto
(PPP) para establecer el enlace físico entre el PC 100 y el
servidor 102 de conexión a la red por módem, y para asignar de forma
dinámica al PC 100 una dirección IP de una lista de direcciones
disponibles. Sin embargo, otras realizaciones pueden emplear
distintos protocolos de comunicaciones, y la dirección IP también
puede ser asignada permanentemente al PC 100. Los servidores 102 de
conexión a la red por módem, el PPP y la asignación de dirección IP
dinámica son bien conocidos en la técnica.
Se utiliza un servidor de verificación y de
facturación con un componente de autonavegación (más adelante,
servidor de verificación y de facturación) 204 para verificar la ID
del usuario y para permitir o denegar el acceso a la red. El
servidor 204 de verificación y de facturación interroga a la base
206 de datos para determinar si la ID del usuario está autorizada
para acceder a la red. Si el servidor 204 de verificación y de
facturación determina que la ID del usuario está autorizada, el
servidor 204 de verificación y de facturación envía una señal al
servidor 102 de conexión a la red por módem para asignar al PC 100
una dirección IP, y el componente de autonavegación del servidor
204 de verificación y de facturación envía al servidor 208 de
redireccionamiento (1) la información de filtrado y de
redireccionamiento almacenada en la base 206 de datos para esa ID
de usuario y (2) la dirección IP asignada temporalmente para la
sesión. En la patente U.S. nº 5.845.070 se da a conocer un ejemplo
de un servidor de verificación y de facturación, que está
incorporado completamente en el presente documento por referencia.
En la técnica se conocen otros tipos de servidores de verificación
y de facturación. Sin embargo, estos servidores de verificación y de
facturación carecen de un componente de autonavegación.
El sistema descrito en el presente documento
funciona en base a las ID del usuario que le son suministradas por
un ordenador. Por lo tanto, el sistema no "sabe" quién es el
ser humano "usuario" en el teclado del ordenador que
suministra una ID de usuario. Sin embargo, para los fines de la
presente descripción detallada, se utilizará "usuario" como
una expresión taquigráfica para referirnos a "la persona que
suministra información a un ordenador que está suministrando al
sistema una ID particular de usuario".
La base 206 de datos es una base de datos
relacional que almacena los datos del sistema. La Fig. 3 muestra
una realización de la estructura de la base de datos. La base de
datos, en la realización preferente, incluye los siguientes campos:
un número de cuenta del usuario, los servicios permitidos o
denegados a cada usuario (por ejemplo: correo electrónico, Telnet,
FTP, WWW) y las ubicaciones que se le permite acceder a cada
usuario.
El sistema emplea conjuntos de reglas y son
únicos para cada ID de usuario, o para un grupo de ID de usuarios.
Los conjuntos de reglas especifican elementos o condiciones acerca
de la sesión del usuario. Los conjuntos de reglas pueden contener
datos acerca de un tipo de servicio al que se puede acceder o no,
una ubicación a la que se puede acceder o no, durante cuánto tiempo
se debe mantener activo el conjunto de reglas, bajo qué condiciones
se debería eliminar el conjunto de reglas, cuándo y cómo modificar
el conjunto de reglas durante una sesión y similares. Los conjuntos
de reglas también pueden tener una vida máxima preconfigurada para
garantizar su eliminación del sistema.
El servidor 208 de redireccionamiento se
encuentra ubicado de forma lógica entre el ordenador 100 del usuario
y la red, y controla el acceso del usuario a la red. El servidor
208 de redireccionamiento lleva a cabo todas las tareas centrales
del sistema. El servidor 208 de redireccionamiento recibe
información acerca de sesiones establecidas recientemente del
servidor 204 de verificación y de facturación. El componente de
autonavegación del servidor 204 de verificación y de facturación
interroga la base de datos por el conjunto de reglas que debe
aplicar a cada nueva sesión, y remite el conjunto de reglas y la
dirección IP asignada en ese momento al servidor 208 de
redireccionamiento. El servidor 208 de redireccionamiento recibe la
dirección IP y el conjunto de reglas, y está programado para
implementar el conjunto de reglas para la dirección IP, al igual que
otras decisiones lógicas concomitantes como: comprobar los paquetes
de datos y bloquear o permitir los paquetes como una función de los
conjuntos de reglas, llevar a cabo el redireccionamiento físico de
los paquetes de datos en base a los conjuntos de reglas, y cambiar
de forma dinámica los conjuntos de reglas en base a las
condiciones. Cuando el servidor 208 de redireccionamiento recibe
información acerca de una sesión terminada del servidor 204 de
verificación y de facturación, el servidor 208 de redireccionamiento
elimina cualquier conjunto pendiente de reglas y la información
asociada con la sesión. El servidor 208 de redireccionamiento
también comprueba y elimina de vez en cuando los conjuntos de reglas
expiradas.
En una realización alternativa, el servidor 208
de redireccionamiento informa sobre toda la información de la
sesión, o alguna selección de la misma, a la base 206 de datos. Esta
información puede ser utilizada entonces para informar, o para la
generación de un conjunto de reglas adicionales.
En la presente realización, cada usuario
específico puede estar limitado, o tener permisos, a servicios IP
específicos, como WWW, FTP y Telnet. Esto permite a un usuario, por
ejemplo, acceso al WWW, pero no acceso a FTP ni acceso a Telnet. El
acceso de un usuario puede ser cambiado de forma dinámica editando
el registro del usuario en la base de datos y ordenando al
componente de autonavegación del servidor 204 de verificación y de
facturación que transmita el nuevo conjunto de reglas del usuario y
la dirección IP actual al servidor 208 de redireccionamiento.
El acceso de un usuario puede ser
"bloqueado" para que solo se le permita acceso a una ubicación,
o a un conjunto de ubicaciones, sin afectar el acceso de otros
usuarios. Cada vez que un usuario bloqueado intenta acceder a otra
ubicación, el servidor 208 de redireccionamiento redirige al usuario
a una ubicación por defecto. En dicho caso, el servidor 208 de
redireccionamiento actúa bien como un proxy para la dirección
de destino, o en el caso de tráfico WWW el servidor 208 de
redireccionamiento contesta a la solicitud del usuario con una
página que contiene una orden de redireccionamiento.
También se puede redirigir periódicamente a un
usuario a una ubicación, en base a un periodo de tiempo o alguna
otra condición. Por ejemplo, el usuario será redirigido en primer
lugar a una ubicación sin importar la ubicación que el usuario
intenta alcanzar, entonces se le permite que acceda a otras
ubicaciones, pero cada diez minutos el usuario es redirigido
automáticamente a la primera ubicación. El servidor 208 de
redireccionamiento logra dicho conjunto de reglas al establecer un
conjunto inicial de reglas temporal para redirigir todo el tráfico;
después de que el usuario accede a la ubicación redirigida, entonces
el servidor de redireccionamiento bien sustituye el conjunto de
reglas temporal con el conjunto de reglas estándar del usuario o
elimina el conjunto de reglas completamente del servidor 208 de
redireccionamiento. Después de cierto tiempo o de un periodo
variable de tiempo, como diez minutos, el servidor 208 de
redireccionamiento restablece de nuevo el conjunto de reglas.
Los siguientes pasos describen detalles de una
sesión típica de un usuario:
- \bullet
- Un usuario se conecta al servidor 102 de conexión a la red por módem por medio de un ordenador 100.
- \bullet
- El usuario introduce la ID de usuario y la contraseña en el servidor 102 de conexión a la red por módem utilizando el ordenador 100 que remite la información al servidor 204 de verificación y de facturación.
- \bullet
- El servidor 204 de verificación y de facturación interroga a la base 206 de datos y lleva a cabo una comprobación de la validación de la ID del usuario y de la contraseña.
- \bullet
- Tras una verificación del usuario con éxito, el servidor 102 de conexión a la red por módem completa la negociación y asigna una dirección IP al usuario. Normalmente, el servidor 204 de verificación y de facturación registra la conexión en la base 206 de datos.
