精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

WatchGuard智能分層安全引擎的詳細描述

安全
何為紹WatchGuard 智能分層安全體系結構的概念?該分布式系統智能所能帶來的更好的安全性,本文章將詳細為您解答,讓我們來看看ILS 中的每一個安全層在作些什么。

【51CTO.com 綜合消息】何為紹WatchGuard 智能分層安全體系結構的概念?該分布式系統智能所能帶來的更好的安全性,本文章將詳細為您解答,讓我們來看看ILS 中的每一個安全層在作些什么。

第一層 —— 外部安全服務

為了保證網絡運行高效,在幫助管理員正確配置防火墻和相關系統的同時,補充網絡的一些外部安全服務是必須的,例如漏洞分析和桌面防毒系統等。在WatchGuard 的模型中,這個概念就表現為一個在防火墻外面工作的安全層,其完成了防火墻必須完成的一些網絡功能。外部安全服務更強調預防,它可以同其他分層有效地、安全地協同工作以達到最理想的效果。對于管理員來說,整個網絡就成為了一個單一的實體,可以更安全、更簡單的管理。

第二層 —— 數據完整性

數據完整性層是Firebox 的第一道防線。它會效驗進入設備的數據,確保其遵守數據包協議規范。所有的網絡通訊都必須經過這個層。這是一個最佳地攔截攻擊的位置。而且對于數據流的處理也相當快速,因為只有兩個結果通過或阻斷。例如,這個數據包是否符合RFC標準?包頭信息是否超過了標準規定的長度?如果是,數據包將被直接丟棄。這一層的主要職責是:

◆ 數據流標準化

通過IP 效驗保護你的網絡,阻止任何畸形的TCP/IP 數據流流進入下一層;利用WatchGuard 專利的反攻擊機制,發現并阻擋DoS、DDoS 和分片重組攻擊,保證正確的數據流順利通過并進入下一層;例如防御IPSec、IKE、ICMP、UDP、SYN flood 攻擊等等;發現并攔截一下通訊:端口掃描、地址掃描、欺騙攻擊。

對數據流標準化檢測和對已知攻擊的攔截可以改善整體系統的性能,因為ILS 能夠快速地處理這一層的數據,并保證后續其他層僅接收到正確的、合法的數據包。

第三層 —— 虛擬專網(VPN)

一旦數據流被確認為有效的、標準的,ILS 接下來確認該數據流是否為來自一個已知VPN連接點的加密流。如果是,VPN 層將對數據流解密并向下一層傳輸;如果該數據流是由未知的密鑰加密的,那么該通訊被阻斷。如果數據流不是加密的或不是來自一個已知VPN 連接點的,那么VPN 層將不作任何處理,數據流將被傳遞到下一層。VPN 層支持PPTP 和IPSec 協議,并可以組建移動用戶VPN 和分支機構間VPN 通訊。

通過正確的VPN 配置,你可以通過Internet,對外出的私有數據進行安全地加密傳輸。

第四層 —— 狀態檢測防火墻

在這一層,管理員可以根據源IP 地址、目的IP 地址和通訊端口來設定數據流是否可以通過防火墻。ILS 的NAT 功能也在這一層得以執行。

雖然很多種類的攻擊手段都依靠使用畸形包來獲得目的主機的響應信息,但是個別遵守全部RFC 標準的包依然會含有惡意企圖。例如,一個黑客獲取了用戶網絡信息,那么他就可能會嘗試發送一個含有“Reply”標記的包進入用戶網絡,這樣就偽裝成了一個來自被訪問的目的服務器響應包。對于一臺非狀態檢測設備來說,雖然也檢測2 層以上信息,但會認為這就是來自目的服務器的響應而允許其進入用戶網絡。然而一臺狀態檢測設備就會知道,從來沒有向黑客的IP 地址發送過“請求”數據包,同時在內部沒有發出“請求”時,也不允許一個“響應”包通過并進入網絡,這樣,狀態檢測設備就會丟棄那個偽裝的“響應”包。

