日产精品一区二区,久久无码专区国产精品s,又色又爽又黄的视频人妻,真实国产乱子伦视频

05
2019
12

入侵檢測和防御系統(tǒng)可以實現(xiàn)什么功能?

入侵防御系統(tǒng)(Intrusion Prevention System)是對防病毒軟件和防火墻的有效補充。IPS可以監(jiān)視網絡中的異常信息,并且能夠即時的中斷、阻止、告警內外網的異常網絡行為。
在WFilter NGF中,我們集成了基于snort的入侵防御系統(tǒng),該系統(tǒng)主要可以實現(xiàn)如下三個方面的功能:

  1. 保護內網的web服務器、文件服務器、郵件服務器。

  2. 檢測內網終端的木馬和惡意軟件。

  3. 檢測內網終端的異常網絡行為。

在本文中,我簡單介紹下如何實現(xiàn)這三個方面的功能。

1. 保護內網的服務器

在企事業(yè)的內部局域網,存在ERP、CRM、OA等Web服務器、文件服務器、郵件服務器等各種服務。有些服務是發(fā)布到互聯(lián)網的,容易被攻擊。在WSG的“入侵檢測”中,開啟“系統(tǒng)漏洞攻擊”和“服務器漏洞攻擊”的選項,即可有效的檢測對服務器的攻擊。如下圖:

201912051575518548124265.png

201912051575520584766573.png

對外網的攻擊,可以設置“記錄日志并封鎖IP 10分鐘”,這樣一旦檢測到外網攻擊,就立刻禁止該ip的連接,從而阻止其后續(xù)的攻擊行為。對內網的攻擊,可以記錄日志并記錄告警事件,供后續(xù)查證核實。

201912051575518750117176.png

2. 檢測內網終端的木馬和惡意軟件

病毒和木馬軟件的肆虐,導致局域網內會存在大量的毒機和礦機。對于網管人員來說,要查殺這些毒機和礦機絕對不是一件輕松的事情。從技術層面來說,這些木馬程序都會存在一定的網絡特征,那么入侵檢測就可以通過這些網絡特征來進行定位。網管技術人員可以通過入侵檢測先定位到該終端,然后再到該終端上去處理。如圖:

201912051575526202121139.png

201912051575526060105212.png

3. 檢測內網終端的異常網絡行為

這個功能一般用于自定義檢測腳本,用于檢測一些個性化的內容。比如,需要檢測內網訪問某個IP的事件。可以添加自定義規(guī)則的方式,如下圖:

201912051575526521635695.png

自定義規(guī)則格式:alert tcp $HOME_NET any -> 120.55.165.132 22 (msg:"SSH attempt"; sid:1000003; rev:1;)

意思是:本地(HOME_NET)的任意端口(any)到120.55.165.132的tcp 22端口,都會觸發(fā)命名為“SSH attempt”的入侵檢測事件。

201912051575527685857765.png


綜上所述,“入侵防御”功能非常強大,使用好該模塊,可以有效的保護內網網絡安全、檢測內網的毒機和礦機。如果會自己編寫策略,還可以實現(xiàn)更加強大的檢測功能。


? 上一篇 下一篇 ?
国产av日韩a∨亚洲av电影| 欧美亚洲一区二区在线观看 | 少妇spa推油被扣高潮| 风韵丰满熟妇啪啪区老老熟女百度| 成人毛片18女人毛片免费看视频| 国产精品v大片免费观看| 国产av电影区二区三区曰曰骚网| 超97免费视频在线观看| 特黄三级又爽又粗又大| 无AⅤ精品一区二区三区| 性色AV一区二区三区天美传媒| 国产人妻精品一区二区三区| 亚洲不卡二区三区三区四区| 17c一区二区三区四区| 久久久久久久久久久大免| 人人妻精品一区二区三区 | 亚洲天堂2017无码| 少妇高潮久久久久久久久| 任我爽橹在线视频精品一| 亚洲va欧美va人人爽成| 中文字幕无线码免费人妻| 美女啪啪啪网站一区二区| 东京无码熟妇人妻av在线网址| 欧美成人精品欧美一级私黄| 亚洲中文字字幕在线乱码| 亚洲aaaa级特黄毛片发布| 日本电影丰满岳乱妇中字| 大香煮伊区一二三四区2021| 男人的天堂av社区在线| 亚洲精品久久久久中文字幕| 亚洲美女操逼爽| 成人黄网在线观看不卡高清| 欧美专区一区二区在线播放| 国产亚洲精品精品精品| 99精品久久精品一区二区| 国产精品国产av片国产| 国产毛A片啊久久久久久| 欧美男男gaygay巨大粗长肥| 99视频精品免费视频播放| 亚洲av乱码国产精品麻豆| 国产乱子伦在线观看|