- \bullet
- Entonces, el componente de autonavegación del servidor 204 de verificación y de facturación envía tanto el conjunto de reglas (contenido en la base 206 de datos) del usuario y la dirección IP (asignada por el servidor 102 de conexión a la red por módem) del usuario en tiempo real al servidor 208 de redireccionamiento, de forma que puede filtrar los paquetes de IP del usuario.
- \bullet
- El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP, de forma que controla (filtra, bloquea, redirige y similar) los datos del usuario como una función del conjunto de reglas.
Lo que sigue es un ejemplo de un conjunto de
reglas, lógica concomitante y operación típicos de un usuario:
Si el conjunto de reglas para un usuario
particular (por ejemplo, el usuario IDUsuario-2)
fuese tal como para permitir únicamente que ese usuario accediese a
la página www.us.com y permitiese servicios de Telnet, y redirigiese
todo el acceso de la red desde cualquier servidor en xyz.com a
www.us.com, entonces la lógica sería como sigue:
La base 206 de datos contendría el siguiente
registro para el usuario IDUsuario-2:
-
100
- \bullet
- El usuario inicia una sesión, y envía la ID de usuario y la contraseña correctas (IDUsuario-2 y secreto) al servidor 102 de conexión a la red por módem. Dado que tanto la ID de usuario como la contraseña son correctos, el servidor 204 de verificación y de facturación autoriza al servidor 102 de conexión a la red por módem a establecer una sesión. El servidor 102 de conexión a la red por módem asigna a IDUsuario-2 una dirección IP (por ejemplo, 10.0.0.1) al usuario y pasa la dirección IP al servidor 204 de verificación y de facturación.
- \bullet
- El componente de autonavegación del servidor 204 de verificación y de facturación envía tanto el conjunto de reglas del usuario como la dirección IP (10.0.0.1) del usuario al servidor 208 de redireccionamiento.
- \bullet
- El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP de forma que se filtra y se redirigen los paquetes del usuario conforme al conjunto de reglas. La lógica empleada por el servidor 208 de redireccionamiento para implementar el conjunto de reglas es la siguiente:
-
101
El servidor 208 de redireccionamiento monitoriza
todos los paquetes IP, comprobando cada uno en el conjunto de
reglas. En esta situación, si la dirección IP 10.0.0.1 (la dirección
asignada a la ID de usuario IDUsuario-2) intenta
enviar un paquete que contiene datos de HTTP (es decir, intenta
conectarse al puerto 80 en cualquier máquina en el dominio xyz.com)
se redirige el tráfico por medio del servidor 208 de
redireccionamiento a www.us.com. De forma similar, si el usuario
intenta conectarse a cualquier servicio distinto de HTTP en
www.us.com o Telnet en cualquier lugar, el paquete será simplemente
bloqueado por el servidor 208 de redireccionamiento.
Cuando el usuario finaliza la sesión o se
desconecta del sistema, el servidor de redireccionamiento eliminará
todos los conjuntos de reglas restantes.
Lo que sigue es otro ejemplo de un conjunto de
reglas, lógica concomitante y operación típicos de un usuario:
Si el conjunto de reglas para un usuario
particular (por ejemplo, usuario IDUsuario-3)
forzase al usuario a visitar la página www.widgetsell.com, en
primer lugar, entonces para tener acceso sin trabas a las otras
páginas, entonces la lógica sería la siguiente:
La base 206 de datos contendría el siguiente
registro para el usuario IDUsuario-3:
-
102
- \bullet
- El usuario inicia una sesión y envía la ID de usuario y la contraseña correctas (IDUsuario-3 y secreto máximo) al servidor 102 de conexión a la red por módem. Dado que son correctas tanto la ID de usuario y la contraseña, el servidor 204 de verificación y de facturación autoriza al servidor 102 de conexión a la red por módem a establecer una sesión. El servidor 102 de conexión a la red por módem asigna la usuario ID 3 una dirección IP (por ejemplo, 10.0.0.1) al usuario y pasa la dirección IP al servidor 204 de verificación y de facturación.
- \bullet
- El componente de autonavegación del servidor 204 de verificación y de facturación envía tato el conjunto de reglas del usuario como la dirección IP (10.0.0.1) del usuario al servidor 208 de redireccionamiento.
\newpage
- \bullet
- El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP de forma que se filtran y se redirigen los paquetes del usuario conforme al conjunto de reglas. Las lógica empleada por el servidor 208 de redireccionamiento para implementar el conjunto de reglas es la siguiente:
-
103
El servidor 208 de redireccionamiento monitoriza
todos los paquetes de IP, comprobando cada uno en el conjunto de
reglas. En esta situación, si la dirección IP 10.0.0.1 (la dirección
asignada a la ID de usuario IDUsuario-3) intenta
enviar un paquete que contiene datos de HTTP (es decir, intenta
conectarse al puerto 80 en cualquier máquina) se redirige el
tráfico por medio del servidor 208 de redireccionamiento a
www.widgetsell.com. Una vez se ha hecho esto, el servidor 208 de
redireccionamiento eliminará el conjunto de reglas y el usuario
estará libre de utilizar la red sin ser molestado.
Cuando el usuario finaliza la sesión o se
desconecta del sistema, el servidor de redireccionamiento eliminará
todos los conjuntos de reglas restantes.
En una realización alternativa un usuario puede
ser redirigido periódicamente a una ubicación, en base al número de
otros factores, como el número de ubicaciones a las que se ha
accedido, el tiempo pasado en una ubicación, los tipos de
ubicaciones a los que se ha accedido, y otros factores
semejantes.
También se puede desactivar la cuenta de un
usuario después de que el usuario haya excedido una duración de
tiempo. El servidor 204 de verificación y de facturación mantiene
registro del tiempo en línea del usuario. De esta manera, las
suscripciones de uso prepago pueden ser gestionadas fácilmente por
medio del servidor 204 de verificación y de facturación.
En aún otra realización, las señales del lado de
Internet 110 del servidor 208 de redireccionamiento pueden ser
utilizadas para modificar conjuntos de reglas que están siendo
utilizadas por el servidor de redireccionamiento. Preferentemente,
se utiliza la encriptación y/o la autentificación para verificar que
el servidor u otro ordenador en el lado de Internet 110 del
servidor 208 de redireccionamiento están autorizados para modificar
el conjunto de reglas o los conjuntos de reglas que se están
intentando modificar. Un ejemplo de esta realización es cuando se
desea que un usuario sea redirigido a una página particular hasta
que cumplimente un cuestionario o satisfaga otro requerimiento en
dicha página. En este ejemplo, el servidor de redireccionamiento
redirige a un usuario a una página particular que incluye un
cuestionario. Después de que esta página recibe datos aceptables en
todos los campos requeridos, entonces la página envía una
autorización al servidor de redireccionamiento que borra el
redireccionamiento a la página del cuestionario desde el conjunto de
reglas para el usuario que completó con éxito el cuestionario. Por
supuesto, el tipo de modificación que puede realizar un servidor
externo a un conjunto de reglas en el servidor de
redireccionamiento no está limitado al borrar una regla de
redireccionamiento, pero puede incluir cualquier otro tipo de
modificación al conjunto de reglas que esté soportado por el
servidor de redireccionamiento, como se ha explicado
anteriormente.
Será evidente para un experto en la técnica que
la invención puede ser implementada para controlar (bloquear,
permitir y redirigir) cualquier tipo de servicio, como Telnet, FTP,
WWW y similar. La invención es fácil de programar para acomodar
nuevos servicios o redes y no está limitada a las redes (por
ejemplo, Internet) y a los servicios conocidos en la actualidad en
la técnica.
También será evidente que la invención puede ser
implementada en redes no basadas en IP que implementan otros
esquemas de direccionamiento, como IPX, direcciones MAC y similares.
