Aviatrix Systems, Inc.

États‑Unis d’Amérique

Retour au propriétaire

1-82 de 82 pour Aviatrix Systems, Inc. Trier par
Recheche Texte
Brevet
États-Unis - USPTO
Affiner par Reset Report
Date
Nouveautés (dernières 4 semaines) 3
2025 juillet (MACJ) 3
2025 mai 8
2025 mars 2
2025 (AACJ) 18
Voir plus
Classe IPC
H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles 32
H04L 12/46 - Interconnexion de réseaux 30
H04L 61/5007 - Adresses de protocole Internet [IP] 25
H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau 23
H04L 9/40 - Protocoles réseaux de sécurité 23
Voir plus
Statut
En Instance 16
Enregistré / En vigueur 66
Résultats pour  brevets

1.

System and method for establishing cryptographically secure tunnels

      
Numéro d'application 16812177
Numéro de brevet 12363073
Statut Délivré - en vigueur
Date de dépôt 2020-03-06
Date de la première publication 2025-07-15
Date d'octroi 2025-07-15
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Vannarath, Praveen
  • Wei, Xiaobo Sherry

Abrégé

A method for establishing a communication coupling within a cloud computing environment between a first gateway of a first virtual private cloud network deployed behind a firewall and a second gateway of a second virtual private cloud network is disclosed. The method includes operations of receiving, by the first gateway, a first controller message from a controller deployed within the cloud computing environment, the first controller message instructing the first gateway to transmit a first gateway message to the second gateway, transmitting, by the first gateway, the first gateway message to the second gateway, receiving, by the first gateway, a second gateway message from the second gateway, the second gateway message initiating a negotiation to establish a first tunnel between the first gateway and the second gateway in accordance with a first security protocol, and completing, by the first gateway, the negotiation thereby causing establishment of the first tunnel.

Classes IPC  ?

2.

Systems and methods for implementing a repeatable network architecture

      
Numéro d'application 17330370
Numéro de brevet 12355621
Statut Délivré - en vigueur
Date de dépôt 2021-05-25
Date de la première publication 2025-07-08
Date d'octroi 2025-07-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Alam, Hammad
  • Mustafa, Nauman
  • Mirza, Saad
  • Ali, Shahzad

Abrégé

A cloud computing system built in accordance with a repeatable network architecture is disclosed that includes a controller, a first set of spoke gateways and a first transit gateway. The controller is configured to deploy the first set of spoke gateways in a first cloud thereby forming an applications layer of the repeatable network architecture, deploy the first transit gateway in the first cloud thereby forming a global transit layer of the repeatable network architecture, and establish communicative couplings between each of the first set of spoke gateways and the first transit gateway. The controller is also configured to deploy a first set of spoke VPCs within the first cloud, wherein each of the spoke VPCs has deployed therein one of the first set of spoke gateways, and a first transit VPC within the first cloud, wherein the first transit gateway is deployed in the first transit VPC.

Classes IPC  ?

  • H04L 65/102 - Passerelles
  • H04L 41/08 - Gestion de la configuration des réseaux ou des éléments de réseau
  • H04L 41/084 - Configuration en utilisant des informations préexistantes, p. ex. en utilisant des gabarits ou en copiant à partir d’autres éléments
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/02 - Mise à jour ou découverte de topologie

3.

Controller for region-based management of a multi-cloud overlay network

      
Numéro d'application 17964838
Numéro de brevet 12355667
Statut Délivré - en vigueur
Date de dépôt 2022-10-12
Date de la première publication 2025-07-08
Date d'octroi 2025-07-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Delecroix, Nicolas
  • Konda, Praveen

Abrégé

A controller configured to maintain a global virtual private cloud network (global VPC), which comprises a plurality of regions including a first region and a second region. The first region features at least a first workload and a first spoke subnetwork including a first set of spoke gateways. The second region features at least a second workload and a second spoke subnetwork including a second set of spoke gateways. These sets of spoke gateways are part of the cloud overlay network. Responsive to the first workload operating as a source for transmission of a first message to a first destination external to the global VPC, the logic is configured to (i) direct the first message from the first workload to a spoke gateway of the first set of spoke gateways residing withing the first region and (ii) preclude transmission of the first message to the second spoke subnetwork.

Classes IPC  ?

  • H04L 45/76 - Routage dans des topologies définies par logiciel, p. ex. l’acheminement entre des machines virtuelles
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 45/64 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données à l'aide d'une couche de routage superposée

4.

Private management of multi-cloud overlay network

      
Numéro d'application 17859998
Numéro de brevet 12316540
Statut Délivré - en vigueur
Date de dépôt 2022-07-07
Date de la première publication 2025-05-27
Date d'octroi 2025-05-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Delecroix, Nicolas
  • Yan, Li
  • Witkin, Spencer
  • Mirza, Saad

Abrégé

A multi-cloud overlay network for supporting communications between a first public cloud network and a second public cloud network. The overlay network features a management virtual private network, which includes a network load balancing (NLB) component and a controller registered as a target on a port of the NLB component. The overlay network further includes one or more spoke or transit gateways and a multi-cloud access virtual private cloud (VPC) operating within the first public cloud network, and a remote cloud load balancer component operating the second public cloud network. The remote cloud load balancer component is communicatively coupled between the multi-cloud access VPC and one or more remote spoke or transit gateways. The multi-cloud access VPC includes a VPC endpoint that is assigned a private IP address and communicatively coupled to the NLB component and a virtual private network (VPN) gateway communicatively coupled to a private transport.

Classes IPC  ?

  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 41/044 - Architectures ou dispositions de gestion de réseau comprenant des structures de gestion hiérarchisées
  • H04L 41/08 - Gestion de la configuration des réseaux ou des éléments de réseau
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 45/64 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données à l'aide d'une couche de routage superposée

5.

MULTI-CLOUD ACTIVE MESH NETWORK SYSTEM AND METHOD

      
Numéro d'application 19032435
Statut En instance
Date de dépôt 2025-01-20
Date de la première publication 2025-05-22
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Xu, Shanshan
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

In one embodiment, a controller features a first data store, a second data store and route determination logic. The first data store is configured to store current routing information from a source transit gateway within at least a first transit cloud network to a destination transit gateway within at least a second transit cloud network of the cloud network. Each of the source transit gateway and the destination transit gateway being one of a plurality of transit gateways associated with the cloud network. The second data store is configured to store alternative routing information between the source transit gateway and the destination transit gateway. The route determination logic is configured to (i) conduct analytics on all available route paths for a message intended to be sent from the source transit gateway to the destination transit gateway and (ii) select a best route path for the message.

Classes IPC  ?

  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/12 - Évaluation de la route la plus courte

6.

SYSTEMS AND METHODS FOR DEPLOYING A CLOUD MANAGEMENT SYSTEM CONFIGURED FOR TAGGING CONSTRUCTS DEPLOYED IN A MULTI-CLOUD ENVIRONMENT

      
Numéro d'application 19032425
Statut En instance
Date de dépôt 2025-01-20
Date de la première publication 2025-05-22
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network, and a topology system logic, stored on non-transitory, computer-medium, and comprising a topology snapshot logic. Upon execution by one or more processors, the topology system logic causes performance of operations that includes periodically saving states of a plurality of constructs at first and second time states, receiving user input corresponding to a selection of one or more constructs of the plurality of constructs, generating a topology mapping visualization that illustrates differences between the first and second states of the selection of one or more constructs of the plurality of constructs, and causing rendering of the topology mapping visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]

7.

System and method for increased throughput and scalability

      
Numéro d'application 17395428
Numéro de brevet 12309066
Statut Délivré - en vigueur
Date de dépôt 2021-08-05
Date de la première publication 2025-05-20
Date d'octroi 2025-05-20
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen

Abrégé

A network architecture including a layered transit virtual private cloud network and interface logic that controls the egress and ingress of messages between the transit VPC and an on-premises network. First, the layered transit VPC includes a first transit gateway cluster communicatively coupled to one or more spoke VPCs for receipt of messages from cloud instances and a second transit gateway cluster communicatively coupled to the on-premises network. The layered transit VPC supports increased scalability for the spoke VPCs. Second, the interface logic is configured to operate in concert with a gateway cluster that controls operability of a router by at least controlling propagation of messages into or from the on-premises network via one or more selected gateways forming the gateway cluster.

Classes IPC  ?

  • H04L 47/125 - Prévention de la congestionRécupération de la congestion en équilibrant la charge, p. ex. par ingénierie de trafic
  • H04L 47/70 - Contrôle d'admissionAllocation des ressources
  • H04L 67/1004 - Sélection du serveur pour la répartition de charge

8.

SYSTEM AND METHOD FOR ANOMALY DETECTION IN A DISTRIBUTED CLOUD ENVIRONMENT

      
Numéro d'application 18836923
Statut En instance
Date de dépôt 2023-02-08
Date de la première publication 2025-05-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Cherkas, Jacob
  • Malyala, Arno Lenin
  • Ashley, Bryan

Abrégé

A distributed cloud computing system further includes logic, stored on non-transitory, computer-medium, that, upon execution by one or more processors, causes performance of operations including generating a first fingerprint for the first VPC being a statistical measure of a plurality of network metrics during a learning phase, generating a second fingerprint for the second VPC being a statistical measure of the plurality of network metrics during the learning phase, receiving, from the controller, metadata pertaining to each of the first gateway and the second gateway, receiving, from each of the first gateway and the second gateway, network data, wherein the metadata and the network data identify each of the plurality of constructs, the communication paths between each construct, and in which cloud computing network each construct is deployed, detecting an anomaly in one or more network traffic metrics of either the first VPC or the second VPC based on a comparison of received network traffic and a corresponding fingerprint, and generating an alert that the anomaly was detected.

Classes IPC  ?

  • H04L 41/142 - Analyse ou conception de réseau en utilisant des méthodes statistiques ou mathématiques
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 41/0681 - Configuration des conditions de déclenchement
  • H04L 41/069 - Gestion des fautes, des événements, des alarmes ou des notifications en utilisant des journaux de notificationsPost-traitement des notifications
  • H04L 41/0806 - Réglages de configuration pour la configuration initiale ou l’approvisionnement, p. ex. prêt à l’emploi [plug-and-play]
  • H04L 41/16 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets en utilisant l'apprentissage automatique ou l'intelligence artificielle

9.

SYSTEM AND METHOD FOR NON-DISRUPTIVE MIGRATION OF SOFTWARE COMPONENTS TO A PUBLIC CLOUD SYSTEM

      
Numéro d'application 19011494
Statut En instance
Date de dépôt 2025-01-06
Date de la première publication 2025-05-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A system supporting transferring content between an on-premises network and a public cloud network includes a first cloud computing platform comprising a first software instance having a first IP address, a subnet configured to extend across on-premises network and a public cloud network, a first gateway associated with the on-premises network, a second gateway associate with the public cloud network, a secure communication path between the first and second gateways. The subnet comprises a shared IP address range between the public cloud network and the on-premises network, and the first IP address of the first software instance is the same as an IP address of the first software instance that resided on the on-premises network.