ILS 在這一層提供了這樣的狀態保護,并且進一步地提高了其功能。狀態防火墻層會跟蹤所有會話的端口和協議信息,并為這些會話建立狀態表。當發現一個攻擊行為時,同時會觸發攻擊躲避機制。通過這些,ILS 可以擊敗有目的性的攻擊,并且還可以避免由同一攻擊源重復攻擊所引起的防火墻負載升高。

第五層 —— 深度應用檢測

通過了狀態檢測防火墻層的數據流被傳遞到深度應用檢測層,在這里ILS 將判斷該數據流是否“適合使用”。如果不需要進一步檢測,那么數據流將被直接轉發以達到最佳性能。在深度應用檢測層,TCP 連接被終止了,并且在防火墻兩側重新建立新的連接。發出的數據包將被重新格式化以防止攻擊出現。

深度應用檢測層可以發現、管理、防止或阻斷:協議異常、緩沖區溢出、未授權連接、TCP 劫持、網絡信息泄露;基于MIME 類型或模式的有害附件、病毒、蠕蟲等(如*.bat, *.cmd, *.com,*.exe, *.hta, *.inf, *.pif, *.scr, *.wsh 等)、使用潛在的危險命令;

在前面“更強大的安全 —— 智能分層安全如何工作”一節中,我們看到深度應用檢測層防御攻擊的核心機制,它們是:協議異常分析(PAD);模式匹配;命令限制;偽裝;過濾/攔截信息頭;

基于精確標準定義和策略判斷,深度應用檢測層可以提供零日威脅防御來應對更廣泛的攻擊類型,而且可以有效地減少誤報率。下面讓我們來看看ILS 如何在HTTP、SMTP、FTP、DNS 和TCP 這些核心應用協議上作精細的控制。

◆ HTTP Client

HTTP Client 協議處理器可以很好地控制什么樣的信息流可以到達用戶的瀏覽器或其它HTTP 客戶端。管理員可以做到:攔截那些不嚴格遵守HTTP 協議RFC 標準的數據流;比如QQ 在使用TCP80 端口通訊時,因為沒有采用HTTP 協議標準,所以會被HTTP Client 協議處理器自動攔截;很多在線視頻軟件也使用TCP 80 端口以示圖逃過防火墻策略控制,但傳輸的內容因為沒有遵守HTTP 協議標準,同樣也會被HTTP Client 協議處理器自動攔截;
 
利用模式匹配,檢測病毒、蠕蟲、木馬等有害信息;可以刪除或阻擋Cookie、Applet、ActiveX 及未知的HTTP 頭信息;限制HTTP 請求的方法;控制HTTP 的命令;隱藏服務器信息;控制認證方法;限制請求和訪問頭類型,來防止畸形或未知的頭類型;控制附件類型; URL 地址控制;轉發數據流到IPS 模塊; 調用ILS 自動攔截機制,減少處理同一攻擊源所消耗的負載;

◆ HTTP Server

HTTP Server 協議處理器可以很好地控制什么樣的信息流可以到達用戶的Web 服務器。它所能控制的內容與HTTP Client 處理器是類似的,當然也有一些差異。

◆ SMTP Incoming 或 Outgoing

我們所看到的大量破壞性攻擊都是混合型攻擊,例如蠕蟲使用多重感染和繁殖的方法大量傳播,大多數蠕蟲選擇使用SMTP(或者說是郵件服務器)作為其傳播的載體。WatchGuard 的SMTP 協議處理器可以阻擋:存在潛在危險的郵件附件;不合法的SMTP 命令;協議異常;SMTP 協議處理器可以將發送畸形數據流的站點自動添加到攔截黑名單中,因此SMTP 協議處理器可以非常有效地對付這類攻擊。管理員在使用SMTP 協議處理器可以做到:攔截那些不嚴格遵守SMTP 協議RFC 標準的數據流;利用模式匹配,過濾附件名及MIME 類型;限制SMTP 命令及參數的使用;偽裝服務器信息;控制允許或不允許的郵件頭信息;控制郵件大?。幌拗谱畲笫占藬盗浚幌拗凄]件地址長度;控制bat/CHUNKING、ETRN 和8-bit 或Binary MIME 在ESMTP 中的使用;控制ESMTP 認證類型;控制SMTP 問候語的長度;SMTP 轉發保護;源、目的郵件地址黑白名單;轉發數據流到防病毒模塊;轉發數據流到IPS 模塊;調用ILS 自動攔截機制,減少處理同一攻擊源所消耗的負載;

