关于自定义DeepSecurity模板的设计思路

经常有工程师说不懂使用DPI策略,看着6000+的策略无从下手,那我们有没有什么办法真正把DPI策略用好,用上手呢?
经过负责银行和运营商的同事的沟通,针对DeepSecurity 9.6或者版本可使用的方法分享如下:
重点内容目标:建立用户环境下的window\linux策略模板
思路:
1:在私有云环境下(也就是虚拟化啦),虚拟机一般会用模板建立,第一步,使用DS的漏洞扫描,扫描windows模板和linux模板建立的虚拟机
2:扫描完的虚拟机生成第一套模板基线,这个基线我们需要去掉中、低、Clent等低风险的漏洞规则,去掉IBM\apache\SQL等应用的漏洞
3:如果有多个windows模板,则扫描多个windows模板,取消中低风险的漏洞规则 后取合集,并形成windows策略模板,
4:如果有多个Linux模板,则扫描多次,取合集,并形成linux策略模板
4:去掉策略模板中涉及到应用的如apache\tomcat等(因为策略模板不知道是部署到什么应用系统中,模板是指基线,我们主要针对操作系统来设)
5:检查ms12-020\ms08-068\ms17-010等重要虚拟补丁是否已在windows模板中
6:发布 策略模板

以上内容为第二次修改,后续将根据实际情况补充和修改内容
ethan
原则:
1:DPI规则 不可以超过500条
2:默认的DPI策略除防病毒策略外,不要使要

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值