Classes IPC  ?

  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

10.

MULTI-CLOUD ACTIVE MESH NETWORK SYSTEM AND METHOD

      
Numéro d'application 19000687
Statut En instance
Date de dépôt 2024-12-23
Date de la première publication 2025-05-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network system features a first virtual private cloud (VPC) network and a second VPC network. The first VPC network includes a first plurality of gateways. Each gateway of the first plurality of gateways is in communications with other gateways. Similarly, a second VPC network includes a second plurality of gateways. Each of the second plurality of gateways is communicatively coupled to the each of the first plurality of gateways to support data exchanges between resources deployed in different public cloud networks.

Classes IPC  ?

  • H04L 67/104 - Réseaux de pairs [P2P]
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/02 - Mise à jour ou découverte de topologie

11.

SYSTEM AND METHOD FOR SECURE DATA TRANSFER

      
Numéro d'application 19011511
Statut En instance
Date de dépôt 2025-01-06
Date de la première publication 2025-05-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan
  • Sreekumar, Arvind

Abrégé

In one embodiment, a secure exchange system is described. The secure exchange system includes a virtual private cloud network and a controller. The virtual private cloud network includes a plurality of gateways, each gateway of the plurality of gateways is configured to generate one or more local directories. Each local directory of the one or more local directories representing one or more stored objects within a public cloud storage element. The controller is configured to authenticate a user prior to granting the user access to the virtual private cloud network. The gateways are accessible by the user over AWS Direct Connect, where the public cloud storage element is a S3 bucket.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 67/1001 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour accéder à un serveur parmi une pluralité de serveurs répliqués
  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 67/50 - Services réseau
  • H04L 67/51 - Découverte ou gestion de ceux-ci, p. ex. protocole de localisation de service [SLP] ou services du Web

12.

SYSTEMS AND METHODS FOR CONTROLLING ACCESSING AND STORING OBJECTS BETWEEN ON-PREM DATA CENTER AND CLOUD

      
Numéro d'application 18974351
Statut En instance
Date de dépôt 2024-12-09
Date de la première publication 2025-03-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan

Abrégé

In an embodiment, a secure object transfer system is described. The system features a virtual private cloud network (VPC) and a controller. The VPC includes a plurality of gateways and a network load balancer, which configured to conduct a load balancing scheme on access messages from computing devices deployed within an on-premises network to direct the access memory to one of the plurality of gateways for storage or retrieval of an object from a cloud-based storage element. Each gateway includes filtering logic to restrict access of the computing devices to certain cloud-based storage elements in accordance with a security policy. The controller is configured to maintain and update the security policy utilized by each gateway of the plurality of gateways.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/1036 - Répartition de la charge des demandes adressées aux serveurs pour des services autres que la fourniture de contenu à utilisateur, p. ex. répartition des charges entre serveurs de noms de domaine

13.

CLOUD-BASED EGRESS FILTERING SYSTEM

      
Numéro d'application 18958299
Statut En instance
Date de dépôt 2024-11-25
Date de la première publication 2025-03-13
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Cheung, Lee-Chik

Abrégé

In one embodiment, a computing platform features a controller in communication with one or more virtual private cloud networks, including a first virtual private cloud network (VPC). The virtual private cloud network includes at least a first egress filtering gateway configured to filter egress traffic data received from a first gateway and route the filtered egress traffic data to a public network in accordance with a first set of filter rules. The first set of filter rules are included as part of a first security policy provided by the controller.

Classes IPC  ?

14.

SYSTEMS AND METHODS FOR MONITORING OF A NETWORK TOPOLOGY THROUGH GRAPHICAL USER INTERFACES

      
Numéro d'application 18942749
Statut En instance
Date de dépôt 2024-11-10
Date de la première publication 2025-02-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Jegarajan, Brighton Vino

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic that, upon execution by one or more processors, causes performance of operations including: obtaining metadata pertaining to each of the first gateway and the second gateway, obtaining network data, wherein a combination of the metadata and the network data identify each of a plurality of constructs, the communication paths between each construct, and in which cloud computing network each construct is deployed, generating an elliptical layout of a network topology graph illustrating a first segment including the first gateway representing deployment in the first cloud network and a second segment including the second gateway representing deployment in the second cloud computing network, and causing rendering of the visualization on a network device display screen.

Classes IPC  ?

  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/0864 - Retards de voyage aller-retour

15.

Systems and methods for firewall deployment in a cloud computing environment

      
Numéro d'application 17216596
Numéro de brevet 12231404
Statut Délivré - en vigueur
Date de dépôt 2021-03-29
Date de la première publication 2025-02-18
Date d'octroi 2025-02-18
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a transit gateway and a first gateway in a security virtual private cloud (VPC) in a cloud computing network, wherein the first gateway is configured to connect to a first firewall instance deployed within the security VPC, and logic. The logic, upon execution by one or more processors, causes performance of operations including receiving network traffic at the transit gateway from an originating VPC deployed within the cloud computing network, routing the network traffic from the transit gateway to the first gateway, providing the network traffic to the first firewall instance for inspection, and routing the network traffic to a destination VPC deployed within the cloud computing network. In embodiments, the first gateway is connected to a plurality of firewall instances, where each instance of the plurality of firewall instances is an active firewall instance.

Classes IPC  ?

  • H04L 29/00 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données

16.

SYSTEM AND METHOD FOR DETERMINATION OF NETWORK OPERATION METRICS AND GENERATION OF NETWORK OPERATION METRICS VISUALIZATIONS

      
Numéro d'application 18929540
Statut En instance
Date de dépôt 2024-10-28
Date de la première publication 2025-02-13
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A non-transitory storage medium featuring logic to obtain construct metadata and network data spanning multiple cloud networks includes a path determination logic, upon execution by one or more processors, configured to perform operations including: generate a topology mapping including a plurality of constructs and connections between the plurality of constructs extending across a multi-cloud network including a first cloud network and a second cloud network different than the first cloud network; receive user input corresponding to a selection of a source construct operating in the first cloud network and a destination construct operating in the second cloud network; analyze metadata and network data regarding the source construct and the destination construct to determine a data transmission path between the source and destination constructs; and determine a shortest path between the source construct and the destination constructs. An interface generation logic generates a visualization illustrating the data transmission path extending between the source construct and the destination construct.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau

17.

SYSTEM AND METHOD FOR SELECTING VIRTUAL APPLIANCES IN COMMUNICATIONS WITH VIRTUAL PRIVATE CLOUD NETWORKS

      
Numéro d'application 18908784
Statut En instance
Date de dépôt 2024-10-07
Date de la première publication 2025-01-23
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A system for facilitating communications between client devices in geographically separated networks is described. First, message monitoring is conducted by each of a plurality of virtual appliances within a local network to detect a message of a first message type. Responsive to failing to locate a Media Access Control (MAC) address of a destination for the message within a prescribed table by a default gateway, one of the plurality of virtual appliances is selected for handling a forwarding of the message to a plurality of remote networks, and the message via the selected virtual appliance is forwarded to a plurality of gateways associated with a plurality of remote networks. Responsive to locating the MAC address of the destination within the table, the virtual appliance previously handling communications with the destination to forward the message to the destination.

Classes IPC  ?

  • G01M 3/32 - Examen de l'étanchéité des structures ou ouvrages vis-à-vis d'un fluide par utilisation d'un fluide ou en faisant le vide par mesure du taux de perte ou de gain d'un fluide, p. ex. avec des dispositifs réagissant à la pression, avec des indicateurs de débit pour récipients, p. ex. radiateurs
  • H04L 12/64 - Systèmes de commutation hybrides
  • H04L 61/103 - Correspondance entre adresses de types différents à travers les couches réseau, p. ex. résolution d’adresse de la couche réseau dans la couche physique ou protocole de résolution d'adresse [ARP]
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

18.

Multi-cloud active mesh network system and method

      
Numéro d'application 17332994
Numéro de brevet 12206728
Statut Délivré - en vigueur
Date de dépôt 2021-05-27
Date de la première publication 2025-01-21
Date d'octroi 2025-01-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Xu, Shanshan
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

In one embodiment, a controller features a first data store, a second data store and route determination logic. The first data store is configured to store current routing information from a source transit gateway within at least a first transit cloud network to a destination transit gateway within at least a second transit cloud network of the cloud network. Each of the source transit gateway and the destination transit gateway being one of a plurality of transit gateways associated with the cloud network. The second data store is configured to store alternative routing information between the source transit gateway and the destination transit gateway. The route determination logic is configured to (i) conduct analytics on all available route paths for a message intended to be sent from the source transit gateway to the destination transit gateway and (ii) select a best route path for the message.

Classes IPC  ?

  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/12 - Évaluation de la route la plus courte

19.

INGRESS GATEWAY WITH DATA FLOW CLASSIFICATION FUNCTIONALITY

      
Numéro d'application 18829254
Statut En instance
Date de dépôt 2024-09-09
Date de la première publication 2024-12-26
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Lenglet, Romain

Abrégé

A computerized method for providing network policy-based routing of a data flow is described. After obtaining attributes associated with an incoming data flow, a first gateway is configured to determine one or more network policies based on the attributes associated with the incoming data flow and assign a classification identifier based on the one or more network policies. The classification identifier is configured to influence routing paths through at least one cloud network, where the classification identifier is encapsulated into content of the incoming data flow to generate a classified data flow for routing from a source to a destination through the at least one cloud network.

Classes IPC  ?

  • H04L 47/2441 - Trafic caractérisé par des attributs spécifiques, p. ex. la priorité ou QoS en s'appuyant sur la classification des flux, p. ex. en utilisant des services intégrés [IntServ]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données

20.

SYSTEM AND METHOD FOR ENABLING COMMUNICATION BETWEEN NETWORKS WITH OVERLAPPING IP ADDRESS RANGES

      
Numéro d'application 18795163
Statut En instance
Date de dépôt 2024-08-05
Date de la première publication 2024-12-05
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Manglik, Pankaj
  • Kishen, Sunil

Abrégé

A method is described that enables communication between two disjoined networks with overlapping IP address ranges. An intermediary function in each of the networks and a unique IP address pool are deployed to facilitate the communication. This method also enables communications between one network with a group of networks with overlapping IP address ranges.

Classes IPC  ?

  • H04L 61/106 - Correspondance entre adresses de types différents à travers les réseaux, p. ex. correspondance entre numéros de téléphone et adresses de réseaux de données
  • H04L 45/586 - Association de routeurs de routeurs virtuels
  • H04L 45/745 - Recherche de table d'adressesFiltrage d'adresses
  • H04L 61/4535 - Répertoires de réseauCorrespondance nom-adresse en utilisant une plate-forme d'échange d'adresses qui établit une session entre deux nœuds, p. ex. des serveurs de rendez-vous, des gardes-barrières de protocoles d'initiation de session [SIP] ou contrôleurs d’accès H.323

21.

