网络安全实训Day9

写在前面

访问控制和防火墙桌面端安全检测与防御

网络安全实训-网络安全技术

  • 网络安全概述

    • 访问控制

      • 定义:通过定义策略和规则来限制哪些流量能经过防火墙,哪些流量不能通过。本质是包过滤

      • 可以匹配的元素

        1. IP协议版本

        2. 源区域和目的区域

        3. 源IP地址和目的IP地址

        4. 协议类型

        5. 源端口和目的端口

        6. 应用程序

        7. 终端和用户

        8. 时间段

      • 策略匹配顺序

        • 流量会按ID值从小到大的顺序匹配

      • 对象组

        • 定义:防火墙中某些具有相同特征的元素的集合

        • 类型:协议类型、端口号、时间段

      • 命令行配置步骤

        • 创建对象组

          • 创建地址对象组

            • 创建对象组:object-group ip name 对像名称

            • 在对象组中生命地址

              • 声明单个IP地址:network hist IP地址

              • 声明一个网段:network subnet 网卡地址 子网掩码

              • 声明一个地址段:network range 开始地址 结束地址

          • 创建服务对象组

            • 创建对象组:object-group service 对象组名称

            • 在对象组中声明协议和端口:service tcp/udp/icmp source 源端口 destination 目的端口

          • 创建时间对象组:time-range workingday 09:00 to 17:00 working-day

        • 创建安全策略

          • 1.进入安全策略配置模式:security-policy ip

          • 2.创建安全策略:rule name 策略名称

          • 3.分别指定该策略的区域 ,源目的地址,服务

            • source-zone 源区域

            • destination-zone 目的区域

            • source-ip 源IP

            • destination-ip 目的IP

            • service 服务

          • 4.制定策略的动作

            • action pass/drop

    • 防火墙桌面端安全检测和防御

      • 桌面端面临的安全风险

        • 计算机病毒

        • 恶意程序

          • 木马程序

          • 后门程序

          • 蠕虫病毒

          • 恶意捆绑软件

        • 僵尸网络

          • 定义

            • 由黑客的控制端与被黑客控制的“肉鸡”所组成的网络

            • 控制端、肉鸡、C&C控制器

          • 危害

            • DDos攻击:分布式拒绝服务攻击

            • APT高级持续性威胁,长期潜伏在肉鸡系统中,窃取被害者数据和信息

      • 防火墙终端安全防护策略配置

        • 源区域和目的区域:源是内网区域;目的是外网区域

        • 源IP和目的IP:源IP是要保护的终端的IP地址;目的IP是所有

        • 服务:所有

        • 动作:允许

        • 在防病毒配置文件和APT防御策略调用相应的配置文件

      • 命令行配置步骤

        • 1.进入安全策略配置模式:security-policy ip

        • 2.创建安全策略:rule name 策略名称

        • 3.分别指定该策略的源目区域,源目地址,服务

          • source-zone 源区域

          • destination 目的区域

          • source-ip源IP

          • destination-ip 目的IP

          • service服务

        • 4.指定策略的动作:action pass/drop

        • 5.调用默认或自行创建的反病毒与APT检测配置文件:profile 配置文件名称

        • 创建反病毒配置文件:anti-virus policy 配置文件名称

        • 创建APT检测配置文件:apt policy配置文件名称

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/563195.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Nature:“量子龙卷风”首次模拟黑洞

科学家们在超流体氦气中首次创造出了一个巨大的“量子漩涡”(quantum vortex),用以模拟黑洞。这一成就不仅使他们能够更加细致地观察模拟黑洞的行为,还能探究其与周围环境的交互作用。 诺丁汉大学的研究团队与伦敦国王学院和纽卡斯…

生产力工具|安装更新R软件(R、studio)

内容介绍: 安装R软件: 下载 R X64 3.5.1: 访问官方R网站 https://cran.r-project.org/。选择适合Windows版本的安装包。将安装包下载到您的计算机。 本地安装: 运行下载的“R-3.5.1-win.exe”文件。按照安装向导,选择安装路径,取消…

适配器模式与桥接模式-灵活应对变化的两种设计策略大比拼

​🌈 个人主页:danci_ 🔥 系列专栏:《设计模式》 💪🏻 制定明确可量化的目标,坚持默默的做事。 🚀 转载自:设计模式深度解析:适配器模式与桥接模式-灵活应对变…

Uibot6.0 (RPA财务机器人师资培训第1天 )RPA+AI、RPA基础语法

训练网站:泓江科技 (lessonplan.cn)https://laiye.lessonplan.cn/list/ec0f5080-e1de-11ee-a1d8-3f479df4d981(本博客中会有部分课程ppt截屏,如有侵权请及请及时与小北我取得联系~) 紧接着小北之前的几篇博客,友友们我们即将开展新课的学习~…

JVM快速入门(1)JVM体系结构、运行时数据区、类加载器、线程共享和独享、分区、Java对象实例化

5.1 JVM体系结构 线程独占区-程序计数器(Program Counter Register) 程序计数器是一块较小的内存空间,它可以看做是当前线程所执行的字节码的行号指示器;在虚拟机的概念模型里,字节码解释器工作时就是通过改变这个计数…

C语言——字符函数

前言 字符函数是C语言中专门用来处理字符的函数,再C语言中,我们有时需要大量的处理有关字符的问题,所以字符函数就由此应运而生,接下来我来为大家简单介绍一下字符函数。 一.字符分类函数 函数如果它的参数满足下列条件就返回真…

Unity 中 苹果眼镜开发入口

1. 文档介绍了Unity对Apple新操作系统visionOS的支持。 2. Unity提供了完善的文档、模板和支持,帮助开发者快速为visionOS开发应用。 3. Unity的跨平台框架AR Foundation和XR Interaction Toolkit可以帮助现有移动和XR应用无缝迁移到visionOS。 4. 在visionOS上,可以利用Uni…

数据库之MongoDB应用与开发

MongoDB应用与开发 1. MongoDB安装 l 官网下载安装介质: Try MongoDB Atlas Products | MongoDB 选择对应版本 修改环境变量 vi /etc/profile export MONGODB_HOME/home/lijin/mongodb export PATH P A T H : PATH: PATH:MONGODB_HOME/bin source /etc/profile …

行政工作常用表格

企业管制制度大全https://www.chuandao100.com/279.html

深度学习 (正则化 权重衰减解决过拟合 欠拟合)

权重衰减: 深度学习中的权重衰减(weight decay)是一种正则化技术,用于防止过拟合。它通过对模型的损失函数添加一个正则化项,来惩罚模型的权重参数。 在权重衰减中,模型的损失函数会由原来的仅考虑预测误差…

CSS3 中的盒模型:标准与IE盒模型的差异

🤍 前端开发工程师、技术日更博主、已过CET6 🍨 阿珊和她的猫_CSDN博客专家、23年度博客之星前端领域TOP1 🕠 牛客高级专题作者、打造专栏《前端面试必备》 、《2024面试高频手撕题》 🍚 蓝桥云课签约作者、上架课程《Vue.js 和 E…

C/C++之内存旋律:星辰大海的指挥家

个人主页:日刷百题 系列专栏:〖C/C小游戏〗〖Linux〗〖数据结构〗 〖C语言〗 🌎欢迎各位→点赞👍收藏⭐️留言📝 ​ ​ 一、C/C内存分布 我们先来了解一下C/C内存分配的几个区域,以下面的代码为例来看…