Aunque el entorno operativo detallado en la realización preferente
es la de un ISP que conecta usuarios a Internet, será evidente para
un experto en la técnica que la invención puede ser implementada en
cualquier aplicación en la que se necesite un control sobre el
acceso de los usuarios a una red o a los recursos de la red, tal
como una red de área local, una red de área amplia y similares. En
consecuencia, ni el entorno ni los protocolos de comunicaciones
están limitados a los explicados.
Claims (26)
1. Un servidor (208) de redireccionamiento
conectable entre un ordenador (100) de un usuario y una red pública
(110), estando correlacionado el servidor de redireccionamiento
programado con un conjunto de reglas de un usuario con una
dirección de red asignada temporalmente para el ordenador del
usuario, en el que el conjunto de reglas contiene al menos una de
entre una pluralidad de funciones utilizada para controlar los datos
que pasan entre el ordenador del usuario y la red pública, estandp
caracterizado el servidor de redireccionamiento por estar
configurado para permitir una modificación de al menos una porción
del conjunto de reglas en el servidor de redireccionamiento
mientras que el conjunto de reglas permanece correlacionado con la
dirección de red asignada temporalmente.
2. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la modificación de al menos una
porción del conjunto de reglas como una función del tiempo.
3. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la modificación de al menos una
porción del conjunto de reglas como una función de los datos
transmitidos al usuario, o desde el mismo.
4. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la modificación de al menos una
porción del conjunto de reglas como una función de la ubicación o
de las ubicaciones a las que accede el usuario.
5. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la modificación de al menos una
porción del conjunto de reglas como una función de alguna
combinación de tiempo, de datos transmitidos al usuario, o desde el
mismo, o la ubicación o ubicaciones a las que accede el
usuario.
6. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la eliminación o el restablecimiento
de al menos una porción del conjunto de reglas como una función del
tiempo.
7. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la eliminación o el restablecimiento
de al menos una porción del conjunto de reglas como una función de
los datos transmitidos al usuario, o desde el mismo.
8. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la eliminación o el restablecimiento
de al menos una porción del conjunto de reglas como una función de
la ubicación o ubicaciones a las que accede el usuario.
9. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
está configurado para permitir la eliminación o el restablecimiento
de al menos una porción del conjunto de reglas como una función de
alguna combinación de tiempo, de datos transmitidos al usuario, o
desde el mismo, o la ubicación o ubicaciones a las que accede el
usuario.
10. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
bloquea adicionalmente los datos al ordenador (100) del usuario, y
desde el mismo, como una función del conjunto de reglas.
11. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
permite adicionalmente los datos al ordenador (100) del usuario, y
desde el mismo, como una función del conjunto de reglas.
12. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
redirige adicionalmente al ordenador (100) del usuario, y desde el
mismo, como una función del conjunto de
reglas.
reglas.
13. El servidor de redireccionamiento de la
reivindicación 12, en el que el servidor (208) de redireccionamiento
redirige datos del ordenador (100) del usuario al sustituir una
dirección de destino en datos enviados desde el ordenador del
usuario con una dirección de destino distinta antes de que los datos
pasen a la red pública (110).
14. El servidor de redireccionamiento de la
reivindicación 1, en el que el servidor (208) de redireccionamiento
redirige adicionalmente los datos desde el ordenador (100) del
usuario a múltiples destinos como una función del conjunto de
reglas.
15. Un procedimiento para su uso en un servidor
(208) de redireccionamiento conectado entre el ordenador (100) de
un usuario y una red pública (110), conteniendo el servidor de
redireccionamiento un conjunto de reglas de un usuario
correlacionadas con una dirección de red asignada temporalmente para
el ordenador del usuario en el que el conjunto de reglas del
usuario contiene al menos una de entre una pluralidad de funciones
utilizadas para controlar los datos que pasan al ordenador del
usuario y a la red pública; caracterizado el procedimiento
por:
- modificar al menos una porción del conjunto de reglas del usuario en el servidor de redireccionamiento mientras que el conjunto de reglas del usuario permanece correlacionado con la dirección de red asignada temporalmente.
16. El procedimiento de la reivindicación 15,
que incluye además el paso de bloquear los datos al ordenador (100)
del usuario, y desde el mismo, como una función del conjunto de
reglas del usuario.
17. El procedimiento de la reivindicación 15,
que incluye además el paso de permitir los datos al ordenador (100)
del usuario, y desde el mismo, como una función del conjunto de
reglas del usuario.
18. El procedimiento de la reivindicación 15,
que incluye además el paso de redireccionar los datos al ordenador
(100) del usuario, y desde el mismo, como una función del conjunto
de reglas del usuario.
19. El procedimiento de la reivindicación 18, en
el que el paso de redireccionar los datos desde el ordenador (100)
del usuario comprende sustituir una dirección de destino en datos
enviados desde el ordenador del usuario con una dirección de
destino distinta antes de que los datos pasen a la red pública
(110).
20. El procedimiento de la reivindicación 15,
que incluye además el paso de redireccionar los datos desde el
ordenador (100) del usuario a múltiples destinos como una función
del conjunto de reglas del usuario.
21. El procedimiento de la reivindicación 15,
que incluye además el paso de modificar al menos una porción del
conjunto de reglas como una función del tiempo.
22. El procedimiento de la reivindicación 15 o
21, que incluye además el paso de modificar al menos una porción
del conjunto de reglas como una función de los datos transmitidos al
usuario, o desde el mismo.
23. El procedimiento de cualquiera de las
reivindicaciones 15, 21 o 22, que incluye además el paso de
modificar al menos una porción del conjunto de reglas como una
función de la ubicación o ubicaciones a las que accede el
usuario.
24. El procedimiento de la reivindicación 15,
que incluye además el paso de eliminar o restablecer al menos una
porción del conjunto de reglas del usuario como una función del
tiempo.
25. El procedimiento de la reivindicación 15 o
24, que incluye además el paso de eliminar o restablecer al menos
una porción del conjunto de reglas del usuario como una función de
los datos transmitidos al usuario, o desde el mismo.
26. El procedimiento de cualquiera de las
reivindicaciones 15, 24 o 25, que incluye además el paso de eliminar
o restablecer al menos una porción del conjunto de reglas del
usuario como una función de la ubicación o ubicaciones a las que
accede el usuario.