Cloud-based egress filtering system

      
Numéro d'application 17405881
Numéro de brevet 12155626
Statut Délivré - en vigueur
Date de dépôt 2021-08-18
Date de la première publication 2024-11-26
Date d'octroi 2024-11-26
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Cheung, Lee-Chik

Abrégé

In one embodiment, a computing platform features a controller in communication with one or more virtual private cloud networks, including a first virtual private cloud network (VPC). The virtual private cloud network includes at least a first egress filtering gateway configured to filter egress traffic data received from a first gateway and route the filtered egress traffic data to a public network in accordance with a first set of filter rules. The first set of filter rules are included as part of a first security policy provided by the controller.

Classes IPC  ?

22.

MANAGEMENT NETWORK AND METHOD OF OPERATION

      
Numéro d'application 18780448
Statut En instance
Date de dépôt 2024-07-22
Date de la première publication 2024-11-14
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen
  • Zheng, Steve
  • Hsiang, Cheng

Abrégé

A computerized method for utilizing private Internet Protocol (IP) addressing for communications between components of one or more public cloud networks. The method features determining whether outbound traffic corresponds to a first type of outbound traffic being forwarded from a cloud instance supported by the gateway. In response to determining that the first type of outbound traffic is being forwarded from the cloud instance, the first type of outbound traffic is directed via a data interface of the gateway. Also, the method features determining whether the outbound traffic corresponds to a second type of outbound traffic being initiated by logic within the gateway. In response to determining that the second type of outbound traffic is being initiated by logic within the gateway, directing the second type of outbound traffic via a management interface of the gateway.

Classes IPC  ?

  • H04L 45/302 - Détermination de la route basée sur la qualité de service [QoS] demandée
  • H04L 45/02 - Mise à jour ou découverte de topologie
  • H04L 61/5007 - Adresses de protocole Internet [IP]

23.

Systems and methods for monitoring of a network topology through graphical user interfaces

      
Numéro d'application 17880523
Numéro de brevet 12143279
Statut Délivré - en vigueur
Date de dépôt 2022-08-03
Date de la première publication 2024-11-12
Date d'octroi 2024-11-12
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Jegarajan, Brighton Vino

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic that, upon execution by one or more processors, causes performance of operations including: obtaining metadata pertaining to each of the first gateway and the second gateway, obtaining network data, wherein a combination of the metadata and the network data identify each of a plurality of constructs, the communication paths between each construct, and in which cloud computing network each construct is deployed, generating an elliptical layout of a network topology graph illustrating a first segment including the first gateway representing deployment in the first cloud network and a second segment including the second gateway representing deployment in the second cloud computing network, and causing rendering of the visualization on a network device display screen.

Classes IPC  ?

  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/0864 - Retards de voyage aller-retour

24.

Global multi-cloud overlay network with regional preference

      
Numéro d'application 18738861
Numéro de brevet 12363038
Statut Délivré - en vigueur
Date de dépôt 2024-06-10
Date de la première publication 2024-10-03
Date d'octroi 2025-07-15
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Delecroix, Nicolas
  • Konda, Praveen

Abrégé

A computerized method for avoiding cross-region communications when utilizing a cloud overlay network is described. The method involves an operation of deploying one or more spoke gateways within at least a first region and a second region of a first virtual private cloud network. Thereafter, a region and a virtual private cloud network associated with a source and a destination of a communication are determined. Upon determining that the destination of the communication resides within a second virtual private cloud network, which is different than the first virtual private cloud network, the routing of the communication between the source and the destination is controlled by one or more spoke gateways solely residing within the region in which the source.

Classes IPC  ?

  • H04L 45/76 - Routage dans des topologies définies par logiciel, p. ex. l’acheminement entre des machines virtuelles

25.

Ingress gateway with data flow classification functionality

      
Numéro d'application 17727884
Numéro de brevet 12088503
Statut Délivré - en vigueur
Date de dépôt 2022-04-25
Date de la première publication 2024-09-10
Date d'octroi 2024-09-10
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Lenglet, Romain

Abrégé

A computerized method for providing network policy-based routing of a data flow is described. After obtaining attributes associated with an incoming data flow, a first gateway is configured to determine one or more network policies based on the attributes associated with the incoming data flow and assign a classification identifier based on the one or more network policies. The classification identifier is configured to influence routing paths through at least one cloud network, where the classification identifier is encapsulated into content of the incoming data flow to generate a classified data flow for routing from a source to a destination through the at least one cloud network.

Classes IPC  ?

  • H04L 47/2441 - Trafic caractérisé par des attributs spécifiques, p. ex. la priorité ou QoS en s'appuyant sur la classification des flux, p. ex. en utilisant des services intégrés [IntServ]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données

26.

Systems and methods for firewall deployment in a transit virtual private cloud network deployed in a cloud computing environment

      
Numéro d'application 17216628
Numéro de brevet 12088557
Statut Délivré - en vigueur
Date de dépôt 2021-03-29
Date de la première publication 2024-09-10
Date d'octroi 2024-09-10
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

A distributed cloud computing system is statistics logic a controller configured to deploy a first gateway in a spoke virtual private cloud network (VPC) and a second gateway in a transit VPC, wherein the second gateway is configured to connect to a first firewall instance deployed within the transit VPC. The spoke VPC and the transit VPC are both located within a cloud computing network. The logic, upon execution by one or more processors, causes performance of operations including receiving network traffic by the second gateway from the first gateway, providing the network traffic to the first firewall instance for inspection, and routing the network traffic to a destination VPC deployed within the cloud computing network. In some embodiments, the first gateway is attached to a first interface of the second gateway and the first firewall instance is connected to a second interface.

Classes IPC  ?

  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • G06F 9/48 - Lancement de programmes Commutation de programmes, p. ex. par interruption
  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes
  • G06F 21/57 - Certification ou préservation de plates-formes informatiques fiables, p. ex. démarrages ou arrêts sécurisés, suivis de version, contrôles de logiciel système, mises à jour sécurisées ou évaluation de vulnérabilité
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/26 - Dispositions de surveillance; Dispositions de test
  • H04L 12/28 - Réseaux de données à commutation caractérisés par la configuration des liaisons, p. ex. réseaux locaux [LAN Local Area Networks] ou réseaux étendus [WAN Wide Area Networks]
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 15/16 - Appareils ou circuits à l'extrémité d'émission avec clavier coopérant avec des disques-code
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau

27.

Display screen of a network device with graphical user interface

      
Numéro d'application 29848600
Numéro de brevet D1040169
Statut Délivré - en vigueur
Date de dépôt 2022-08-03
Date de la première publication 2024-08-27
Date d'octroi 2024-08-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Jegarajan, Brighton Vino

28.

System and method for enabling communication between networks with overlapping IP address ranges

      
Numéro d'application 17504481
Numéro de brevet 12058094
Statut Délivré - en vigueur
Date de dépôt 2021-10-18
Date de la première publication 2024-08-06
Date d'octroi 2024-08-06
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Manglik, Pankaj
  • Kishen, Sunil

Abrégé

A method is described that enables communication between two disjoined networks with overlapping IP address ranges. The method features receiving a first address mapping query message from a first intermediary device and returning a first private IP address map. The first private IP address map includes at least a first plurality of private IP addresses each uniquely assigned to a computing device residing in the first network. In response to a triggering event, recovering a second private IP address map by a second intermediary device. Herein, the second private IP address map includes at least a second plurality of private IP addresses each uniquely assigned to a computing device residing in the second network. Thereafter, the source IP address for a private IP address associated with the computing device is substituted prior to transmission of a message from the first intermediary device to the second intermediary device upon determining that the first network and the second network include overlapping private IP address ranges.

Classes IPC  ?

  • H04L 12/28 - Réseaux de données à commutation caractérisés par la configuration des liaisons, p. ex. réseaux locaux [LAN Local Area Networks] ou réseaux étendus [WAN Wide Area Networks]
  • H04L 45/586 - Association de routeurs de routeurs virtuels
  • H04L 45/745 - Recherche de table d'adressesFiltrage d'adresses
  • H04L 61/106 - Correspondance entre adresses de types différents à travers les réseaux, p. ex. correspondance entre numéros de téléphone et adresses de réseaux de données
  • H04L 61/4535 - Répertoires de réseauCorrespondance nom-adresse en utilisant une plate-forme d'échange d'adresses qui établit une session entre deux nœuds, p. ex. des serveurs de rendez-vous, des gardes-barrières de protocoles d'initiation de session [SIP] ou contrôleurs d’accès H.323

29.

System for scaling network address translation (NAT) and firewall functions

      
Numéro d'application 18628800
Numéro de brevet 12355591
Statut Délivré - en vigueur
Date de dépôt 2024-04-08
Date de la première publication 2024-07-25
Date d'octroi 2025-07-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network device may be adapted to operate within a virtual private cloud where network address translation (NAT) is performed through virtual machines and each network address translation is handled differently by a different NAT control logic unit. The network device features one or more hardware processors, and a memory that stores at least a plurality of network address translation (NAT) control logic unit and demultiplexer logic. The demultiplexer logic, when executed, receives an incoming message and, based at least in part on information within the incoming message, determines a selected NAT control logic unit to receive at least a portion of the information within the incoming message. The selected NAT control logic unit handles address translation for routing of a message based on the incoming message to a public network.

Classes IPC  ?

30.

Management network and method of operation

      
Numéro d'application 17396630
Numéro de brevet 12047280
Statut Délivré - en vigueur
Date de dépôt 2021-08-06
Date de la première publication 2024-07-23
Date d'octroi 2024-07-23
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen
  • Zheng, Steve
  • Hsiang, Cheng

Abrégé

A computerized method for utilizing private Internet Protocol (IP) addressing for communications between components of one or more public cloud networks. The method features determining whether outbound traffic corresponds to a first type of outbound traffic being forwarded from a cloud instance supported by the gateway. In response to determining that the first type of outbound traffic is being forwarded from the cloud instance, the first type of outbound traffic is directed via a data interface of the gateway. Also, the method features determining whether the outbound traffic corresponds to a second type of outbound traffic being initiated by logic within the gateway. In response to determining that the second type of outbound traffic is being initiated by logic within the gateway, directing the second type of outbound traffic via a management interface of the gateway.

Classes IPC  ?

  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 45/02 - Mise à jour ou découverte de topologie
  • H04L 45/302 - Détermination de la route basée sur la qualité de service [QoS] demandée
  • H04L 61/5007 - Adresses de protocole Internet [IP]

31.