◆ FTP

WatchGuard 的FTP 協議處理器可以幫助管理員管理FTP 服務器,有效地控制FTP資源的使用: 攔截那些不嚴格遵守FTP 協議RFC 標準的數據流;強制會話超時;限制FTP 命令及參數的使用;偽裝服務器信息;限制如用戶名、口令、命令行、文件名的長度;限制可以下載的文件類型;控制上傳文件及其路徑;轉發數據流到防病毒模塊;轉發數據流到IPS 模塊;調用ILS 自動攔截機制,減少處理同一攻擊源所消耗的負載;

◆ DNS

一些黑客工具可以利用DNS 查詢和應答來獲得你的DNS 服務器管理權,從而可以進一步控制那些使用這臺DNS 服務器的用戶。這類攻擊使用畸形的DNS 請求包來傳遞惡意代碼。WatchGuard 的DNS 協議處理器可以檢測DNS 請求的頭部信息,并且可以阻斷那些可疑的內容。DNS 協議處理器可以做到:攔截那些不嚴格遵守DNS 協議RFC 標準的數據流;偽裝服務器信息;DNS 包頭檢測,丟棄那些不正確的部分;控制DNS 代碼、查詢類型和查詢名稱;轉發數據流到IPS 模塊;調用ILS 自動攔截機制,減少處理同一攻擊源所消耗的負載;

◆ TCP

TCP 協議處理器主要完成在防火墻兩側重新建立TCP 連接的過程。這就意味著,數據包被重新規范化并且得到了整合。這樣就可以更好地發現攻擊行為。TCP 協議處理器同時還可以處理使用非標準端口的HTTP 協議通訊,處理機制與HTTP 協議處理器一樣。

◆ IM 和P2P 攔截

WatchGuard 的TCP/TCP-UDP 協議處理器可以有選擇地攔截IM 服務,例如AIM、Yahoo、IRC 和MSN Messenger 等。這就可以防止基于IM 的安全威脅。例如很多攻擊者可以利用IM 通訊來控制你的PC,或者通過IM 通訊傳播有害文件。

同樣,我們也可以有選擇地攔截P2P 服務,例如Napster、GNUtella、Kazaa、Morpheus、BitTorrent、eDonkey2000、Phatbot 等等。P2P 應用會大量占用有限的網絡帶寬;同時也是傳播間諜軟件的途徑。WatchGuard 可以很好地控制P2P 的通訊。

第六層 —— 內容安全

內容安全層很有針對性地對一些協議數據流作更深一步的檢測。在這一層里,對用戶來說安全服務都是可選項目,這包括網關防病毒服務、入侵防御服務、反垃圾郵件和URL 分類過濾。