Applications Claiming Priority (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US295966 | 1989-01-11 | ||
| US8401498P | 1998-05-04 | 1998-05-04 | |
| US84014P | 1998-05-04 | ||
| US09/295,966 US6779118B1 (en) | 1998-05-04 | 1999-04-21 | User specific automatic data redirection system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2335065T3 true ES2335065T3 (es) | 2010-03-18 |
Family
ID=26770414
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES99920165T Expired - Lifetime ES2335065T3 (es) | 1998-05-04 | 1999-04-29 | Sistema de redireccionamiento automatico de datos especifico para un usuario. |
Country Status (8)
| Country | Link |
|---|---|
| US (5) | US6779118B1 (es) |
| EP (1) | EP1076975B1 (es) |
| JP (1) | JP3588323B2 (es) |
| AT (1) | ATE445957T1 (es) |
| CA (1) | CA2330857C (es) |
| DE (1) | DE69941540C5 (es) |
| ES (1) | ES2335065T3 (es) |
| WO (1) | WO1999057866A1 (es) |
Families Citing this family (168)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO1997015885A1 (en) * | 1995-10-25 | 1997-05-01 | Open Market, Inc. | Managing transfers of information in a communications network |
| NZ337772A (en) | 1997-03-12 | 2001-09-28 | Nomadix Inc | Nomadic translator or router |
| US6779118B1 (en) | 1998-05-04 | 2004-08-17 | Auriq Systems, Inc. | User specific automatic data redirection system |
| US8266266B2 (en) * | 1998-12-08 | 2012-09-11 | Nomadix, Inc. | Systems and methods for providing dynamic network authorization, authentication and accounting |
| US8713641B1 (en) | 1998-12-08 | 2014-04-29 | Nomadix, Inc. | Systems and methods for authorizing, authenticating and accounting users having transparent computer access to a network using a gateway device |
| US6636894B1 (en) | 1998-12-08 | 2003-10-21 | Nomadix, Inc. | Systems and methods for redirecting users having transparent computer access to a network using a gateway device having redirection capability |
| US7194554B1 (en) | 1998-12-08 | 2007-03-20 | Nomadix, Inc. | Systems and methods for providing dynamic network authorization authentication and accounting |
| US6587876B1 (en) * | 1999-08-24 | 2003-07-01 | Hewlett-Packard Development Company | Grouping targets of management policies |
| GB2356524B (en) * | 1999-08-24 | 2003-09-24 | Hewlett Packard Co | Association of target groups with policy groups |
| US20030115246A1 (en) * | 1999-08-24 | 2003-06-19 | Hewlett-Packard Company And Intel Corporation | Policy management for host name mapped to dynamically assigned network address |
| GB2356316B (en) * | 1999-08-24 | 2003-09-10 | Hewlett Packard Co | Explicit targeting of management policies |
| GB2356764A (en) * | 1999-08-24 | 2001-05-30 | Hewlett Packard Co | Target Policy Management |
| GB2356761B (en) * | 1999-08-24 | 2003-12-31 | Hewlett Packard Co | Policy management for user name mapped to dynamically assigned network address |
| AU1224101A (en) | 1999-10-22 | 2001-05-08 | Nomadix, Inc. | Gateway device having an xml interface and associated method |
| US7127500B1 (en) * | 1999-11-10 | 2006-10-24 | Oclc Online Computer Library Center, Inc. | Retrieval of digital objects by redirection of controlled vocabulary searches |
| WO2001045008A1 (en) * | 1999-12-16 | 2001-06-21 | Debit.Net, Inc. | Secure networked transaction system |
| US7925693B2 (en) * | 2000-01-24 | 2011-04-12 | Microsoft Corporation | NAT access control with IPSec |
| US7072933B1 (en) * | 2000-01-24 | 2006-07-04 | Microsoft Corporation | Network access control using network address translation |
| JP3584838B2 (ja) * | 2000-02-22 | 2004-11-04 | 日本電気株式会社 | パケット監視システム、パケット監視方法及びそのプログラムを記録した記録媒体 |
| JP2001309053A (ja) * | 2000-04-26 | 2001-11-02 | Nec Corp | Ipアドレス割り当てシステム及びその処理方法 |
| EP1327344A2 (en) * | 2000-10-18 | 2003-07-16 | Noriaki Hashimoto | Method and system for preventing unauthorized access to a network |
| AU2002213367A1 (en) * | 2000-10-20 | 2002-05-06 | Nomadix, Inc. | Systems and methods for providing dynamic network authorization, authentication and accounting |
| US7231606B2 (en) | 2000-10-31 | 2007-06-12 | Software Research, Inc. | Method and system for testing websites |
| US8660017B2 (en) * | 2001-03-20 | 2014-02-25 | Verizon Business Global Llc | Systems and methods for updating IP communication service attributes using an LDAP |
| US20020138603A1 (en) * | 2001-03-20 | 2002-09-26 | Robohm Kurt W. | Systems and methods for updating IP communication service attributes |
| JP2002318786A (ja) * | 2001-04-24 | 2002-10-31 | Hitachi Ltd | サービス利用制御装置 |
| DE60139883D1 (de) | 2001-11-29 | 2009-10-22 | Stonesoft Oy | Kundenspezifische Firewall |
| US7328266B2 (en) | 2001-12-18 | 2008-02-05 | Perftech, Inc. | Internet provider subscriber communications system |
| US8108524B2 (en) | 2001-12-18 | 2012-01-31 | Perftech, Inc. | Internet connection user communications system |
| US7743415B2 (en) * | 2002-01-31 | 2010-06-22 | Riverbed Technology, Inc. | Denial of service attacks characterization |
| US20030145106A1 (en) * | 2002-01-31 | 2003-07-31 | Sun Microsystems, Inc. | System and method for directing wireless data packet traffic |
| JP3797937B2 (ja) * | 2002-02-04 | 2006-07-19 | 株式会社日立製作所 | ネットワーク接続システム、ネットワーク接続方法、および、それらに用いられるネットワーク接続装置 |
| US7581023B2 (en) * | 2002-04-30 | 2009-08-25 | Riverbed Technology, Inc. | Architecture to thwart denial of service attacks |
| US7376745B2 (en) * | 2002-05-15 | 2008-05-20 | Canon Kabushiki Kaisha | Network address generating system, network address generating apparatus and method, program and storage medium |
| KR100442627B1 (ko) * | 2002-05-20 | 2004-08-02 | 삼성전자주식회사 | 네트워크 프로세서에서의 패킷 리디랙션 방법 |
| US20030233580A1 (en) * | 2002-05-29 | 2003-12-18 | Keeler James D. | Authorization and authentication of user access to a distributed network communication system with roaming features |
| JP2004007316A (ja) * | 2002-06-03 | 2004-01-08 | Internatl Business Mach Corp <Ibm> | プログラム、制御装置、及び制御方法 |
| US20030233415A1 (en) * | 2002-06-17 | 2003-12-18 | Siemens Information And Communication Networks, Inc. | Apparatus and method for private online message center |
| US20050246545A1 (en) * | 2002-09-13 | 2005-11-03 | Richard Reiner | Screening for illegitimate requests to a computer application |
| US7469280B2 (en) * | 2002-11-04 | 2008-12-23 | Sun Microsystems, Inc. | Computer implemented system and method for predictive management of electronic messages |
| US7490348B1 (en) | 2003-03-17 | 2009-02-10 | Harris Technology, Llc | Wireless network having multiple communication allowances |
| US7349929B2 (en) | 2003-04-25 | 2008-03-25 | Sap Ag | Accessing data based on user identity |
| US7506069B2 (en) * | 2003-04-25 | 2009-03-17 | Sap Ag | Accessing data in a computer network |
| US7426543B2 (en) | 2003-04-25 | 2008-09-16 | Sap Ag | Accessing data stored in multiple locations |
| JP4371729B2 (ja) * | 2003-08-08 | 2009-11-25 | キヤノン株式会社 | オンラインサービスシステム、転送サーバ装置、クライアント端末、サービス提供装置及びそれらの制御方法並びにプログラム |
| US20050078668A1 (en) * | 2003-10-08 | 2005-04-14 | Wittenberg Joel L. | Network element having a redirect server |
| US8572249B2 (en) | 2003-12-10 | 2013-10-29 | Aventail Llc | Network appliance for balancing load and platform services |
| US8255973B2 (en) | 2003-12-10 | 2012-08-28 | Chris Hopen | Provisioning remote computers for accessing resources |
| US8590032B2 (en) | 2003-12-10 | 2013-11-19 | Aventail Llc | Rule-based routing to resources through a network |