System and method for restricting communications between virtual private cloud networks through security domains

      
Numéro d'application 18616156
Numéro de brevet 12355769
Statut Délivré - en vigueur
Date de dépôt 2024-03-25
Date de la première publication 2024-07-11
Date d'octroi 2025-07-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

A computerized method for restricting communications between virtual private cloud networks comprises creating a plurality of security domains. Each of the plurality of security domains identifies gateways associated with one or more virtual private cloud networks. Also, the method features generating transit routing data stores in accordance with each of the plurality of security domains; determining whether a connection policy exists between at least a first security domain and a second security domain of the plurality of security domains; and precluding communications between gateways associated with the first security domain and gateways associated with the second security domain in response to determining that no connection policy exists between the first security domain and the second security domain.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 3/0482 - Interaction avec des listes d’éléments sélectionnables, p. ex. des menus
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles

32.

System and method for segmenting transit capabilities within a multi-cloud architecture

      
Numéro d'application 18587387
Numéro de brevet 12348491
Statut Délivré - en vigueur
Date de dépôt 2024-02-26
Date de la première publication 2024-06-20
Date d'octroi 2025-07-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

In one embodiment, a computing platform features a controller, one or more transit virtual private cloud networks (VPCs), and a plurality of spoke VPCs. Communicatively coupled to the transit virtual VPCs, the spoke VPCs include (i) a first spoke VPC associated with a first security region and (ii) a second spoke VPC associated with a second security region. Herein, the first security region is configured to permit spoke gateways of the first spoke VPC to communicate with each other while precluding communications with spoke gateways associated with another security region absent a connectivity policy being a set of rules established by the administrator/user of the network concerning permitted connectivity between different security regions.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 45/02 - Mise à jour ou découverte de topologie

33.

Global multi-cloud overlay network with regional preference

      
Numéro d'application 17900858
Numéro de brevet 12010022
Statut Délivré - en vigueur
Date de dépôt 2022-08-31
Date de la première publication 2024-06-11
Date d'octroi 2024-06-11
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Delecroix, Nicholas
  • Konda, Praveen

Abrégé

A computerized method for avoiding cross-region communications when utilizing a cloud overlay network is described. The method involves an operation of deploying one or more spoke gateways within at least a first region and a second region of a first virtual private cloud network. Thereafter, a region and a virtual private cloud network associated with a source and a destination of a communication are determined. Upon determining that the destination of the communication resides within a second virtual private cloud network, which is different than the first virtual private cloud network, the routing of the communication between the source and the destination is controlled by one or more spoke gateways solely residing within the region in which the source.

Classes IPC  ?

  • G06F 15/173 - Communication entre processeurs utilisant un réseau d'interconnexion, p. ex. matriciel, de réarrangement, pyramidal, en étoile ou ramifié
  • H04L 45/76 - Routage dans des topologies définies par logiciel, p. ex. l’acheminement entre des machines virtuelles

34.

Systems and methods for virtual private network authentication

      
Numéro d'application 18399698
Numéro de brevet 12348490
Statut Délivré - en vigueur
Date de dépôt 2023-12-29
Date de la première publication 2024-05-30
Date d'octroi 2025-07-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sreekumar, Arvind
  • Kunnath, Ramakrishnan
  • Wei, Xiaobo Sherry

Abrégé

A computerized method for establishing a secure channel between a virtual private network (VPN) client processing on a network device for a user and a network gateway is disclosed. The computerized method includes operations of the controller of transmitting an authentication request to an identity provider based on receipt of a resource request from the VPN client, receiving an authentication response from the identity provider, generating an authentication token based on the authentication response and transmitting the authentication token to the VPN client, wherein the controller further stores the authentication token. The method includes operations of the network gateway of receiving a secure connection request from the VPN client that includes the authentication token, validating the authentication token by querying the controller, in response to validation of the authentication token, establishing the secure connection with VPN client, and providing the VPN client with access to resources via the secure connection.

Classes IPC  ?

  • H04L 29/00 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes
  • H04L 9/40 - Protocoles réseaux de sécurité

35.

System and method for zero trust orchestration of an edge gateway within a cloud or multi-cloud network

      
Numéro d'application 17985819
Numéro de brevet 12301411
Statut Délivré - en vigueur
Date de dépôt 2022-11-12
Date de la première publication 2024-05-16
Date d'octroi 2025-05-13
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Gunturu, Purnima
  • Vannarath, Praveen

Abrégé

An edge gateway deployed within an overlay network interconnecting a first public cloud network with an on-premises network is described. Coupled to a controller, the edge gateway is configured to receive a configuration file and attestation data from a controller, analyze the configuration file to obtain at least a first network address being used as an interface for secure communications with the controller, establish a secure interconnect with the controller based on the attestation data, and conduct a provisioning operation to initiate a request to the controller for edge gateway software thereby automated provisioning the edge gateway without human intervention. The edge gateway experiences automated provisioning based on a configuration file and attestation data upload.

Classes IPC  ?

  • H04L 41/0803 - Réglages de configuration
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]

36.

SYSTEMS AND METHODS FOR LOAD BALANCING NETWORK TRAFFIC AT FIREWALLS DEPLOYED IN A CLOUD COMPUTING ENVIRONMENT

      
Numéro d'application 18536225
Statut En instance
Date de dépôt 2023-12-11
Date de la première publication 2024-04-18
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Cheung, Lee-Chik
  • Wei, Xiaobo Sherry
  • Xu, Shanshan
  • Vannarath, Praveen

Abrégé

A computerized method for directing transmission of a data packet within a distributed cloud computing system is disclosed. The computerized method includes operations of receiving, by a receiving gateway instance deployed within the distributed cloud computing system, the data packet, when a session corresponding to the data packet is found via a session lookup, forwarding the data packet to a destination in accordance with the session lookup, and when the session is not found via the session lookup, creating a tentative forward session and forwarding the data packet to a peer gateway instance. In some instances, the data packet is a User Datagram Protocol (UDP) packet. In some instances, the data packet is received from either of a spoke gateway instance or a transit gateway instance, and wherein the spoke gateway instance or the transit gateway instance is deployed within the distributed cloud computing system.

Classes IPC  ?

  • H04L 45/74 - Traitement d'adresse pour le routage
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau

37.

System for scaling network address translation (NAT) and firewall functions

      
Numéro d'application 17941625
Numéro de brevet 11956100
Statut Délivré - en vigueur
Date de dépôt 2022-09-09
Date de la première publication 2024-04-09
Date d'octroi 2024-04-09
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network device may be adapted to operate within a virtual private cloud where network address translation (NAT) is performed through virtual machines and each network address translation is handled differently by a different NAT control logic unit. The network device features one or more hardware processors, and a memory that stores at least a plurality of network address translation (NAT) control logic unit and demultiplexer logic. The demuliplexer logic, when executed, receives an incoming message and, based at least in part on information within the incoming message, determines a selected NAT control logic unit to receive at least a portion of the information within the incoming message. The selected NAT control logic unit handles address translation for routing of a message based on the incoming message to a public network.

Classes IPC  ?

38.

System and method for restricting communications between virtual private cloud networks through security domains

      
Numéro d'application 17368689
Numéro de brevet 11943223
Statut Délivré - en vigueur
Date de dépôt 2021-07-06
Date de la première publication 2024-03-26
Date d'octroi 2024-03-26
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

A computerized method for restricting communications between virtual private cloud networks comprises creating a plurality of security domains. Each of the plurality of security domains identifies gateways associated with one or more virtual private cloud networks. Also, the method features generating transit routing data stores in accordance with each of the plurality of security domains; determining whether a connection policy exists between at least a first security domain and a second security domain of the plurality of security domains; and precluding communications between gateways associated with the first security domain and gateways associated with the second security domain in response to determining that no connection policy exists between the first security domain and the second security domain.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 3/0482 - Interaction avec des listes d’éléments sélectionnables, p. ex. des menus
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles

39.

System and method for automatic appliance configuration and operability

      
Numéro d'application 18515242
Numéro de brevet 12267239
Statut Délivré - en vigueur
Date de dépôt 2023-11-20
Date de la première publication 2024-03-14
Date d'octroi 2025-04-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Vannarath, Praveen
  • Chung, Wing-Kuen

Abrégé

In one embodiment, a cloud connection appliance features a processor and a non-transitory storage medium. The non-transitory storage medium comprises management control logic, that when executed by the processor, controls registration with a controller adapted to control data traffic between gateway instance and to establish a communication path including a reverse tunnel with the controller. The controller and cloud connection appliance operate in a client-server relationship with the cloud connection appliance operates as a client when establishing the communication path and operates as a server when receiving control information through the reverse tunnel. The reverse tunnel enables the cloud connection appliance to directly receive the control information from the controller despite the cloud connection application lacking a publicly routable Internet Protocol (IP) address.

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 45/74 - Traitement d'adresse pour le routage
  • H04L 67/025 - Protocoles basés sur la technologie du Web, p. ex. protocole de transfert hypertexte [HTTP] pour la commande à distance ou la surveillance à distance des applications
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 67/141 - Configuration des sessions d'application
  • H04L 69/00 - Dispositions, protocoles ou services de réseau indépendants de la charge utile de l'application et non couverts dans un des autres groupes de la présente sous-classe

40.

System and method for segmenting transit capabilities within a multi-cloud architecture

      
Numéro d'application 17368685
Numéro de brevet 11916883
Statut Délivré - en vigueur
Date de dépôt 2021-07-06
Date de la première publication 2024-02-27
Date d'octroi 2024-02-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Xu, Shanshan

Abrégé

In one embodiment, a computing platform features a controller, one or more transit virtual private cloud networks (VPCs), and a plurality of spoke VPCs. Communicatively coupled to the transit virtual VPCs, the spoke VPCs include (i) a first spoke VPC associated with a first security region and (ii) a second spoke VPC associated with a second security region. Herein, the first security region is configured to permit spoke gateways of the first spoke VPC to communicate with each other while precluding communications with spoke gateways associated with another security region absent a connectivity policy being a set of rules established by the administrator/user of the network concerning permitted connectivity between different security regions.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles

41.

System and method for secure data transfer

      
Numéro d'application 18378147
Numéro de brevet 12192177
Statut Délivré - en vigueur
Date de dépôt 2023-10-10
Date de la première publication 2024-02-08
Date d'octroi 2025-01-07
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan
  • Sreekumar, Arvind

Abrégé

In one embodiment, a secure exchange system is described. The secure exchange system includes a virtual private cloud network and a controller. The virtual private cloud network includes a plurality of gateways, each gateway of the plurality of gateways is configured to generate one or more local directories. Each local directory of the one or more local directories representing one or more stored objects within a public cloud storage element. The controller is configured to authenticate a user prior to granting the user access to the virtual private cloud network. The gateways are accessible by the user over AWS Direct Connect, where the public cloud storage element is a S3 bucket.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 67/1001 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour accéder à un serveur parmi une pluralité de serveurs répliqués
  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 67/50 - Services réseau
  • H04L 67/51 - Découverte ou gestion de ceux-ci, p. ex. protocole de localisation de service [SLP] ou services du Web

42.