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2009-09-14 13:14:49

LINQ序列

2009-09-14 14:58:52

LINQ to XML

2009-09-25 14:28:40

Hibernate S

2009-09-24 16:19:53

Hibernate應用

2009-09-14 16:33:55

LINQ To XML

2010-09-28 14:07:18

2010-04-09 17:45:06

Oracle索引

2009-10-10 10:04:50

RHEL合法使用

2009-11-18 11:14:49

2010-02-05 16:58:18

Android服務

2010-09-08 15:10:48

2009-09-25 11:04:32

Hibernate3實

2009-08-10 16:40:03

C#索引器

2009-10-15 14:59:45

網絡布線光纖技術

2009-09-08 11:09:39

LINQ數據源

2009-08-26 15:53:48

C#擴展方法

2009-08-27 15:17:40

C# const變量

2009-09-07 15:15:43

2010-10-11 12:16:40

2011-07-30 13:16:20

點贊
收藏

51CTO技術棧公眾號

日本成人在线电影网| 激情综合五月| 国产精品高清亚洲| 亚洲综合在线做性| 日本亚洲色大成网站www久久| 美女主播精品视频一二三四| 欧美熟乱第一页| 国产资源在线免费观看| 国产区视频在线| 国产精品18久久久久久久久 | 精品国产电影| 在线视频欧美亚洲| 亚洲精品四区| 久久在线免费视频| 蜜桃av免费看| 国产精品中文字幕制服诱惑| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 欧美日韩中文一区二区| 精品国产免费人成在线观看| 日本新janpanese乱熟| 91福利国产在线观看菠萝蜜| 国产亲近乱来精品视频| yy111111少妇影院日韩夜片 | 日韩欧美一级二级三级| av一本久道久久波多野结衣| 日本一本在线观看| 亚洲午夜一级| 久久最新资源网| 日本综合在线观看| 在线日韩一区| 亚洲成人999| 免费黄色在线播放| 在线不卡一区| 欧美日韩免费一区二区三区| 不卡影院一区二区| 草草视频在线| 亚洲午夜一区二区| 国产精品12p| 亚洲免费视频一区二区三区| 久久久www成人免费无遮挡大片| 国产精品国产一区二区| 国产女同一区二区| 久久久视频6r| 亚洲黄色录像| 国产视频亚洲视频| 亚洲精品乱码久久久久久久| 97品白浆高清久久久久久| 欧美精品久久99| 中文字幕 日韩 欧美| 999国产精品亚洲77777| 在线观看www91| 国产一级特黄a大片免费| 日韩美女在线看免费观看| 色综合久久综合中文综合网| 亚洲熟妇av一区二区三区| 一区二区三区四区日本视频| 狠狠久久亚洲欧美专区| 国产精品50p| 午夜欧美激情| 在线日韩av片| 女人高潮一级片| а天堂中文最新一区二区三区| 欧美另类高清zo欧美| 九一精品久久久| 亚洲国产aⅴ精品一区二区| 日韩欧美一区二区不卡| 无码人妻一区二区三区在线| 欧美成人午夜77777| 精品夜色国产国偷在线| 国产ts在线播放| 日韩免费特黄一二三区| 久久在线免费视频| 日韩手机在线观看| 日韩电影免费在线| 国产日韩欧美日韩| 精品人妻一区二区三区麻豆91| 岛国一区二区三区| 欧美日韩精品中文字幕一区二区| 97人人在线| 一区二区三区毛片| 91传媒久久久| 91麻豆精品国产综合久久久 | 能看毛片的网站| av不卡一区| 亚洲精品日韩欧美| 