| US8661158B2 (en) | 2003-12-10 | 2014-02-25 | Aventail Llc | Smart tunneling to resources in a network |
| US7827590B2 (en) | 2003-12-10 | 2010-11-02 | Aventail Llc | Controlling access to a set of resources in a network |
| US7490242B2 (en) | 2004-02-09 | 2009-02-10 | International Business Machines Corporation | Secure management of authentication information |
| EP1569410B1 (en) | 2004-02-26 | 2015-07-08 | BlackBerry Limited | Method and system for automatically configuring access control |
| US7142848B2 (en) | 2004-02-26 | 2006-11-28 | Research In Motion Limited | Method and system for automatically configuring access control |
| WO2005101782A1 (en) * | 2004-04-14 | 2005-10-27 | Telecom Italia S.P.A. | Method and system for handling content delivery in communication networks |
| US20050261970A1 (en) | 2004-05-21 | 2005-11-24 | Wayport, Inc. | Method for providing wireless services |
| US7765593B1 (en) * | 2004-06-24 | 2010-07-27 | Mcafee, Inc. | Rule set-based system and method for advanced virus protection |
| US7415727B1 (en) | 2004-06-24 | 2008-08-19 | Mcafee, Inc. | System, method, and computer program product for tailoring security responses for local and remote file open requests |
| JP2006011989A (ja) * | 2004-06-28 | 2006-01-12 | Ntt Docomo Inc | 認証方法、端末装置、中継装置及び認証サーバ |
| WO2006044820A2 (en) | 2004-10-14 | 2006-04-27 | Aventail Corporation | Rule-based routing to resources through a network |
| EP1820310A2 (en) * | 2004-11-24 | 2007-08-22 | Talkplus, Inc. | User-controlled telecommunications system |
| US7917955B1 (en) * | 2005-01-14 | 2011-03-29 | Mcafee, Inc. | System, method and computer program product for context-driven behavioral heuristics |
| FR2880966A1 (fr) * | 2005-01-14 | 2006-07-21 | France Telecom | Procede de navigation automatique en mode interposition |
| US8918515B1 (en) * | 2005-02-10 | 2014-12-23 | Symantec Corporation | Interstitial redirection management |
| US8072978B2 (en) * | 2005-03-09 | 2011-12-06 | Alcatel Lucent | Method for facilitating application server functionality and access node comprising same |
| US8166547B2 (en) | 2005-09-06 | 2012-04-24 | Fortinet, Inc. | Method, apparatus, signals, and medium for managing a transfer of data in a data network |
| CN100450067C (zh) * | 2005-11-18 | 2009-01-07 | 华为技术有限公司 | 业务设备交换网络及交换方法 |
| US7685297B2 (en) * | 2005-12-06 | 2010-03-23 | Nokia Corporation | Resource control |
| US7774459B2 (en) * | 2006-03-01 | 2010-08-10 | Microsoft Corporation | Honey monkey network exploration |
| US20080126358A1 (en) * | 2006-05-08 | 2008-05-29 | The Mita Group | Disposal of hosted assets |
| US20070297400A1 (en) * | 2006-06-26 | 2007-12-27 | Allan Cameron | Port redirector for network communication stack |
| US7616635B2 (en) * | 2006-09-29 | 2009-11-10 | Intel Corporation | Address mapping for data packet routing |
| EP2026530A1 (en) | 2007-07-12 | 2009-02-18 | Wayport, Inc. | Device-specific authorization at distributed locations |
| US8073959B2 (en) * | 2008-03-28 | 2011-12-06 | Microsoft Corporation | Automatically detecting whether a computer is connected to a public or private network |
| US9154475B1 (en) | 2009-01-16 | 2015-10-06 | Zscaler, Inc. | User authentication and authorization in distributed security system |
| US8656462B2 (en) * | 2008-07-24 | 2014-02-18 | Zscaler, Inc. | HTTP authentication and authorization management |
| US9003186B2 (en) * | 2008-07-24 | 2015-04-07 | Zscaler, Inc. | HTTP authentication and authorization management |
| US8806201B2 (en) * | 2008-07-24 | 2014-08-12 | Zscaler, Inc. | HTTP authentication and authorization management |
| US9379895B2 (en) | 2008-07-24 | 2016-06-28 | Zscaler, Inc. | HTTP authentication and authorization management |
| US20100210241A1 (en) * | 2009-02-18 | 2010-08-19 | Alexander Sergeev | Method for enabling communications sessions and supporting anonymity |
| JP6104178B2 (ja) | 2011-01-18 | 2017-03-29 | ノマディックス・インコーポレイテッドNomadix,Inc. | 通信システムネットワークにおけるグループ帯域幅管理のためのシステムおよび方法 |
| US9191327B2 (en) | 2011-02-10 | 2015-11-17 | Varmour Networks, Inc. | Distributed service processing of network gateways using virtual machines |
| US8650495B2 (en) | 2011-03-21 | 2014-02-11 | Guest Tek Interactive Entertainment Ltd. | Captive portal that modifies content retrieved from designated web page to specify base domain for relative link and sends to client in response to request from client for unauthorized web page |
| US9936037B2 (en) | 2011-08-17 | 2018-04-03 | Perftech, Inc. | System and method for providing redirections |
| US8966118B2 (en) | 2011-11-14 | 2015-02-24 | Microsoft Technology Licensing, Llc | Unauthenticated redirection requests with protection |
| US9787655B2 (en) | 2011-12-09 | 2017-10-10 | Airwatch Llc | Controlling access to resources on a network |
| US8713646B2 (en) | 2011-12-09 | 2014-04-29 | Erich Stuntebeck | Controlling access to resources on a network |
| US9680763B2 (en) | 2012-02-14 | 2017-06-13 | Airwatch, Llc | Controlling distribution of resources in a network |
| US9705813B2 (en) | 2012-02-14 | 2017-07-11 | Airwatch, Llc | Controlling distribution of resources on a network |
| US10257194B2 (en) | 2012-02-14 | 2019-04-09 | Airwatch Llc | Distribution of variably secure resources in a networked environment |
| US10404615B2 (en) | 2012-02-14 | 2019-09-03 | Airwatch, Llc | Controlling distribution of resources on a network |
| US9582562B2 (en) * | 2012-03-06 | 2017-02-28 | Sap Se | Using temporary system to provide continuous access during application upgrade |
| US9137281B2 (en) | 2012-06-22 | 2015-09-15 | Guest Tek Interactive Entertainment Ltd. | Dynamically enabling guest device supporting network-based media sharing protocol to share media content over local area computer network of lodging establishment with subset of in-room media devices connected thereto |
| US9178861B2 (en) | 2012-10-16 | 2015-11-03 | Guest Tek Interactive Entertainment Ltd. | Off-site user access control |
| US9247432B2 (en) | 2012-10-19 | 2016-01-26 | Airwatch Llc | Systems and methods for controlling network access |
| US8978110B2 (en) | 2012-12-06 | 2015-03-10 | Airwatch Llc | Systems and methods for controlling email access |
| US8826432B2 (en) | 2012-12-06 | 2014-09-02 | Airwatch, Llc | Systems and methods for controlling email access |
| US8832785B2 (en) | 2012-12-06 | 2014-09-09 | Airwatch, Llc | Systems and methods for controlling email access |
| US9021037B2 (en) | 2012-12-06 | 2015-04-28 | Airwatch Llc | Systems and methods for controlling email access |
| US8862868B2 (en) | 2012-12-06 | 2014-10-14 | Airwatch, Llc | Systems and methods for controlling email access |
| US20140280955A1 (en) | 2013-03-14 | 2014-09-18 | Sky Socket, Llc | Controlling Electronically Communicated Resources |
| US9473417B2 (en) | 2013-03-14 | 2016-10-18 | Airwatch Llc | Controlling resources used by computing devices |
| US9401915B2 (en) | 2013-03-15 | 2016-07-26 | Airwatch Llc | Secondary device as key for authorizing access to resources |
| US9203820B2 (en) | 2013-03-15 | 2015-12-01 | Airwatch Llc | Application program as key for authorizing access to resources |
| US8997187B2 (en) | 2013-03-15 | 2015-03-31 | Airwatch Llc | Delegating authorization to applications on a client device in a networked environment |