System and method for selecting virtual appliances in communications with virtual private cloud networks

      
Numéro d'application 18380648
Numéro de brevet 12113767
Statut Délivré - en vigueur
Date de dépôt 2023-10-16
Date de la première publication 2024-02-08
Date d'octroi 2024-10-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A method for facilitating communications between client devices in geographically separated networks is described. First, message monitoring is conducted by each of a plurality of virtual appliances within a local network to detect a message of a first message type. Responsive to failing to locate a Media Access Control (MAC) address of a destination for the message within a prescribed table by a default gateway, one of the plurality of virtual appliances is selected for handling a forwarding of the message to a plurality of remote networks, and the message via the selected virtual appliance is forwarded to a plurality of gateways associated with a plurality of remote networks. Responsive to locating the MAC address of the destination within the table, the virtual appliance previously handling communications with the destination to forward the message to the destination.

Classes IPC  ?

  • H04L 61/103 - Correspondance entre adresses de types différents à travers les couches réseau, p. ex. résolution d’adresse de la couche réseau dans la couche physique ou protocole de résolution d'adresse [ARP]
  • H04L 12/64 - Systèmes de commutation hybrides
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

43.

Multi-cloud active mesh network system and method

      
Numéro d'application 18378145
Numéro de brevet 12177294
Statut Délivré - en vigueur
Date de dépôt 2023-10-09
Date de la première publication 2024-02-01
Date d'octroi 2024-12-24
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network system features a first virtual private cloud (VPC) network and a second VPC network. The first VPC network includes a first plurality of gateways. Each gateway of the first plurality of gateways is in communications with other gateways. Similarly, a second VPC network includes a second plurality of gateways. Each of the second plurality of gateways is communicatively coupled to the each of the first plurality of gateways to support data exchanges between resources deployed in different public cloud networks.

Classes IPC  ?

  • H04L 12/46 - Interconnexion de réseaux
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/02 - Mise à jour ou découverte de topologie
  • H04L 67/104 - Réseaux de pairs [P2P]

44.

Systems and methods for virtual private network authentication

      
Numéro d'application 17307885
Numéro de brevet 11863530
Statut Délivré - en vigueur
Date de dépôt 2021-05-04
Date de la première publication 2024-01-02
Date d'octroi 2024-01-02
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sreekumar, Arvind
  • Kunnath, Ramkrishnan
  • Wei, Xiaobo Sherry

Abrégé

A computerized method for establishing a secure channel between a virtual private network (VPN) client processing on a network device for a user and a network gateway is disclosed. The computerized method includes operations of the controller of transmitting an authentication request to an identity provider based on receipt of a resource request from the VPN client, receiving an authentication response from the identity provider, generating an authentication token based on the authentication response and transmitting the authentication token to the VPN client, wherein the controller further stores the authentication token. The method includes operations of the network gateway of receiving a secure connection request from the VPN client that includes the authentication token, validating the authentication token by querying the controller, in response to validation of the authentication token, establishing the secure connection with VPN client, and providing the VPN client with access to resources via the secure connection.

Classes IPC  ?

  • H04L 29/00 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes
  • H04L 9/40 - Protocoles réseaux de sécurité

45.

Systems and methods for load balancing network traffic at firewalls deployed in a cloud computing environment

      
Numéro d'application 17216601
Numéro de brevet 11855896
Statut Délivré - en vigueur
Date de dépôt 2021-03-29
Date de la première publication 2023-12-26
Date d'octroi 2023-12-26
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Cheung, Lee-Chik
  • Wei, Xiaobo Sherry
  • Xu, Shanshan
  • Vannarath, Praveen

Abrégé

A computerized method for directing transmission of a data packet within a distributed cloud computing system is disclosed that includes receiving the data packet by a receiving gateway instance deployed within the distributed cloud computing system, when a session corresponding to the data packet is found via a session lookup, forwarding the data packet to a destination in accordance with the session lookup, when the session is not found via the session lookup, determining whether one least one peer firewall instance is available, and when a first peer firewall instance is available and the data packet is a synchronize packet, forwarding the data packet to the first peer firewall instance. In some instances, the data packet is a TCP packet and in others, the data packet is received from either of a spoke gateway or a transit gateway that is deployed within the distributed cloud computing system.

Classes IPC  ?

  • H04L 47/125 - Prévention de la congestionRécupération de la congestion en équilibrant la charge, p. ex. par ingénierie de trafic
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles

46.

System and method for non-disruptive migration of software components to a public cloud system

      
Numéro d'application 18231224
Numéro de brevet 12192279
Statut Délivré - en vigueur
Date de dépôt 2023-08-07
Date de la première publication 2023-12-21
Date d'octroi 2025-01-07
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A system supporting transferring content between an on-premises network and a public cloud network includes a first cloud computing platform comprising a first software instance having a first IP address, a subnet configured to extend across on-premises network and a public cloud network, a first gateway associated with the on-premises network, a second gateway associate with the public cloud network, a secure communication path between the first and second gateways. The subnet comprises a shared IP address range between the public cloud network and the on-premises network, and the first IP address of the first software instance is the same as an IP address of the first software instance that resided on the on-premises network.

Classes IPC  ?

  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

47.

System, method and apparatus for generating and searching a topology of resources among multiple cloud computing environments

      
Numéro d'application 18329397
Numéro de brevet 12316514
Statut Délivré - en vigueur
Date de dépôt 2023-06-05
Date de la première publication 2023-12-14
Date d'octroi 2025-05-27
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic, stored on non-transitory, computer-medium. The logic, upon execution by one or more processors, causes performance of operations including: transmitting one or more requests to the controller for metadata of at least the first gateway and the second gateway; receiving, from at least one of the first gateway and the second gateway, network data of the corresponding gateway; generating a visualization illustrating the metadata and the network data, wherein the metadata and the network data pertain to multiple cloud computing networks; and causing rendering of the visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]

48.

System and method for determination of network operation metrics and generation of network operation metrics visualizations

      
Numéro d'application 18231228
Numéro de brevet 12132625
Statut Délivré - en vigueur
Date de dépôt 2023-08-07
Date de la première publication 2023-12-14
Date d'octroi 2024-10-29
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A non-transitory storage medium featuring logic to obtain construct metadata and network data spanning multiple cloud networks includes a path determination logic, upon execution by one or more processors, configured to perform operations including: generate a topology mapping including a plurality of constructs and connections between the plurality of constructs extending across a multi-cloud network including a first cloud network and a second cloud network different than the first cloud network; receive user input corresponding to a selection of a source construct operating in the first cloud network and a destination construct operating in the second cloud network; analyze metadata and network data regarding the source construct and the destination construct to determine a data transmission path between the source and destination constructs; and determine a shortest path between the source construct and the destination constructs. An interface generation logic generates a visualization illustrating the data transmission path extending between the source construct and the destination construct.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau

49.

Systems and methods for load balancing network traffic at firewalls deployed in a cloud computing environment

      
Numéro d'application 17216625
Numéro de brevet 11843539
Statut Délivré - en vigueur
Date de dépôt 2021-03-29
Date de la première publication 2023-12-12
Date d'octroi 2023-12-12
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Cheung, Lee-Chik
  • Wei, Xiaobo Sherry
  • Xu, Shanshan
  • Vannarath, Praveen

Abrégé

A computerized method for directing transmission of a data packet within a distributed cloud computing system is disclosed. The computerized method includes operations of receiving, by a receiving gateway instance deployed within the distributed cloud computing system, the data packet, when a session corresponding to the data packet is found via a session lookup, forwarding the data packet to a destination in accordance with the session lookup, and when the session is not found via the session lookup, creating a tentative forward session and forwarding the data packet to a peer gateway instance. In some instances, the data packet is a User Datagram Protocol (UDP) packet. In some instances, the data packet is received from either of a spoke gateway instance or a transit gateway instance, and wherein the spoke gateway instance or the transit gateway instance is deployed within the distributed cloud computing system.

Classes IPC  ?

  • H04L 45/74 - Traitement d'adresse pour le routage
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 12/46 - Interconnexion de réseaux

50.

Systems and methods for improving packet forwarding throughput for encapsulated tunnels

      
Numéro d'application 18228668
Numéro de brevet 12301533
Statut Délivré - en vigueur
Date de dépôt 2023-07-31
Date de la première publication 2023-11-23
Date d'octroi 2025-05-13
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen

Abrégé

A computerized method for increasing throughput of encapsulated data over a network is described. First, a determination, at a first network device, of a number of available processing resources located at a second network device is conducted. Thereafter, a plurality of connections are generated between the first network device and the second device. The plurality of connections corresponding in number to the number of available processing resources. Data received by the first network device is associated with a first connection of the plurality of tunneling connections. Thereafter, translation data unique to a tunneling session associated with the first connection is generated and the received data is encapsulated with the translation data to generate the encapsulated data for transmission to the second network device.

Classes IPC  ?

  • H04L 12/46 - Interconnexion de réseaux
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/125 - Évaluation de la route la plus courte basée sur le débit ou la bande passante
  • H04L 45/7453 - Recherche de table d'adressesFiltrage d'adresses en utilisant le hachage
  • H04L 61/2592 - Traduction d'adresses de protocole Internet [IP] en utilisant la tunnelisation ou l'encapsulation
  • H04L 61/5007 - Adresses de protocole Internet [IP]

51.

System and method for deploying a distributed cloud management system configured for generating interactive user interfaces of the state of a multi-cloud environment over time

      
Numéro d'application 18200547
Numéro de brevet 12255793
Statut Délivré - en vigueur
Date de dépôt 2023-05-22
Date de la première publication 2023-11-23
Date d'octroi 2025-03-18
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network, and logic. The logic, upon execution by one or more processors, causes performance of operations including receiving, from the controller, metadata pertaining to a plurality of constructs corresponding to a plurality of time instances, receiving, from each of the first and second gateways, network data corresponding to the plurality of time instances, wherein the metadata and the network data identify each of the plurality of constructs, communication paths between each construct, and in which cloud computing network each construct is deployed, generating a visualization illustrating differences between the plurality of constructs and communication paths at the first time instance and at the second time instance, and causing rendering of the visualization on a display screen.

Classes IPC  ?

  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

52.

System and method for automatic appliance configuration and operability

      
Numéro d'application 17332990
Numéro de brevet 11824777
Statut Délivré - en vigueur
Date de dépôt 2021-05-27
Date de la première publication 2023-11-21
Date d'octroi 2023-11-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Vannarath, Praveen
  • Chung, Wing-Kuen

Abrégé

In one embodiment, a cloud connection appliance features a processor and a non-transitory storage medium. The non-transitory storage medium comprises management control logic, that when executed by the processor, controls registration with a controller adapted to control data traffic between gateway instance and to establish a communication path including a reverse tunnel with the controller. The controller and cloud connection appliance operate in a client-server relationship with the cloud connection appliance operates as a client when establishing the communication path and operates as a server when receiving control information through the reverse tunnel. The reverse tunnel enables the cloud connection appliance to directly receive the control information from the controller despite the cloud connection application lacking a publicly routable Internet Protocol (IP) address.

