精产国品一二三产品麻豆_厉总少夫人她罪不至死大结局_高树三姐妹全文阅读_薄荷奶糖1v2_两个人一前一后攻击公交

配置安全防護(hù)策略

?配置策略的基本要素

安全防護(hù)策略的基本要素是匹配條件和動(dòng)作。匹配條件包括數(shù)據(jù)流的入接口、源地址、目的地址、服務(wù)和策略生效的時(shí)間范圍。其中,數(shù)據(jù)流的方向通過(guò)指定入接口、源地址、目的地址來(lái)確定,服務(wù)和時(shí)間范圍都可以直接引用已

定義的對(duì)象。

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,點(diǎn)擊新建。

參數(shù)說(shuō)明:

地址類型:安全策略分為 IPv4 和 IPv6 兩種類型,數(shù)據(jù)包匹配相應(yīng)協(xié)議類型的安全策略。

入接口:數(shù)據(jù)流的流入方向,可以指定某個(gè)特定接口,any 表示所有接口。

源地址:數(shù)據(jù)流的源地址,可以引用已定義的某個(gè)地址對(duì)象或地址對(duì)象組,any 表示源地址為任意。

目的地址:數(shù)據(jù)流的目的地址,可以引用已定義的某個(gè)地址對(duì)象或地址對(duì)象組,any 表示目的地址為任意。

服務(wù):數(shù)據(jù)流的服務(wù)屬性,包括協(xié)議、源端口和目的端口,可以引用系統(tǒng)預(yù)定義服務(wù)、自定義的服務(wù)對(duì)象或服務(wù)對(duì)象組,any 表示服務(wù)為任意。

用戶:用戶對(duì)象,可以引用已定義的某個(gè)用戶對(duì)象,any 表示用戶對(duì)象為任意。

時(shí)間表:策略生效的時(shí)間,可以引用已配置的時(shí)間對(duì)象,always 表示所有時(shí)間。

攻擊防護(hù):開啟攻擊防護(hù),對(duì)匹配的報(bào)文進(jìn)行控制,防止 FLOOD 攻擊和防掃描。

病毒防護(hù):針對(duì)內(nèi)外網(wǎng)入口處進(jìn)行實(shí)時(shí)的病毒掃描,實(shí)現(xiàn)工作站被動(dòng)防御病毒之外的主動(dòng)病毒防御,并還提供文件掃描功能,

入侵防護(hù):入侵防御可以檢測(cè)到特定的網(wǎng)絡(luò)行為,并可以選擇放行、阻斷、阻斷源 ip 等動(dòng)作,以達(dá)到保護(hù)網(wǎng)絡(luò)的功能。

web 防護(hù):web 防護(hù)主要針對(duì) XSS 攻擊和 SQL 注入攻擊進(jìn)行防御。并根據(jù)預(yù)設(shè)的動(dòng)作進(jìn)行阻斷或者放行。

日志:配置安全防護(hù)策略中各防護(hù)模塊的日志過(guò)濾,支持日志信息在本地內(nèi)存、syslog 服務(wù)器(日志控制中心)及 Email 這三種方式進(jìn)行記錄,每種方式都可以配置過(guò)濾的等級(jí),當(dāng)產(chǎn)生的日志高于或等于配置的過(guò)濾等級(jí)時(shí),才會(huì)

輸出日志信息。

  1. 配置完畢后,點(diǎn)擊提交

?

?啟用安全防護(hù)策略

配置好的安全防護(hù)策略必須啟用才能使其生效。

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,如下圖:

?

?編輯安全防護(hù)策略

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,對(duì)某條存在的安全防護(hù)策略點(diǎn)擊策略ID 號(hào)進(jìn)入編輯界面

  1. 可以對(duì)安全策略里面的內(nèi)容進(jìn)行編輯修改,修改完畢后點(diǎn)擊更新

?

?

?刪除安全防護(hù)策略

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,如下圖:

  1. 點(diǎn)擊 刪除策略,然后點(diǎn)擊確定刪除。

?

調(diào)整安全防護(hù)策略的順序

通過(guò)移動(dòng)策略可以調(diào)整安全防護(hù)策略的匹配順序,從而使位置在前的策略優(yōu)先匹配。

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,如下圖:

  1. 點(diǎn)擊 移動(dòng)策略。

?

策略 ID:需要被移動(dòng)的策略的 ID 號(hào)。

移動(dòng)到(策略 ID:參考策略的 ID 號(hào)。

之前:移動(dòng)策略到參考策略之前。

之后:移動(dòng)策略到參考策略之后。

  1. 點(diǎn)擊提交

?

插入一條攻擊防護(hù)策略

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,如下圖:

  1. 點(diǎn)擊插入一條新的策略到參考策略之前。

  1. 點(diǎn)擊更新

?

重置安全防護(hù)策略的命中計(jì)數(shù)

配置步驟:

  1. 進(jìn)入策略>安全防護(hù)>攻擊防護(hù)>防護(hù)策略,如下圖:

  1. 點(diǎn)擊重置策略的命中計(jì)數(shù),點(diǎn)擊確定進(jìn)行重置。

?

查詢攻擊防護(hù)策略

查詢步驟:

  1. 進(jìn)入策略>安全防護(hù)>防護(hù)策略,如下圖:

  1. 在下拉框中分別選擇源地址目的地址服務(wù),點(diǎn)擊搜索查詢配置中與關(guān)鍵字相符的所有安全策略。

?

常見(jiàn)故障分析

?

故障現(xiàn)象:某些應(yīng)該匹配上某條策略的數(shù)據(jù) 流沒(méi)有匹配上該策略

?

?

?
以上信息是否解決您的問(wèn)題?
?
在線客服
APP下載
APP下載