亚洲视频重口味| 国产精品sm| 人人澡人人澡人人看欧美| 亚洲系列在线观看| 波多野结衣中文字幕一区| 免费成人看片网址| a级在线观看| 欧美午夜片在线免费观看| 三上悠亚在线一区| 国产精品亚洲欧美导航| 欧美熟妇交换久久久久久分类| 久久一区二区三区四区| 福利网在线观看| 蜜桃麻豆影像在线观看| 欧美+亚洲+精品+三区| 在线这里只有精品| 亚洲AV成人精品| 欧洲毛片在线视频免费观看| 欧美大片在线看| 日韩精品在线一区二区三区| 国产成人精品一区二区三区四区 | 你懂的成人av| 国产精品扒开腿做爽爽爽男男| 国产熟女一区二区三区四区| 国产亚洲精品aa午夜观看| 免费观看亚洲视频| 日本黄色一区| 日韩电影中文字幕在线| 日本爱爱小视频| 视频一区二区中文字幕| 国产 高清 精品 在线 a| 在线免费观看黄色av| 婷婷丁香久久五月婷婷| 黄色片子免费看| 日本大胆欧美| 欧洲成人免费aa| 天天干天天摸天天操| 亚洲女子a中天字幕| 亚洲色图 在线视频| 亚洲素人在线| 91高清免费在线观看| 性猛交富婆╳xxx乱大交天津| 国产精品午夜在线观看| 无码无遮挡又大又爽又黄的视频| 成人影院中文字幕| 欧美国产日产韩国视频| 国产模特av私拍大尺度| 中文字幕一区日韩精品欧美| 精品久久久久久久无码| 亚洲人亚洲人色久| 清纯唯美日韩制服另类| 亚洲日本国产精品| 亚洲成人资源网| 成人在线观看一区二区| 亚洲欧美综合| 成人性色av| 免费男女羞羞的视频网站在线观看| 69堂精品视频| 亚洲国产精品免费在线观看| 国内精品伊人久久久久av一坑| 亚洲免费在线精品一区| 欧美亚洲黄色| 日韩在线播放一区| 99这里有精品视频| 亚洲综合一二区| 少妇搡bbbb搡bbb搡打电话| 狠狠88综合久久久久综合网| 成人9ⅰ免费影视网站| 国产福利在线免费观看| 精品久久久久香蕉网| 日本在线观看视频网站| 99国产精品久久久久久久久久久| 大陆极品少妇内射aaaaa| 免费欧美一区| 国产日产欧美a一级在线| 欧美另类极品| 日韩欧美成人激情| 日韩少妇裸体做爰视频| 国产片一区二区三区| 蜜臀av免费观看| 91精品啪在线观看国产81旧版| 91久久精品www人人做人人爽| 日本高清在线观看视频| 日韩av在线直播| 精品国产www| 亚洲情趣在线观看| 99久久免费看精品国产一区| 奶水喷射视频一区| 亚洲欧洲三级| 亚洲午夜精品| 国产福利精品在线| 国产美女在线观看| 亚洲国产精品一区二区久| 无码人妻精品一区二区三区蜜桃91| 中文字幕巨乱亚洲| 亚洲香蕉中文网| 日本成人超碰在线观看| 777久久精品一区二区三区无码| 林ゆな中文字幕一区二区| 国产97免费视| 日韩激情av| 亚洲网址你懂得| 亚洲国产一二三区| 91国产免费看| 久久久99精品| 国产调教视频一区| 亚洲午夜精品在线观看| 久久人人超碰| 成人午夜免费在线视频| 国内精品视频在线观看| 粉嫩高清一区二区三区精品视频 | 欧美人与禽猛交乱配| 亚洲天堂av在线播放| 国产欧美综合视频| 色欧美乱欧美15图片| 久久久久久久久久久网 | 久久精品一级片| 国产亚洲精久久久久久| 特黄特色免费视频| 免播放器亚洲一区| 日韩av资源在线| 欧美va亚洲va日韩∨a综合色| 区一区二区三区中文字幕| 影音先锋欧美激情| 成人在线视频网| 香蕉视频亚洲一级| 97视频在线免费观看| 国产网站在线免费观看| 国产一区二区三区高清在线观看| 免费观看成年人视频| 宅男噜噜噜66一区二区66| 日韩国产成人在线| 欧美午夜激情小视频| 久久久精品91| 亚洲自拍与偷拍| 国产老头老太做爰视频| 欧美国产日韩精品免费观看| www.88av| 成人av午夜电影| 国产成人精品综合久久久久99| 麻豆久久久久久久| 欧美黄色一级片视频| 国产欧美亚洲一区| 91免费黄视频| 亚洲午夜激情在线| 