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 45/74 - Traitement d'adresse pour le routage
  • H04L 69/00 - Dispositions, protocoles ou services de réseau indépendants de la charge utile de l'application et non couverts dans un des autres groupes de la présente sous-classe
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 67/025 - Protocoles basés sur la technologie du Web, p. ex. protocole de transfert hypertexte [HTTP] pour la commande à distance ou la surveillance à distance des applications
  • H04L 67/141 - Configuration des sessions d'application
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau

53.

Systems and methods for deploying a cloud management system configured for tagging constructs deployed in a multi-cloud environment

      
Numéro d'application 18217251
Numéro de brevet 12206562
Statut Délivré - en vigueur
Date de dépôt 2023-06-30
Date de la première publication 2023-11-09
Date d'octroi 2025-01-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network, and a topology system logic, stored on non-transitory, computer-medium, and comprising a topology snapshot logic. Upon execution by one or more processors, the topology system logic causes performance of operations that includes periodically saving states of a plurality of constructs at first and second time states, receiving user input corresponding to a selection of one or more constructs of the plurality of constructs, generating a topology mapping visualization that illustrates differences between the first and second states of the selection of one or more constructs of the plurality of constructs, and causing rendering of the topology mapping visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

54.

System and method for selecting virtual appliances in communications with virtual private cloud networks

      
Numéro d'application 17409668
Numéro de brevet 11788924
Statut Délivré - en vigueur
Date de dépôt 2021-08-23
Date de la première publication 2023-10-17
Date d'octroi 2023-10-17
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A method for facilitating communications between client devices in geographically separated networks is described. First, message monitoring is conducted by each of a plurality of virtual appliances within a local network to detect a message of a first message type. Responsive to failing to locate a Media Access Control (MAC) address of a destination for the message within a prescribed table by a default gateway, one of the plurality of virtual appliances is selected for handling a forwarding of the message to a plurality of remote networks, and the message via the selected virtual appliance is forwarded to a plurality of gateways associated with a plurality of remote networks. Responsive to locating the MAC address of the destination within the table, the virtual appliance previously handling communications with the destination to forward the message to the destination.

Classes IPC  ?

  • G01M 3/32 - Examen de l'étanchéité des structures ou ouvrages vis-à-vis d'un fluide par utilisation d'un fluide ou en faisant le vide par mesure du taux de perte ou de gain d'un fluide, p. ex. avec des dispositifs réagissant à la pression, avec des indicateurs de débit pour récipients, p. ex. radiateurs
  • H04L 12/64 - Systèmes de commutation hybrides
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

55.

System and method for secure data transfer

      
Numéro d'application 17010822
Numéro de brevet 11784976
Statut Délivré - en vigueur
Date de dépôt 2020-09-02
Date de la première publication 2023-10-10
Date d'octroi 2023-10-10
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan
  • Sreekumar, Arvind

Abrégé

In one embodiment, a secure exchange system is described. The secure exchange system includes a virtual private cloud network and a controller. The virtual private cloud network includes a plurality of gateways, each gateway of the plurality of gateways is configured to generate one or more local directories. Each local directory of the one or more local directories representing one or more stored objects within a public cloud storage element. The controller is configured to authenticate a user prior to granting the user access to the virtual private cloud network. The gateways are accessible by the user over AWS Direct Connect, where the public cloud storage element is a S3 bucket.

Classes IPC  ?

  • H04L 9/40 - Protocoles réseaux de sécurité
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 67/51 - Découverte ou gestion de ceux-ci, p. ex. protocole de localisation de service [SLP] ou services du Web
  • H04L 67/50 - Services réseau
  • H04L 67/1001 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour accéder à un serveur parmi une pluralité de serveurs répliqués

56.

Multi-cloud active mesh network system and method

      
Numéro d'application 17862110
Numéro de brevet 11785078
Statut Délivré - en vigueur
Date de dépôt 2022-07-11
Date de la première publication 2023-10-10
Date d'octroi 2023-10-10
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network system features a first virtual private cloud (VPC) network and a second VPC network. The first VPC network includes a first plurality of gateways. Each gateway of the first plurality of gateways is in communications with other gateways. Similarly, a second VPC network includes a second plurality of gateways. Each of the second plurality of gateways is communicatively coupled to the each of the first plurality of gateways to support data exchanges between resources deployed in different public cloud networks.

Classes IPC  ?

  • H04L 67/104 - Réseaux de pairs [P2P]
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/02 - Mise à jour ou découverte de topologie

57.

System and method for determination of network operation metrics and generation of network operation metrics visualizations

      
Numéro d'application 17698850
Numéro de brevet 11722387
Statut Délivré - en vigueur
Date de dépôt 2022-03-18
Date de la première publication 2023-08-08
Date d'octroi 2023-08-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

Logic for generating virtualization(s) based on metadata and network data for at least constructs spanning multiple cloud networks is described. The logic is configured to (i) generate a topology mapping including a plurality of constructs and connections extending across a multi-cloud network including a first cloud network and a second cloud network different than the first cloud network, (ii) receive input corresponding to a selection of a source construct and a destination construct, and (iii) determine a data transmission path between the source construct and the destination construct. Also, the logic is configured to generate a visualization illustrating the data transmission path extending between the source constraint operating in the first cloud network and the destination construct operating in the second cloud network. Lastly, the logic is configured to perform operations including a computation of latency periods between a pair of constructs included in the data transmission path.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

58.

System and method for non-disruptive migration of software components to a public cloud system

      
Numéro d'application 17339928
Numéro de brevet 11722565
Statut Délivré - en vigueur
Date de dépôt 2021-06-04
Date de la première publication 2023-08-08
Date d'octroi 2023-08-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

One embodiment of the invention features a system that includes a first virtual appliance and a second virtual appliance that support a transfer of content between an on-premises network and a public cloud network. Deployed as part of the on-premises network, the first virtual appliance translates a network address assigned to the content stored within a first non-transitory storage medium, which is associated with on-premises host residing within a first subnetwork of the on-premises network, to a temporary address associated with a second subnetwork. Deployed as part of the public cloud network, the second virtual appliance translates the temporary address back to the network address. The content, such as a software instance, is stored within a second non-transitory storage medium of the public cloud network with a network address identical to the network address used when stored within the first non-transitory storage medium pertaining to the on-premises network.

Classes IPC  ?

  • H04L 67/1097 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour le stockage distribué de données dans des réseaux, p. ex. dispositions de transport pour le système de fichiers réseau [NFS], réseaux de stockage [SAN] ou stockage en réseau [NAS]
  • H04L 61/5007 - Adresses de protocole Internet [IP]
  • H04L 101/622 - Adresses de couche 2, p. ex. adresses de contrôle d'accès au support [MAC]

59.

Systems and methods for improving packet forwarding throughput for encapsulated tunnels

      
Numéro d'application 17208749
Numéro de brevet 11716306
Statut Délivré - en vigueur
Date de dépôt 2021-03-22
Date de la première publication 2023-08-01
Date d'octroi 2023-08-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen

Abrégé

A computerized method for increasing throughput of encapsulated data over a network is described. First, a determination, at a first network device, of a number of available processing resources located at a second network device is conducted. Thereafter, a plurality of connections are generated between the first network device and the second device. The plurality of connections corresponding in number to the number of available processing resources. Data received by the first network device is associated with a first connection of the plurality of tunneling connections. Thereafter, translation data unique to a tunneling session associated with the first connection is generated and the received data is encapsulated with the translation data to generate the encapsulated data for transmission to the second network device.

Classes IPC  ?

  • H04L 12/46 - Interconnexion de réseaux
  • H04L 61/2592 - Traduction d'adresses de protocole Internet [IP] en utilisant la tunnelisation ou l'encapsulation
  • H04L 45/125 - Évaluation de la route la plus courte basée sur le débit ou la bande passante
  • H04L 45/00 - Routage ou recherche de routes de paquets dans les réseaux de commutation de données
  • H04L 45/7453 - Recherche de table d'adressesFiltrage d'adresses en utilisant le hachage
  • H04L 61/5007 - Adresses de protocole Internet [IP]

60.

Systems and methods for deploying a cloud management system configured for tagging constructs deployed in a multi-cloud environment

      
Numéro d'application 17510293
Numéro de brevet 11695661
Statut Délivré - en vigueur
Date de dépôt 2021-10-25
Date de la première publication 2023-07-04
Date d'octroi 2023-07-04
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic. The logic, upon execution by one or more processors, causes performance of operations including generating a topology mapping visualization illustrating a plurality of constructs and communication paths therebetween, wherein a first subset of the plurality of constructs are deployed in the first cloud computing network and a second subset of the plurality of constructs are deployed in the second cloud computing network, receiving user input corresponding to (i) a selection of one or more constructs and (ii) an identifier for the selection, generating a filtered topology mapping visualization of the selection of the one or more constructs and any connections therebetween, and causing rendering of the filtered topology mapping visualization on a display screen.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 41/122 - Découverte ou gestion des topologies de réseau des topologies virtualisées, p. ex. les réseaux définis par logiciel [SDN] ou la virtualisation de la fonction réseau [NFV]
  • H04L 43/028 - Capture des données de surveillance en filtrant

61.

Systems and methods for controlling accessing and storing objects between on-prem data center and cloud

      
Numéro d'application 18111594
Numéro de brevet 12166760
Statut Délivré - en vigueur
Date de dépôt 2023-02-19
Date de la première publication 2023-06-22
Date d'octroi 2024-12-10
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan

Abrégé

In an embodiment, a secure object transfer system is described. The system features a virtual private cloud network (VPC) and a controller. The VPC includes a plurality of gateways and a network load balancer, which configured to conduct a load balancing scheme on access messages from computing devices deployed within an on-premises network to direct the access memory to one of the plurality of gateways for storage or retrieval of an object from a cloud-based storage element. Each gateway includes Fully Qualified Domain Name (FQDN) filtering logic to restrict access of the computing devices to certain cloud-based storage elements in accordance with a security policy. The controller is configured to maintain and update the security policy utilized by each gateway of the plurality of gateways.

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/1036 - Répartition de la charge des demandes adressées aux serveurs pour des services autres que la fourniture de contenu à utilisateur, p. ex. répartition des charges entre serveurs de noms de domaine

62.

SYSTEM AND METHOD FOR GENERATING A NETWORK HEALTH DASHBOARD FOR A MULTI-CLOUD ENVIRONMENT

      
Numéro d'application 17962495
Statut En instance
Date de dépôt 2022-10-08
Date de la première publication 2023-06-08
Propriétaire AVIATRIX SYSTEMS, INC. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic. The logic, upon execution by one or more processors, causes operations including receiving, from the controller, metadata pertaining to a plurality of constructs, receiving, from each of the first and second gateways, network data, deriving gateway metrics spanning multiple cloud computing networks including at least the first and second cloud computing networks, wherein the deriving is based on at least the metadata and the network data of each of the first and second gateways, generating a dashboard visualization illustrating the gateway metrics, wherein the gateway metrics pertain to characteristics of each gateway and deployed constructs associated with each gateway, and causing rendering of the dashboard visualization on a display screen.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

63.

