深信服社区»版块 安全类 下一代防火墙NGAF 防火墙安全防护策略疑问?

防火墙安全防护策略疑问?

查看数: 3265 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-9 09:18

正文摘要:

我的防火墙是旁路布置的,旁路支持以下五种防护策略, PVS(实时漏洞分析)、IPS(入侵防护系统)、WAF(web应用防护)、APT(僵尸网络)、DLP(数据泄密防护), 查看8.06手册,安全防护策略可以配置 实时漏洞分析 ...

回复

好心情能长寿 发表于 2018-12-9 22:20
好复杂,不懂
主动出击 发表于 2018-12-9 17:32
准备入手AF,先进来学习一下。
yzy 发表于 2018-12-9 12:43
1、业务防护源是不可信任的区域,目的是是服务器区域,用户防护源是用户区域,目的是不可信任区域
2、AF设备使用数据泄密防护功能需开启对应序列号
标准版本AF7.2之前版本,需开启多功能序列号中的数据泄密防护功能 标准版本AF7.2版本及之后版本,需开启多功能序列号中增强型序列号
3、AF旁路模式下,IPS策略要求源区域和目的区域都要选择旁路接口所在的区域,目的IP组选择服务器网段所在的IP组即可。当检测到攻击特征数据后,AF会从管理口发送伪造的RST数据包以中断攻击的TCP连接,从而实现IPS防护