欧美日韩国产免费一区二区三区_一区二区三区国产_国产一区二区亚洲_国产精品视频久久_在线欧美成人_亚洲一区二区三区爽爽爽爽爽

28
2020
05

如何用入侵防御模塊保護端口映射的主機?

企業(yè)出于工作的需要,一般會映射一些內(nèi)網(wǎng)主機供外網(wǎng)訪問。比如:ERP系統(tǒng)、財務(wù)系統(tǒng)、CRM系統(tǒng),甚至一些內(nèi)網(wǎng)主機的遠程桌面等等。分公司、出差員工在外網(wǎng)通過互聯(lián)網(wǎng)就可以訪問到內(nèi)網(wǎng)資源,給工作帶來了很大的便利。但是,不加限制和保護的端口映射訪問,給網(wǎng)絡(luò)安全帶來了很大的挑戰(zhàn)。

端口映射的內(nèi)網(wǎng)主機安全,主要考慮如下幾點:

1. 被映射的內(nèi)網(wǎng)主機要安裝防火墻,并且確保已經(jīng)打了各項安全補丁。

2. 限制訪問端的IP地址,阻止從其他地區(qū)連入。一般可以在網(wǎng)關(guān)防火墻上進行配置,限制能訪問映射主機的IP地址。

3. 避免常用的端口。比如你用默認的3389端口,那么攻擊程序立刻就知道這是遠程桌面服務(wù),從而就可以采用對應(yīng)的滲透手動來攻擊。采用一些不常用的端口可以起到一定的保護作用。

4. 部署入侵防御,一旦發(fā)現(xiàn)外網(wǎng)攻擊時,可以及時阻止攻擊者的IP地址。從而保護內(nèi)網(wǎng)主機。


本文中,我將介紹如何用WSG網(wǎng)關(guān)中的“入侵防御”功能來保護內(nèi)網(wǎng)主機資源。

1. 選擇入侵防御的檢測網(wǎng)卡

選擇內(nèi)網(wǎng)一側(cè)的網(wǎng)卡,如果有多個內(nèi)網(wǎng)網(wǎng)段,則選擇要保護的內(nèi)網(wǎng)主機網(wǎng)段。“自動選擇”時,系統(tǒng)會自動在所有的內(nèi)網(wǎng)網(wǎng)卡上開啟檢測。

202005281590644508692934.png

2. 指定網(wǎng)段參數(shù)

定義要保護的內(nèi)網(wǎng)網(wǎng)段。“自動選擇”時,會自動選擇所有的內(nèi)網(wǎng)網(wǎng)段,以及常見的Web、FTP等端口。如果有內(nèi)部的服務(wù)器需要保護,建議您點擊“編輯所有參數(shù)”并在網(wǎng)段參數(shù)和端口參數(shù)中定義內(nèi)網(wǎng)的服務(wù)器IP地址以及開放的服務(wù)端口。如下圖,我們把要保護的內(nèi)網(wǎng)IP地址都添加定義。

202005281590644769810540.png

202005281590644783835669.png

3. 選擇特征庫

對于內(nèi)網(wǎng)服務(wù)器的保護,建議選擇“惡意軟件攻擊”、“系統(tǒng)漏洞攻擊”、“服務(wù)漏洞攻擊”即可。如圖:

202005281590644959116094.png


4. 檢查狀態(tài)和日志

開啟上述選項后,IPS系統(tǒng)即可開始工作。點擊“記錄查詢”和“狀態(tài)”圖標,可以查看到當前的工作狀態(tài)和日志信息。

202005281590645127827041.png

202005281590645178449535.png


? 上一篇 下一篇 ?
主站蜘蛛池模板: 久久精品国产一区二区三区不卡 | 成人午夜视频在线观看 | 99久热在线精品视频观看 | 久久r精品 | 亚洲精品在线观看网站 | 色香婷婷| 色悠悠久| 久久夜视频 | 成人三级视频在线观看 | 国产精品视频一二三 | 国产99热 | 亚州精品天堂中文字幕 | 2018国产大陆天天弄 | 亚洲成人自拍 | 亚洲精品一区二区三区蜜桃久 | 欧美无乱码久久久免费午夜一区 | 国产女人与拘做受免费视频 | 国产成人精品午夜 | 国产a级毛毛片 | 国产精品美女久久久久久久网站 | 黑人精品 | 午夜视频在线免费观看 | 欧美激情亚洲 | 国产精品毛片一区二区三区 | 亚洲精品久久久久久一区二区 | av大片在线观看 | 在线日韩欧美 | 成人免费在线播放 | 老头搡老女人毛片视频在线看 | 婷婷福利视频导航 | 国产sm主人调教女m视频 | 久草中文网 | 国产精品区二区三区日本 | 久久久久国产一区二区三区不卡 | 久久高清 | 一区精品在线观看 | 亚洲国产一区二区三区在线观看 | 国产精品毛片一区二区三区 | 国产精品综合视频 | 中文字幕第九页 | 国产97色 |