System and method for deploying a distributed cloud management system configured for generating interactive user interfaces detailing link latencies

      
Numéro d'application 17833467
Numéro de brevet 11658890
Statut Délivré - en vigueur
Date de dépôt 2022-06-06
Date de la première publication 2023-05-23
Date d'octroi 2023-05-23
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network, and logic. The logic, upon execution by one or more processors, causes performance of operations including receiving, from the controller, metadata pertaining to a plurality of constructs corresponding to a plurality of time instances, receiving, from each of the first and second gateways, network data corresponding to the plurality of time instances, wherein the metadata and the network data identify each of the plurality of constructs, communication paths between each construct, and in which cloud computing network each construct is deployed, generating a visualization illustrating differences between the plurality of constructs and communication paths at the first time instance and at the second time instance, and causing rendering of the visualization on a display screen.

Classes IPC  ?

  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

64.

System and methods for controlling accessing and storing objects between on-prem data center and cloud

      
Numéro d'application 17010820
Numéro de brevet 11588819
Statut Délivré - en vigueur
Date de dépôt 2020-09-02
Date de la première publication 2023-02-21
Date d'octroi 2023-02-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Kunnath, Ramakrishnan

Abrégé

In one embodiment, a secure object transfer system is described. The system features a virtual private cloud network (VPC) and a controller. The VPC includes a plurality of gateways and a network load balancer, which configured to conduct a load balancing scheme on access messages from computing devices deployed within an on-premises network to direct the access memory to one of the plurality of gateways for storage or retrieval of an object from a cloud-based storage element. Each gateway includes Fully Qualified Domain Name (FQDN) filtering logic to restrict access of the computing devices to certain cloud-based storage elements in accordance with a security policy. The controller is configured to maintain and update the security policy utilized by each gateway of the plurality of gateways.

Classes IPC  ?

  • H04L 29/06 - Commande de la communication; Traitement de la communication caractérisés par un protocole
  • H04L 9/40 - Protocoles réseaux de sécurité
  • H04L 67/1036 - Répartition de la charge des demandes adressées aux serveurs pour des services autres que la fourniture de contenu à utilisateur, p. ex. répartition des charges entre serveurs de noms de domaine
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles

65.

Active mesh network system and method

      
Numéro d'application 17079399
Numéro de brevet 11502942
Statut Délivré - en vigueur
Date de dépôt 2020-10-23
Date de la première publication 2022-11-15
Date d'octroi 2022-11-15
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network system features a first virtual private cloud (VPC) network and a second VPC network. The first VPC network includes a first plurality of gateways. Each gateway of the first plurality of gateways is in communications with other gateways of the first plurality of gateways in accordance with a first tunnel protocol. Similarly, a second VPC network includes a second plurality of gateways. Each of the second plurality of gateways is communicatively coupled to the each of the first plurality of gateways in accordance with a second security protocol to provide redundant routing.

Classes IPC  ?

  • H04L 45/24 - Routes multiples
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 12/46 - Interconnexion de réseaux
  • H04L 67/1029 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau pour accéder à un serveur parmi une pluralité de serveurs répliqués en utilisant des données liées à l'état des serveurs par un répartiteur de charge
  • G06F 9/455 - ÉmulationInterprétationSimulation de logiciel, p. ex. virtualisation ou émulation des moteurs d’exécution d’applications ou de systèmes d’exploitation
  • H04L 67/1087 - Réseaux de pairs [P2P] en utilisant les aspects inter-fonctionnels d’établissement de réseau

66.

Scaling network address translation (NAT) and firewall functionality to support public cloud networks

      
Numéro d'application 17087553
Numéro de brevet 11444808
Statut Délivré - en vigueur
Date de dépôt 2020-11-02
Date de la première publication 2022-09-13
Date d'octroi 2022-09-13
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a computerized method conducted by logic deployed within a network device implemented within a virtual private cloud network for supporting network address translations within a public cloud network is described. Herein, after receipt of a message, based on content within the message, a network address translation (NAT) control logic unit from a plurality of NAT control logic units is selected. The selected NAT control logic unit is configured to perform address translations on information within the message to produce a translated message. Thereafter, the translated message is routed to a destination network device located on the public network.

Classes IPC  ?

67.

Multi-cloud active mesh network system and method

      
Numéro d'application 17186911
Numéro de brevet 11388227
Statut Délivré - en vigueur
Date de dépôt 2021-02-26
Date de la première publication 2022-07-12
Date d'octroi 2022-07-12
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Sun, Yixin
  • Wen, Colby
  • Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network system features a first virtual private cloud (VPC) network and a second VPC network. The first VPC network includes a first plurality of gateways. Each gateway of the first plurality of gateways is in communications with other gateways. Similarly, a second VPC network includes a second plurality of gateways. Each of the second plurality of gateways is communicatively coupled to the each of the first plurality of gateways to support data exchanges between resources deployed in different public cloud networks.

Classes IPC  ?

68.

System and method for determination of network operation metrics and generation of network operation metrics visualizations

      
Numéro d'application 17006657
Numéro de brevet 11283695
Statut Délivré - en vigueur
Date de dépôt 2020-08-28
Date de la première publication 2021-10-21
Date d'octroi 2022-03-22
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a plurality of gateways in a first cloud computing network and logic, stored on non-transitory, computer-medium. The logic, upon execution by one or more processors, causes performance of operations including: generating a topology mapping of the first cloud computing network including a plurality of constructs and connections therebetween, wherein the plurality of constructs includes the plurality of gateways, receiving input corresponding to a selection of a source construct and a destination construct, determining a data transmission path between the source construct and the destination construct, generating a visualization illustrating the data transmission path, and causing rendering of the visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 12/26 - Dispositions de surveillance; Dispositions de test
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • H04L 12/24 - Dispositions pour la maintenance ou la gestion
  • G06F 3/0481 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 61/5007 - Adresses de protocole Internet [IP]

69.

System, method and apparatus for generating and searching a topology of resources among multiple cloud computing environments

      
Numéro d'application 17127920
Numéro de brevet 11671337
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2023-06-06
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic, stored on non-transitory, computer-medium. The logic, upon execution by one or more processors, causes performance of operations including: transmitting one or more requests to the controller for metadata of at least the first gateway and the second gateway; receiving, from at least one of the first gateway and the second gateway, network data of the corresponding gateway; generating a visualization illustrating the metadata and the network data, wherein the metadata and the network data pertain to multiple cloud computing networks; and causing rendering of the visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

70.

System and method for generating a network health dashboard for a multi-cloud environment

      
Numéro d'application 17127922
Numéro de brevet 11469977
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2022-10-11
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic. The logic, upon execution by one or more processors, causes operations including receiving, from the controller, metadata pertaining to a plurality of constructs, receiving, from each of the first and second gateways, network data, deriving gateway metrics spanning multiple cloud computing networks including at least the first and second cloud computing networks, wherein the deriving is based on at least the metadata and the network data of each of the first and second gateways, generating a dashboard visualization illustrating the gateway metrics, wherein the gateway metrics pertain to characteristics of each gateway and deployed constructs associated with each gateway, and causing rendering of the dashboard visualization on a display screen.

Classes IPC  ?

  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

71.

System and method for conducting intelligent traffic flow analytics

      
Numéro d'application 17127924
Numéro de brevet 11863410
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2024-01-02
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to manage a plurality of constructs, wherein a first subset are deployed in a first cloud computing network and a second subset are deployed in a second cloud computing network, and logic. The logic, upon execution by a processor, causes operations including receiving, from the controller, metadata pertaining to the plurality of constructs, receiving, from one or more gateways, network data associated with the one or more gateways, receiving network data, wherein the metadata and the network data identify each of the plurality of constructs, the communication paths between each construct, and in which cloud computing network each construct is deployed, deriving network traffic metrics from the metadata and the network data, generating a visualization illustrating the network traffic metrics, and causing rendering of the visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

72.

System and method for generating a global traffic heat map

      
Numéro d'application 17127925
Numéro de brevet 11265233
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2022-03-01
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic. The logic, upon execution by one or more processors, causes operations including receiving, from the controller, metadata pertaining to a plurality of constructs, receiving, from each of the first and second gateways, network data, deriving heat map information detailing a density of network traffic at a plurality of geographic locations, wherein the network traffic is transmitted across multiple cloud computing networks, generating a heat map visualization illustrating the density of the network traffic that includes a map of a geographic region as well as an overlay of visual indicators representing the density of the network traffic, and causing rendering of the heat map visualization on a display screen of a network device.

Classes IPC  ?

  • H04L 12/26 - Dispositions de surveillance; Dispositions de test
  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • H04L 61/5007 - Adresses de protocole Internet [IP]

73.

Systems and methods for deploying a cloud management system configured for tagging constructs deployed in a multi-cloud environment

      
Numéro d'application 17127927
Numéro de brevet 11159383
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2021-10-26
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network and logic. The logic, upon execution by one or more processors, causes performance of operations including generating a topology mapping visualization illustrating a plurality of constructs and communication paths therebetween, wherein a first subset of the plurality of constructs are deployed in the first cloud computing network and a second subset of the plurality of constructs are deployed in the second cloud computing network, receiving user input corresponding to (i) a selection of one or more constructs and (ii) an identifier for the selection, generating a filtered topology mapping visualization of the selection of the one or more constructs and any connections therebetween, and causing rendering of the filtered topology mapping visualization on a display screen.

Classes IPC  ?

  • H04L 12/24 - Dispositions pour la maintenance ou la gestion
  • H04L 12/26 - Dispositions de surveillance; Dispositions de test

74.

System and method for deploying a distributed cloud management system configured for generating interactive user interfaces of the state of a multi-cloud environment over time

      
Numéro d'application 17127955
Numéro de brevet 11356344
Statut Délivré - en vigueur
Date de dépôt 2020-12-18
Date de la première publication 2021-10-21
Date d'octroi 2022-06-07
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Cherkas, Jacob

Abrégé

A distributed cloud computing system is disclosed that includes a controller configured to deploy a first gateway in a first cloud computing network and a second gateway in a second cloud computing network, and logic. The logic, upon execution by one or more processors, causes performance of operations including receiving, from the controller, metadata pertaining to a plurality of constructs corresponding to a plurality of time instances, receiving, from each of the first and second gateways, network data corresponding to the plurality of time instances, wherein the metadata and the network data identify each of the plurality of constructs, communication paths between each construct, and in which cloud computing network each construct is deployed, generating a visualization illustrating differences between the plurality of constructs and communication paths at the first time instance and at the second time instance, and causing rendering of the visualization on a display screen.

Classes IPC  ?