| US9148416B2 (en) | 2013-03-15 | 2015-09-29 | Airwatch Llc | Controlling physical access to secure areas via client devices in a networked environment |
| US10652242B2 (en) | 2013-03-15 | 2020-05-12 | Airwatch, Llc | Incremental compliance remediation |
| US9275245B2 (en) | 2013-03-15 | 2016-03-01 | Airwatch Llc | Data access sharing |
| US9819682B2 (en) | 2013-03-15 | 2017-11-14 | Airwatch Llc | Certificate based profile confirmation |
| US9378350B2 (en) | 2013-03-15 | 2016-06-28 | Airwatch Llc | Facial capture managing access to resources by a device |
| US9787686B2 (en) | 2013-04-12 | 2017-10-10 | Airwatch Llc | On-demand security policy activation |
| US10754966B2 (en) | 2013-04-13 | 2020-08-25 | Airwatch Llc | Time-based functionality restrictions |
| US8914013B2 (en) | 2013-04-25 | 2014-12-16 | Airwatch Llc | Device management macros |
| US9123031B2 (en) | 2013-04-26 | 2015-09-01 | Airwatch Llc | Attendance tracking via device presence |
| US9426162B2 (en) | 2013-05-02 | 2016-08-23 | Airwatch Llc | Location-based configuration policy toggling |
| US9246918B2 (en) | 2013-05-10 | 2016-01-26 | Airwatch Llc | Secure application leveraging of web filter proxy services |
| CA2851709A1 (en) | 2013-05-16 | 2014-11-16 | Peter S. Warrick | Dns-based captive portal with integrated transparent proxy to protect against user device caching incorrect ip address |
| US9058495B2 (en) | 2013-05-16 | 2015-06-16 | Airwatch Llc | Rights management services integration with mobile device management |
| US9584437B2 (en) | 2013-06-02 | 2017-02-28 | Airwatch Llc | Resource watermarking and management |
| US9900261B2 (en) | 2013-06-02 | 2018-02-20 | Airwatch Llc | Shared resource watermarking and management |
| US20140358703A1 (en) | 2013-06-04 | 2014-12-04 | SkySocket, LLC | Item Delivery Optimization |
| US9270777B2 (en) | 2013-06-06 | 2016-02-23 | Airwatch Llc | Social media and data sharing controls for data security purposes |
| US8924608B2 (en) | 2013-06-25 | 2014-12-30 | Airwatch Llc | Peripheral device management |
| US9535857B2 (en) | 2013-06-25 | 2017-01-03 | Airwatch Llc | Autonomous device interaction |
| US8806217B2 (en) | 2013-07-03 | 2014-08-12 | Sky Socket, Llc | Functionality watermarking and management |
| US8756426B2 (en) | 2013-07-03 | 2014-06-17 | Sky Socket, Llc | Functionality watermarking and management |
| US8775815B2 (en) | 2013-07-03 | 2014-07-08 | Sky Socket, Llc | Enterprise-specific functionality watermarking and management |
| US9226155B2 (en) | 2013-07-25 | 2015-12-29 | Airwatch Llc | Data communications management |
| US9112749B2 (en) | 2013-07-25 | 2015-08-18 | Airwatch Llc | Functionality management via application modification |
| US9665723B2 (en) | 2013-08-15 | 2017-05-30 | Airwatch, Llc | Watermarking detection and management |
| US9516005B2 (en) | 2013-08-20 | 2016-12-06 | Airwatch Llc | Individual-specific content management |
| US10129242B2 (en) | 2013-09-16 | 2018-11-13 | Airwatch Llc | Multi-persona devices and management |
| CN105453044B (zh) * | 2013-09-19 | 2020-06-12 | 英特尔公司 | 用于分布式处理任务部分指配的技术 |
| US9258301B2 (en) | 2013-10-29 | 2016-02-09 | Airwatch Llc | Advanced authentication techniques |
| US9544306B2 (en) | 2013-10-29 | 2017-01-10 | Airwatch Llc | Attempted security breach remediation |
| US10091238B2 (en) | 2014-02-11 | 2018-10-02 | Varmour Networks, Inc. | Deception using distributed threat detection |
| US10264025B2 (en) | 2016-06-24 | 2019-04-16 | Varmour Networks, Inc. | Security policy generation for virtualization, bare-metal server, and cloud computing environments |
| US9973472B2 (en) | 2015-04-02 | 2018-05-15 | Varmour Networks, Inc. | Methods and systems for orchestrating physical and virtual switches to enforce security boundaries |
| US9385942B2 (en) * | 2014-04-30 | 2016-07-05 | Extreme Networks, Inc. | Methods, systems, and computer readable media for providing N-node multi-switch link aggregation groups (MLAGs) |
| US9584964B2 (en) | 2014-12-22 | 2017-02-28 | Airwatch Llc | Enforcement of proximity based policies |
| US9413754B2 (en) | 2014-12-23 | 2016-08-09 | Airwatch Llc | Authenticator device facilitating file security |
| US10193929B2 (en) | 2015-03-13 | 2019-01-29 | Varmour Networks, Inc. | Methods and systems for improving analytics in distributed networks |
| US9380027B1 (en) | 2015-03-30 | 2016-06-28 | Varmour Networks, Inc. | Conditional declarative policies |
| US10009381B2 (en) | 2015-03-30 | 2018-06-26 | Varmour Networks, Inc. | System and method for threat-driven security policy controls |
| US10466916B2 (en) * | 2015-04-28 | 2019-11-05 | American Megatrends International, Llc | System and method of dynamic write protect of storage devices exposed by baseboard management controller (BMC) |
| US10673744B2 (en) | 2015-09-23 | 2020-06-02 | Extreme Networks, Inc. | Methods, systems, and computer readable media for advanced distribution in a link aggregation group |
| US10191758B2 (en) | 2015-12-09 | 2019-01-29 | Varmour Networks, Inc. | Directing data traffic between intra-server virtual machines |
| US10057366B2 (en) | 2015-12-31 | 2018-08-21 | Hughes Network Systems, Llc | Accurate caching in adaptive video streaming based on collision resistant hash applied to segment contents and ephemeral request and URL data |
| US9680852B1 (en) | 2016-01-29 | 2017-06-13 | Varmour Networks, Inc. | Recursive multi-layer examination for computer network security remediation |
| US9762599B2 (en) | 2016-01-29 | 2017-09-12 | Varmour Networks, Inc. | Multi-node affinity-based examination for computer network security remediation |
| US9521115B1 (en) | 2016-03-24 | 2016-12-13 | Varmour Networks, Inc. | Security policy generation using container metadata |
| US9916446B2 (en) | 2016-04-14 | 2018-03-13 | Airwatch Llc | Anonymized application scanning for mobile devices |
| US9917862B2 (en) | 2016-04-14 | 2018-03-13 | Airwatch Llc | Integrated application scanning and mobile enterprise computing management system |
| US10755334B2 (en) | 2016-06-30 | 2020-08-25 | Varmour Networks, Inc. | Systems and methods for continually scoring and segmenting open opportunities using client data and product predictors |
| WO2019123470A1 (en) * | 2017-12-20 | 2019-06-27 | Telefonaktiebolaget Lm Ericsson (Publ) | Proxy node and method performed therein for handling one or more requests of data from a device |
| JP2020017809A (ja) * | 2018-07-24 | 2020-01-30 | アラクサラネットワークス株式会社 | 通信装置及び通信システム |
| US11290494B2 (en) | 2019-05-31 | 2022-03-29 | Varmour Networks, Inc. | Reliability prediction for cloud security policies |
| US11290493B2 (en) | 2019-05-31 | 2022-03-29 | Varmour Networks, Inc. | Template-driven intent-based security |
| US11575563B2 (en) | 2019-05-31 | 2023-02-07 | Varmour Networks, Inc. | Cloud security management |
| US11711374B2 (en) | 2019-05-31 | 2023-07-25 | Varmour Networks, Inc. | Systems and methods for understanding identity and organizational access to applications within an enterprise environment |
| US11310284B2 (en) | 2019-05-31 | 2022-04-19 | Varmour Networks, Inc. | Validation of cloud security policies |
| US11863580B2 (en) | 2019-05-31 | 2024-01-02 | Varmour Networks, Inc. | Modeling application dependencies to identify operational risk |
| US11818152B2 (en) | 2020-12-23 | 2023-11-14 | Varmour Networks, Inc. | Modeling topic-based message-oriented middleware within a security system |
