- FTP操作匹配FTP过滤策略 执行 阻断 告警
- 防火墙和IDS 防火墙无法检测内部人员的恶意操作或误操作和掺杂在允许应用数据流中的恶意代码 防火墙属于粗粒度访问控制(串路设备) IDS属于细粒度检测设备(IDS入侵检测系统)
- DDOS属于流量型攻击
- APT攻击难以防御 原因利用了零日漏洞
- 防火墙动作模式 严格最终动作取所有命中分类型中最严格类型
- 防火墙反病毒模块白名单配置规则为(example*) 采用前缀匹配模式
- 防火墙防御UDP Flood攻击方式 限流(把UDP报文限制在合理范围内) 关联防御 指纹学习
- 文件解压 文件过滤 文件解压在进行文件过滤检测后再进行解压
若解压成功 进行文件类型识别模块进行文件类型识别和文件类型异常检测再次进行文件过滤 若解压失败 文件不会进行检测和过 - 华为WAF产品 执行前端是WAF的执行引擎 主要根据规则进行过滤 后端中心系统 主要是生成规则和逻辑 数据库存放规则和配置文件及状态
- 误用检测 特点 容易实现 检测精准 升级容易
- 华为NIP6000 工作在二层无需设置IP地址 网络参数 即插即用(NIP网络智能防护系统 只需要把设备接口对串行到需要保护的网络链路上即可)
- APT攻击流程 收集信息&入侵(漏洞注入 恶意软件) 远程控制&渗透(被感染的主机接受来自C&C的命令在内网横向渗透 获取更多权限) 长期潜伏&挖掘(扩散收集信息) 数据泄露(FTP传出信息 )
- 未授权访问 对信息安全造成 机密性 完整性 可用性的风险
- 网络攻击 分为 单包攻击 (扫描窥探攻击 畸形报文攻击 特殊报文攻击)流量型攻击 (网络层攻击 应用层攻击 )
- 针对WEB服务器的攻击
华为HCIP安全 722
最新推荐文章于 2024-09-27 22:08:18 发布