  • G06F 15/16 - Associations de plusieurs calculateurs numériques comportant chacun au moins une unité arithmétique, une unité programme et un registre, p. ex. pour le traitement simultané de plusieurs programmes
  • H04L 43/045 - Traitement des données de surveillance capturées, p. ex. pour la génération de fichiers journaux pour la visualisation graphique des données de surveillance
  • H04L 43/028 - Capture des données de surveillance en filtrant
  • H04L 12/66 - Dispositions pour la connexion entre des réseaux ayant différents types de systèmes de commutation, p. ex. passerelles
  • H04L 67/10 - Protocoles dans lesquels une application est distribuée parmi les nœuds du réseau
  • H04L 41/12 - Découverte ou gestion des topologies de réseau
  • H04L 41/22 - Dispositions pour la maintenance, l’administration ou la gestion des réseaux de commutation de données, p. ex. des réseaux de commutation de paquets comprenant des interfaces utilisateur graphiques spécialement adaptées [GUI]
  • H04L 43/0852 - Retards
  • H04L 43/0876 - Utilisation du réseau, p. ex. volume de charge ou niveau de congestion
  • G06F 3/04817 - Techniques d’interaction fondées sur les interfaces utilisateur graphiques [GUI] fondées sur des propriétés spécifiques de l’objet d’interaction affiché ou sur un environnement basé sur les métaphores, p. ex. interaction avec des éléments du bureau telles les fenêtres ou les icônes, ou avec l’aide d’un curseur changeant de comportement ou d’aspect utilisant des icônes
  • H04L 43/08 - Surveillance ou test en fonction de métriques spécifiques, p. ex. la qualité du service [QoS], la consommation d’énergie ou les paramètres environnementaux
  • G06T 11/00 - Génération d'images bidimensionnelles [2D]
  • H04L 61/5007 - Adresses de protocole Internet [IP]

75.

System and method for enabling communication between networks with overlapping IP address ranges

      
Numéro d'application 16746738
Numéro de brevet 11153262
Statut Délivré - en vigueur
Date de dépôt 2020-01-17
Date de la première publication 2021-10-19
Date d'octroi 2021-10-19
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Manglik, Pankaj
  • Kishen, Sunil

Abrégé

A method is described that enables communication between two disjoined networks with overlapping IP address ranges. An intermediary function in each of the networks and a unique IP address pool are deployed to facilitate the communication. This method also enables communications between one network with a group of networks with overlapping IP address ranges.

Classes IPC  ?

  • H04L 12/28 - Réseaux de données à commutation caractérisés par la configuration des liaisons, p. ex. réseaux locaux [LAN Local Area Networks] ou réseaux étendus [WAN Wide Area Networks]
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 12/741 - Traitement de l'adressage d’en-tête pour le routage, p.ex. table de correspondance
  • H04L 12/713 - Prévention ou récupération du défaut de routage, p.ex. reroutage, redondance de route "virtual router redundancy protocol" [VRRP] ou "hot standby router protocol" [HSRP] par redondances de nœud, p.ex. VRRP

76.

System and method for selecting virtual appliances in communications with virtual private cloud networks

      
Numéro d'application 15889131
Numéro de brevet 11099099
Statut Délivré - en vigueur
Date de dépôt 2018-02-05
Date de la première publication 2021-08-24
Date d'octroi 2021-08-24
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A method for facilitating communications between client devices in geographically separated networks is described. First, message monitoring is conducted by each of a plurality of virtual appliances within a local network to detect a message of a first message type. Responsive to failing to locate a Media Access Control (MAC) address of a destination for the message within a prescribed table by a default gateway, one of the plurality of virtual appliances is selected for handling a forwarding of the message to a plurality of remote networks, and the message via the selected virtual appliance is forwarded to a plurality of gateways associated with a plurality of remote networks. Responsive to locating the MAC address of the destination within the table, the virtual appliance previously handling communications with the destination to forward the message to the destination.

Classes IPC  ?

  • H04L 12/64 - Systèmes de commutation hybrides
  • G01M 3/32 - Examen de l'étanchéité des structures ou ouvrages vis-à-vis d'un fluide par utilisation d'un fluide ou en faisant le vide par mesure du taux de perte ou de gain d'un fluide, p. ex. avec des dispositifs réagissant à la pression, avec des indicateurs de débit pour récipients, p. ex. radiateurs
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données

77.

System and method for non-disruptive migration of software components to a public cloud system

      
Numéro d'application 16114150
Numéro de brevet 11032369
Statut Délivré - en vigueur
Date de dépôt 2018-08-27
Date de la première publication 2021-06-08
Date d'octroi 2021-06-08
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

One embodiment of the invention features a system including a first gateway and a second gateway that operate in concert to support a migration of a software component from an on-premises network to a public cloud network while preserving an Internet Protocol (IP) address assigned to the software component. The first gateway deployed as part of the on-premises network, and the second gateway deployed as part of the public cloud network. The first and second gateways are in communication via a secure communication path. To support migration of the software component to the public cloud network while retaining its IP address, the second gateway is configured to resolve a media access control (MAC) address for an on-premises host connected to the on-premises network. Similarly, the first gateway is configured to resolve a MAC address for a cloud host connected to the public cloud network.

Classes IPC  ?

  • H04L 29/08 - Procédure de commande de la transmission, p.ex. procédure de commande du niveau de la liaison
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données

78.

Systems and methods for improving packet forwarding throughput for encapsulated tunnels

      
Numéro d'application 16403353
Numéro de brevet 10958620
Statut Délivré - en vigueur
Date de dépôt 2019-05-03
Date de la première publication 2021-03-23
Date d'octroi 2021-03-23
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Vannarath, Praveen

Abrégé

A computerized method for increasing throughput of encapsulated data through tunnels, the computerized method including receiving data at a first network device for transmission over a network to a second network device. Then determining at the first network device the number of available processing cores on the second network device and generating a plurality of tunneling sessions between the first network device and the second device. Associating the received data with a particular tunneling session and then generating translation data unique to the associated tunneling session prior to encapsulating the received data with the translation data. Finally, transmitting the encapsulated data to the second network device and processing the transmitted encapsulated data received at the second network device with a particular processing core based on the received translation data.

Classes IPC  ?

  • H04L 12/46 - Interconnexion de réseaux
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 12/729 - Sélection d’un chemin avec bande passante ou débit adéquat
  • H04L 12/721 - Procédures de routage, p.ex. routage par le chemin le plus court, routage par la source, routage à état de lien ou routage par vecteur de distance
  • H04L 12/743 - Traitement de l'adressage d’en-tête pour le routage, p.ex. table de correspondance par des techniques de hachage

79.

System for scaling network address translation (NAT) and firewall functions

      
Numéro d'application 15280890
Numéro de brevet 10826725
Statut Délivré - en vigueur
Date de dépôt 2016-09-29
Date de la première publication 2020-11-03
Date d'octroi 2020-11-03
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

According to one embodiment, a network device may be adapted to operate within a virtual private cloud where network address translation (NAT) is performed through virtual machines and each network address translation is handled differently by a different NAT control logic unit. The network device features one or more hardware processors, and a memory that stores at least a plurality of network address translation (NAT) control logic unit and demultiplexer logic. The demuliplexer logic, when executed, receives an incoming message and, based at least in part on information within the incoming message, determines a selected NAT control logic unit to receive at least a portion of the information within the incoming message. The selected NAT control logic unit handles address translation for routing of a message based on the incoming message to a public network.

Classes IPC  ?

  • H04L 12/46 - Interconnexion de réseaux
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données

80.

System and method for enabling communication between networks with overlapping IP address ranges

      
Numéro d'application 15201187
Numéro de brevet 10541966
Statut Délivré - en vigueur
Date de dépôt 2016-07-01
Date de la première publication 2020-01-21
Date d'octroi 2020-01-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s)
  • Wei, Xiaobo Sherry
  • Manglik, Pankaj
  • Kishen, Sunil

Abrégé

A method is described that enables communication between two disjoined networks with overlapping IP address ranges. An intermediary function in each of the networks and a unique IP address pool are deployed to facilitate the communication. This method also enables communications between one network with a group of networks with overlapping IP address ranges.

Classes IPC  ?

  • H04L 12/28 - Réseaux de données à commutation caractérisés par la configuration des liaisons, p. ex. réseaux locaux [LAN Local Area Networks] ou réseaux étendus [WAN Wide Area Networks]
  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données
  • H04L 12/713 - Prévention ou récupération du défaut de routage, p.ex. reroutage, redondance de route "virtual router redundancy protocol" [VRRP] ou "hot standby router protocol" [HSRP] par redondances de nœud, p.ex. VRRP
  • H04L 12/741 - Traitement de l'adressage d’en-tête pour le routage, p.ex. table de correspondance

81.

System and method for interconnecting local systems and cloud systems to provide seamless communications

      
Numéro d'application 15818604
Numéro de brevet 10148616
Statut Délivré - en vigueur
Date de dépôt 2017-11-20
Date de la première publication 2018-12-04
Date d'octroi 2018-12-04
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A system with a local network and a set of remote networks is described herein. A subnet address range associated with the local network is subdivided into sub-segment address ranges. Each remote network is assigned a sub-segment address range for communicating with the local network. Each sub-segment address range is a smaller part of the original subnet range and each sub-segment range does not overlap with other sub-segment address ranges. Using an intermediate-local function device of the local network and intermediate-remote function devices of the remote networks, client stations in both the local and remote networks may seamlessly communicate using their native private addresses as destination addresses and without indirect address mapping. Further, the intermediate-local and the intermediate-remote function devices allow client stations in the local and remote networks to communicate without installation of corresponding agents or knowledge of the location of the client stations in separate physical networks.

Classes IPC  ?

  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données

82.

System and method for interconnecting local systems and cloud systems to provide seamless communications

      
Numéro d'application 14591859
Numéro de brevet 09825906
Statut Délivré - en vigueur
Date de dépôt 2015-01-07
Date de la première publication 2015-07-09
Date d'octroi 2017-11-21
Propriétaire Aviatrix Systems, Inc. (USA)
Inventeur(s) Wei, Xiaobo Sherry

Abrégé

A system with a local network and a set of remote networks is described herein. A subnet address range associated with the local network is subdivided into sub-segment address ranges. Each remote network is assigned a sub-segment address range for communicating with the local network. Each sub-segment address range is a smaller part of the original subnet range and each sub-segment range does not overlap with other sub-segment address ranges. Using an intermediate-local function device of the local network and intermediate-remote function devices of the remote networks, client stations in both the local and remote networks may seamlessly communicate using their native private addresses as destination addresses and without indirect address mapping. Further, the intermediate-local and the intermediate-remote function devices allow client stations in the local and remote networks to communicate without installation of corresponding agents or knowledge of the location of the client stations in separate physical networks.

Classes IPC  ?

  • H04L 29/12 - Dispositions, appareils, circuits ou systèmes non couverts par un seul des groupes caractérisés par le terminal de données