| US11876817B2 (en) | 2020-12-23 | 2024-01-16 | Varmour Networks, Inc. | Modeling queue-based message-oriented middleware relationships in a security system |
| US11777978B2 (en) | 2021-01-29 | 2023-10-03 | Varmour Networks, Inc. | Methods and systems for accurately assessing application access risk |
| US12050693B2 (en) | 2021-01-29 | 2024-07-30 | Varmour Networks, Inc. | System and method for attributing user behavior from multiple technical telemetry sources |
| US11734316B2 (en) | 2021-07-08 | 2023-08-22 | Varmour Networks, Inc. | Relationship-based search in a computing environment |
| US20240406109A1 (en) * | 2023-05-29 | 2024-12-05 | Damir Abdullovich Akhmetzhanov | Network traffic redirection system and its operating method |
Family Cites Families (71)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO1996005549A1 (en) | 1994-08-09 | 1996-02-22 | Shiva Corporation | Apparatus and method for restricting access to a local computer network |
| US5864683A (en) * | 1994-10-12 | 1999-01-26 | Secure Computing Corporartion | System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights |
| CA2138302C (en) | 1994-12-15 | 1999-05-25 | Michael S. Fortinsky | Provision of secure access to external resources from a distributed computing environment |
| US5802320A (en) * | 1995-05-18 | 1998-09-01 | Sun Microsystems, Inc. | System for packet filtering of data packets at a computer network interface |
| US5696898A (en) | 1995-06-06 | 1997-12-09 | Lucent Technologies Inc. | System and method for database access control |
| US5774869A (en) * | 1995-06-06 | 1998-06-30 | Interactive Media Works, Llc | Method for providing sponsor paid internet access and simultaneous sponsor promotion |
| CA2223787A1 (en) | 1995-06-06 | 1996-12-12 | Interactive Media Works, L.L.C. | Promotional and product on-line help methods via internet |
| US5678041A (en) * | 1995-06-06 | 1997-10-14 | At&T | System and method for restricting user access rights on the internet based on rating information stored in a relational database |
| US5806043A (en) * | 1995-06-06 | 1998-09-08 | Interactive Media Works, L.L.C. | Method for providing customer on-line support via prepaid internet access |
| US5749075A (en) * | 1995-06-06 | 1998-05-05 | Interactive Media Works, L.L.C. | Method for providing prepaid internet access and/or long distance calling including the distribution of specialized calling cards |
| US5812776A (en) * | 1995-06-07 | 1998-09-22 | Open Market, Inc. | Method of providing internet pages by mapping telephone number provided by client to URL and returning the same in a redirect command by server |
| US5708780A (en) * | 1995-06-07 | 1998-01-13 | Open Market, Inc. | Internet server access control and monitoring systems |
| US5850517A (en) * | 1995-08-31 | 1998-12-15 | Oracle Corporation | Communication link for client-server having agent which sends plurality of requests independent of client and receives information from the server independent of the server |
| US5812769A (en) | 1995-09-20 | 1998-09-22 | Infonautics Corporation | Method and apparatus for redirecting a user to a new location on the world wide web using relative universal resource locators |
| US5740430A (en) | 1995-11-06 | 1998-04-14 | C/Net, Inc. | Method and apparatus for server-independent caching of dynamically-generated customized pages |
| US5794210A (en) * | 1995-12-11 | 1998-08-11 | Cybergold, Inc. | Attention brokerage |
| US5781550A (en) * | 1996-02-02 | 1998-07-14 | Digital Equipment Corporation | Transparent and secure network gateway |
| US5918018A (en) * | 1996-02-09 | 1999-06-29 | Secure Computing Corporation | System and method for achieving network separation |
| US5963915A (en) * | 1996-02-21 | 1999-10-05 | Infoseek Corporation | Secure, convenient and efficient system and method of performing trans-internet purchase transactions |
| US5881234A (en) * | 1996-04-26 | 1999-03-09 | Schwob; Pierre R. | Method and system to provide internet access to users via non-home service providers |
| US5918013A (en) | 1996-06-03 | 1999-06-29 | Webtv Networks, Inc. | Method of transcoding documents in a network environment using a proxy server |
| US6088451A (en) * | 1996-06-28 | 2000-07-11 | Mci Communications Corporation | Security system and method for network element access |
| JP2939723B2 (ja) * | 1996-07-11 | 1999-08-25 | 株式会社インターナショナルサイエンティフィック | インターネットの時限利用課金システム |
| US5987440A (en) | 1996-07-22 | 1999-11-16 | Cyva Research Corporation | Personal information security and exchange tool |
| US6182139B1 (en) * | 1996-08-05 | 2001-01-30 | Resonate Inc. | Client-side resource-based load-balancing with delayed-resource-binding using TCP state migration to WWW server farm |
| JP3662080B2 (ja) | 1996-08-29 | 2005-06-22 | Kddi株式会社 | ファイアウォール動的制御方法 |
| US5845267A (en) * | 1996-09-06 | 1998-12-01 | At&T Corp | System and method for billing for transactions conducted over the internet from within an intranet |
| US5950195A (en) * | 1996-09-18 | 1999-09-07 | Secure Computing Corporation | Generalized security policy management system and method |
| US5960409A (en) * | 1996-10-11 | 1999-09-28 | Wexler; Daniel D. | Third-party on-line accounting system and method therefor |
| US5948061A (en) * | 1996-10-29 | 1999-09-07 | Double Click, Inc. | Method of delivery, targeting, and measuring advertising over networks |
| US6073178A (en) | 1996-12-09 | 2000-06-06 | Sun Microsystems, Inc. | Method and apparatus for assignment of IP addresses |
| US5835727A (en) * | 1996-12-09 | 1998-11-10 | Sun Microsystems, Inc. | Method and apparatus for controlling access to services within a computer network |
| US5848233A (en) * | 1996-12-09 | 1998-12-08 | Sun Microsystems, Inc. | Method and apparatus for dynamic packet filter assignment |
| US6012088A (en) | 1996-12-10 | 2000-01-04 | International Business Machines Corporation | Automatic configuration for internet access device |
| US5889958A (en) * | 1996-12-20 | 1999-03-30 | Livingston Enterprises, Inc. | Network access control system and process |
| US5987611A (en) * | 1996-12-31 | 1999-11-16 | Zone Labs, Inc. | System and methodology for managing internet access on a per application basis for client computers connected to the internet |
| US6233686B1 (en) | 1997-01-17 | 2001-05-15 | At & T Corp. | System and method for providing peer level access control on a network |
| US20020133412A1 (en) * | 1997-03-07 | 2002-09-19 | David M. Oliver | System for management of transactions on networks |
| US6721306B1 (en) * | 1997-03-11 | 2004-04-13 | Verizon Services Corp. | Public wireless/cordless internet gateway |
| US6247054B1 (en) * | 1997-03-24 | 2001-06-12 | Nortel Networks Limited | Method and apparatus for redirecting packets using encapsulation |
| US5915093A (en) * | 1997-04-24 | 1999-06-22 | Howard Berlin | Computer network debit disk used for prepayment to transfer information from a central computer |
| US5805803A (en) * | 1997-05-13 | 1998-09-08 | Digital Equipment Corporation | Secure web tunnel |
| US6014698A (en) * | 1997-05-19 | 2000-01-11 | Matchlogic, Inc. | System using first banner request that can not be blocked from reaching a server for accurately counting displays of banners on network terminals |
| US5987523A (en) * | 1997-06-04 | 1999-11-16 | International Business Machines Corporation | Applet redirection for controlled access to non-orginating hosts |
