#原创分享#超融合分布式防火墙助力等保测评顺利通过
  

liugd1013 2206

{{ttag.title}}
“当前已有100+用户参与分享,共计发放奖励50000+“


最近对单位的XX系统进行了等保测评,因为有sangfor的等保一体机,有如神助,结果自然是通过了,但中间过程难免有些小曲折。


比如在漏洞扫描报告中就扫出了一项高风险,高风险是必须解决的,否则是通不过等保测评的。漏洞的名称是:Windows RPC DCOM接口长路径名远程堆缓冲区溢出漏洞(MS03-039)(CVE-2003-0528),属于系统漏洞。攻击者可以通过135(UDP/TCP)137/UDP138/UDP139/TCP445(UDP/TCP)593/TCP端口进行攻击。对于启动了COM Internet服务和RPC over HTTP的用户来说,攻击者还可能通过80/TCP443/TCP端口进行攻击。


测评报告也给出了解决办法,安装补丁或者使用防火墙阻塞至少下列端口:
   135/UDP
   137/UDP
   138/UDP
    445/UDP
   135/TCP
   139/TCP
   445/TCP

   593/TCP


后来分析,安装补丁有可能引起未知的错误,得不偿失,而上面这些端口对这台服务器来说根本不需要,那自然是选择最简单的解决办法。怎样在不影响其他任何设置,而又方便的解决这个问题呢。自然是超融合的分布式防火墙了。


首先新增一条策略,匹配条件中的源选择全部IP,目的选择指定云主机,策略动作选择拒绝,接下来在服务项中,选择自定义服务,依次将需要封闭端口的TCPUDP都加入


这里需要注意的是,最多能设置10条自定义服务。设置好之后,等保测评公司再次对系统进行扫描,问题顺利解决。当然整个测评过程中,某公司的防火墙、上网行为管理尤其是等保一体机都很给力!

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
每周精选
标准化排查
新版本体验
GIF动图学习
产品连连看
技术晨报
安装部署配置
技术咨询
信服课堂视频
功能体验
玩转零信任
自助服务平台操作指引
用户认证
2023技术争霸赛专题
秒懂零信任
答题自测
通用技术
技术圆桌
在线直播
问题分析处理
每日一记
解决方案
社区帮助指南
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
流量管理
运维工具
云计算知识
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播

本版版主

217
276
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人