版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
反病毒技术目标学完本课程后,您将能够:理解防火墙反病毒原理;掌握防火墙反病毒特性配置;学会防火墙反病毒特性故障处理。目录防火墙反病毒技术原理防火墙反病毒特性配置防火墙反病毒特性故障处理反病毒概念病毒:病毒是一种恶意代码,可感染或附着在应用程序或文件中,一般通过邮件或文件共享等协议进行传播,威胁用户主机和网络的安全。有些病毒会耗尽主机资源、占用网络带宽;有些病毒会控制主机权限、窃取用户数据;有些病毒甚至会对主机硬件造成破坏。反病毒:反病毒是一种安全机制,它可以通过识别和处理病毒文件来保证网络安全,避免由病毒文件而引起的数据破坏、权限更改和系统崩溃等情况的发生。病毒安全威胁核心交换机邮件服务器数据服务器Web服务器路由器病毒病毒病毒随着企业业务拓展,更多业务应用依赖于IT信息系统来完成。然而在业务运行过程中,IT信息系统不断面临这病毒的严重威胁。智能感知引擎(IAE)应用识别一体化协议解码入侵检测入侵检测DLP检查Web安全检查入侵检测DLP检查病毒检查DLP检查URL检查文件识别一体化响应处理一体化模式匹配和摘要一体化解压和还原一体化威胁、应用描述语言一般内容URL文件流一体化安全扫描病毒检测-基于流的文件检测t1t2搞定!防火墙反病毒检测技术首包规则检测技术高危特征检测技术是否命中检测规则开始IP/域名/URL/白名单过滤文件类型(PE文件)全文MD5规则检测是否命中检测规则响应处理文件格式分析首包规则检测高危特征检测输出响应动作放行/阻断/告警等输出响应动作放行是否命中否是否否是是设定文件类型是反病毒处理流程反病毒处理流程各协议反病毒检测方向和响应动作病毒文件抓包各协议响应方式应用例外和病毒例外如果要为协议中的某个应用配置不同的响应动作,可以在应用例外中完成。如果用户认为某个病毒为误报,可以根据病毒ID配置病毒例外。SMTP和POP3协议宣告信息SMTP和POP3协议反病毒检测响应动作为宣告和删除附件
时的宣告信息如下。典型应用场景内网用户可以访问外网,且经常需要从外网下载文件。内网部署的服务器经常接收外网用户上传的文件。目录防火墙反病毒技术原理防火墙反病毒特性配置防火墙反病毒特性故障处理组网需求配置思路配置接口IP地址和安全区域配置三个反病毒配置文件(HTTP、POP3以及FTP)配置病毒例外,放行ID为8000的病毒配置安全策略,引用反病毒配置文件配置步骤配置接口IP地址和安全区域,完成网络基本参数配置。(略)配置反病毒配置文件。选择“对象>安全配置文件>反病毒”;单击“新建”,按下图完成针对HTTP和POP3协议的配置。配置步骤(续)配置反病毒配置文件。参考上述步骤按如下参数完成针对FTP协议的配置。在创建完profile后,需要执行配置“提交”动作。配置步骤(续)配置病毒例外。在配置病毒安全文件的界面下方输入需要过滤的病毒ID,点击添加。配置步骤(续)名称policy_av_1描述Intranet-User源安全区域trust目的安全区域untrust动作permit内容安全反病毒AV_http_pop3配置内网用户到外网服务器方向(Trust到Untrust方向)的安全策略。选择“策略>安全策略>安全策略”;单击“新建”;在“新建安全策略”中应用反病毒配置文件。参数配置如下:配置步骤(续)名称policy_av_2描述Intranet-Server源安全区域untrust目的安全区域dmz动作permit内容安全反病毒AV_ftp单击界面右上角的“保存”,在弹出的对话框中单击“确定”。配置外网用户到内网服务器方向的安全策略。参照内网用户到外网服务器方向安全策略的配置方法,完成安全策略的配置。参数配置如下:结果验证配置完成后,访问带病毒的网站,下载病毒文件。进入“监控>日志>威胁日志”查看威胁类型为“病毒”的威胁日志。单击可以查看日志的详细信息。目录防火墙反病毒技术原理防火墙反病毒特性配置防火墙反病毒特性故障处理故障现象描述某公司在网络边界处部署了NGFW作为安全网关。办公区域的PC在从外网收取邮件时,PC上的系统安全软件提示该邮件中的附件携带病毒。故障处理思路检查安全策略配置检查配置文件配置检查病毒特征库调试分析(开发人员)原因一:安全策略配置错误找到PC收取邮件时命中的防火墙安全策略。选择“监控>日志>策略命中日志”。在“高级查询”中根据“开始时间”、“结束时间”、“目的地址”等条件查询PC命中的安全策略。检查PC命中的安全策略是否配置引用反病毒配置文件。原因二:反病毒配置文件配置错误选择“对象>安全配置文件>反病毒”,找到安全策略所引用的配置文件。检查反病毒配置文件的动作。检查反病毒配置文件是否配置了应用例外。检查反病毒配置文件是否配置了病毒例外。原因三:病毒特征库版本未加载或较旧选择“系统>升级中心”,查看特征库状态是否显示“加载成功”,如果未加载成功,请根据网络连接状态酌情选择在线升级或本地升级触发特征库加载;查看“AV-SDB特征库”的当前版本是否为最新版本,如果当前版本不是最新版本,请进行版本升级。总结本章介绍了防火墙反病毒技术原理、处理流程及防火墙一体化检测方式本章介绍了防火墙反病毒特性配置,并举例进行说明本章介绍了防火墙反病毒特性故障处理思路及部分举例练习题判断题反病毒可以检测zip、gzip和tar类型的压缩文件,支持检测的最大压缩层数为3层。反病毒检测采用流扫描的方式,需缓存整个文件内容。多选题AV检测支持的协议包括(
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 电台承包合同(2篇)
- 区域配送承包协议书(2篇)
- 单位和个人签的销售合同范本(2篇)
- 二零二四年度企业级云存储服务合同
- 二零二四年度盆栽艺术品买卖合同
- 二零二四年度甲方乙方就现代农业产业园区建设的合同
- 代持股票协议合规性分析报告
- 服务外包合同的合规性
- 生态园艺花木合同
- 抵押合同解除还款责任解除协议
- (17.6)-第五讲 马克思主义的鲜明特征
- 当幸福来敲门电影介绍PPT模板
- 军事理论考试卷
- 过敏性紫癜护理查房范本
- 40万豪华装修清单
- 历史教研活动总结美篇 历史教研活动小结(10篇)
- 浅谈新课标下的小学英语课堂教学
- 江苏省住宅物业委托服务合同(示范文本)
- 小班安全《汤洒了怎么办》
- 银行保安服务投标方案(完整技术标)
- 新产品风险分析报告
评论
0/150
提交评论