| US6070243A (en) * | 1997-06-13 | 2000-05-30 | Xylan Corporation | Deterministic user authentication service for communication network |
| US6112239A (en) * | 1997-06-18 | 2000-08-29 | Intervu, Inc | System and method for server-side optimization of data delivery on a distributed computer network |
| US5987430A (en) * | 1997-08-28 | 1999-11-16 | Atcom, Inc. | Communications network connection system and method |
| US6460084B1 (en) * | 1997-08-28 | 2002-10-01 | Cisco Technology, Inc. | Forced network portal |
| US6154775A (en) * | 1997-09-12 | 2000-11-28 | Lucent Technologies Inc. | Methods and apparatus for a computer network firewall with dynamic rule processing with the ability to dynamically alter the operations of rules |
| US6170012B1 (en) | 1997-09-12 | 2001-01-02 | Lucent Technologies Inc. | Methods and apparatus for a computer network firewall with cache query processing |
| US6098172A (en) * | 1997-09-12 | 2000-08-01 | Lucent Technologies Inc. | Methods and apparatus for a computer network firewall with proxy reflection |
| US6223209B1 (en) * | 1997-09-30 | 2001-04-24 | Ncr Corporation | Distributed world wide web servers |
| US6157829A (en) * | 1997-10-08 | 2000-12-05 | Motorola, Inc. | Method of providing temporary access of a calling unit to an anonymous unit |
| US6158008A (en) * | 1997-10-23 | 2000-12-05 | At&T Wireless Svcs. Inc. | Method and apparatus for updating address lists for a packet filter processor |
| US6272115B1 (en) * | 1998-01-28 | 2001-08-07 | Sprint Communications Company, L.P. | Interactive toll-free telephone service automation |
| US6321336B1 (en) * | 1998-03-13 | 2001-11-20 | Secure Computing Corporation | System and method for redirecting network traffic to provide secure communication |
| US6233618B1 (en) * | 1998-03-31 | 2001-05-15 | Content Advisor, Inc. | Access control of networked data |
| US6779118B1 (en) | 1998-05-04 | 2004-08-17 | Auriq Systems, Inc. | User specific automatic data redirection system |
| WO1999057660A1 (en) | 1998-05-06 | 1999-11-11 | Iweb Ltd. | Content enhancement system |
| US6377990B1 (en) * | 1998-06-15 | 2002-04-23 | Lodgenet Entertainment Corporation | System for providing internet access from locations different from those for which the user's software was configured |
| US6219790B1 (en) * | 1998-06-19 | 2001-04-17 | Lucent Technologies Inc. | Centralized authentication, authorization and accounting server with support for multiple transport protocols and multiple client types |
| US6052725A (en) * | 1998-07-02 | 2000-04-18 | Lucent Technologies, Inc. | Non-local dynamic internet protocol addressing system and method |
| US6311275B1 (en) * | 1998-08-03 | 2001-10-30 | Cisco Technology, Inc. | Method for providing single step log-on access to a differentiated computer network |
| US6564243B1 (en) | 1998-09-14 | 2003-05-13 | Adwise Ltd. | Method and system for injecting external content into computer network interactive sessions |
| US6119162A (en) * | 1998-09-25 | 2000-09-12 | Actiontec Electronics, Inc. | Methods and apparatus for dynamic internet server selection |
| US6687732B1 (en) * | 1998-09-28 | 2004-02-03 | Inktomi Corporation | Adaptive traffic bypassing in an intercepting network driver |
| US6119160A (en) * | 1998-10-13 | 2000-09-12 | Cisco Technology, Inc. | Multiple-level internet protocol accounting |
| US6226677B1 (en) * | 1998-11-25 | 2001-05-01 | Lodgenet Entertainment Corporation | Controlled communications over a global computer network |
| US6466976B1 (en) * | 1998-12-03 | 2002-10-15 | Nortel Networks Limited | System and method for providing desired service policies to subscribers accessing the internet |
| US6636894B1 (en) * | 1998-12-08 | 2003-10-21 | Nomadix, Inc. | Systems and methods for redirecting users having transparent computer access to a network using a gateway device having redirection capability |
| US6438125B1 (en) * | 1999-01-22 | 2002-08-20 | Nortel Networks Limited | Method and system for redirecting web page requests on a TCP/IP network |
-
1999
- 1999-04-21 US US09/295,966 patent/US6779118B1/en not_active Ceased
- 1999-04-29 WO PCT/US1999/009362 patent/WO1999057866A1/en not_active Ceased
- 1999-04-29 JP JP2000547748A patent/JP3588323B2/ja not_active Expired - Fee Related
- 1999-04-29 DE DE69941540.3T patent/DE69941540C5/de not_active Expired - Lifetime
- 1999-04-29 CA CA002330857A patent/CA2330857C/en not_active Expired - Lifetime
- 1999-04-29 AT AT99920165T patent/ATE445957T1/de not_active IP Right Cessation
- 1999-04-29 ES ES99920165T patent/ES2335065T3/es not_active Expired - Lifetime
- 1999-04-29 EP EP99920165A patent/EP1076975B1/en not_active Expired - Lifetime
-
2004
- 2004-08-16 US US10/919,214 patent/US20050021943A1/en not_active Abandoned
-
2006
- 2006-03-14 US US11/375,740 patent/US20060174019A1/en not_active Abandoned
- 2006-12-26 US US11/645,924 patent/US20070294417A1/en not_active Abandoned
-
2015
- 2015-04-20 US US14/691,246 patent/USRE46459E1/en not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| US20050021943A1 (en) | 2005-01-27 |
| DE69941540C5 (de) | 2016-06-02 |
| US20070294417A1 (en) | 2007-12-20 |
| JP3588323B2 (ja) | 2004-11-10 |
| EP1076975B1 (en) | 2009-10-14 |
| HK1036707A1 (en) | 2002-01-11 |
| ATE445957T1 (de) | 2009-10-15 |
| CA2330857C (en) | 2008-07-15 |
| CA2330857A1 (en) | 1999-11-11 |
| JP2002514802A (ja) | 2002-05-21 |
| WO1999057866A1 (en) | 1999-11-11 |
| EP1076975A1 (en) | 2001-02-21 |
| US6779118B1 (en) | 2004-08-17 |
| DE69941540D1 (de) | 2009-11-26 |
| US20060174019A1 (en) | 2006-08-03 |
| USRE46459E1 (en) | 2017-06-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| ES2335065T3 (es) | Sistema de redireccionamiento automatico de datos especifico para un usuario. | |
| US7249374B1 (en) | Method and apparatus for selectively enforcing network security policies using group identifiers | |
| US6442588B1 (en) | Method of administering a dynamic filtering firewall | |
| AU687575B2 (en) | Security system for interconnected computer networks | |
| US7743158B2 (en) | Access network dynamic firewall | |
| ES2556245T3 (es) | Sistema y procedimiento para conectividad de red segura | |
| US7003481B2 (en) | Method and apparatus for providing network dependent application services | |
| KR101093902B1 (ko) | 사용자가 ip 망에 접속시 로컬 관리 도메인에서 사용자를 위한 접속 인증을 관리하는 방법 및 시스템 | |
| US20020110123A1 (en) | Network connection control apparatus and method | |
| US20040177247A1 (en) | Policy enforcement in dynamic networks | |
| JP3662080B2 (ja) | ファイアウォール動的制御方法 | |
| US20060059551A1 (en) | Dynamic firewall capabilities for wireless access gateways | |
| US10601777B2 (en) | Data inspection system and method | |
| ES2364736T3 (es) | Sistema y método para proporcionar una autorización, autenticación y contabilidad de red dinámicas. | |
| US20030226037A1 (en) | Authorization negotiation in multi-domain environment | |
| WO2013180673A1 (en) | An internet router and an internet control method for said router | |
| EP1039724A2 (en) | Method and apparatus providing for internet protocol address authentication | |
| ES2312573T3 (es) | Sistema y procedimiento para interceptar un acceso de red. | |
| JP2004200822A (ja) | 通信方法および情報処理装置 | |
| HK1036707B (en) | User specific automatic data redirection system |