成人av在线不卡| 欧美日本久久| 久久男人资源站| 欧美精品网站| 水蜜桃在线免费观看| 亚洲激情久久| 久久久久久久久久久久久国产| 久久一级电影| 中文有码久久| 91精品国产成人观看| 成人在线观看www| 亚洲精品888| 国产 国语对白 露脸| 韩国亚洲精品| xxxx18hd亚洲hd捆绑| 一区二区动漫| 日韩欧美精品在线观看视频| 香蕉久久a毛片| 成人免费视频久久| 免费高清在线一区| www.com污| 国产高清在线观看免费不卡| 性高潮久久久久久| 99精品视频一区| 黄瓜视频污在线观看| 国产色婷婷亚洲99精品小说| 538精品视频| 18欧美亚洲精品| 免费中文字幕在线观看| 午夜精品一区二区三区电影天堂 | 午夜精品久久久久99热蜜桃导演 | 蜜芽一区二区三区| 亚洲a级黄色片| 国产成人综合亚洲网站| 无码成人精品区在线观看| 91性感美女视频| 亚洲最大成人综合网| 国产精品久久毛片av大全日韩| 国产喷水在线观看| 亚洲高清一区二区三区| 亚洲欧美自拍视频| 欧美日本高清视频在线观看| 国产黄色一级大片| 精品视频久久久久久久| 成人亚洲综合天堂| 久久九九免费视频| 亚洲v.com| 91久久国产精品91久久性色| 国产91精品入| 四虎永久国产精品| 欧美午夜视频| 少妇激情一区二区三区| 国产精品一区二区果冻传媒| 欧美黑人欧美精品刺激| 亚洲欧洲性图库| 日产电影一区二区三区| 欧美亚男人的天堂| 亚洲精品国产av| 亚洲人成在线免费观看| 在线三级电影| 国产精品久久久久av| 视频一区在线| 亚洲精品9999| 亚洲私人影院| www.久久91| 国产精品久久久午夜夜伦鲁鲁| 日韩欧美在线观看| 精品人妻无码一区二区| 亚洲小视频在线观看| 欧美1234区| 国产欧美精品在线| 亚洲人成亚洲精品| 欧美做暖暖视频| 青青草97国产精品免费观看无弹窗版| 动漫av在线免费观看| 国产区在线观看成人精品 | 日本中文字幕电影在线免费观看| 欧美精品九九久久| 婷婷久久综合九色综合99蜜桃| 久久国产精品亚洲va麻豆| 亚洲国产精品久久久天堂| 天堂中文视频在线| 99国产欧美另类久久久精品| 午夜69成人做爰视频| 欧美亚洲综合色| 日韩a在线观看| 久久久久久这里只有精品| 国产高清精品二区| 性欧美videosex高清少妇| 性欧美长视频| 欧美 变态 另类 人妖| 一区二区三区精品在线| 国产精品欧美久久久久天天影视 | 天堂资源在线视频| 色偷偷一区二区三区| 五月婷婷免费视频| 久久久亚洲精品视频| 国产一区二区高清在线| 宅男噜噜99国产精品观看免费| 日韩国产在线一| 99久久人妻无码精品系列| 欧美色视频日本版| 香蕉av在线播放| 性欧美亚洲xxxx乳在线观看| 超碰精品在线观看| 男人天堂av片| 成人高清伦理免费影院在线观看| 久久午夜鲁丝片午夜精品| 日韩欧美色电影| 日本欧美电影在线观看| 高清国产在线一区| 一区在线观看| 久久午夜夜伦鲁鲁片| 午夜久久久影院| 四虎影院在线域名免费观看| 欧美最猛性xxxx| 国产日产精品一区二区三区四区的观看方式| 一本大道熟女人妻中文字幕在线 | 日韩欧美一二三| 欧洲性视频在线播放| 成人精品一二区| 亚洲国产日本| 在线观看日韩精品视频| 91精品1区2区| 九色porny丨首页在线| 亚洲综合精品一区二区| 国产综合精品| 久久人人妻人人人人妻性色av| 精品动漫一区二区| 九九在线视频| 国产日韩精品综合网站| 欧美精品综合| 久久久久国产精品区片区无码| 色综合色综合色综合色综合色综合| 成人性爱视频在线观看| 国产狼人综合免费视频| 欧美成人日韩| 一出一进一爽一粗一大视频| 色婷婷综合久久久中文一区二区| 最新国产在线观看| 99久久国产免费免费| 亚洲一区日韩在线| 国产精品久久国产精麻豆96堂| 在线播放欧美女士性生活| 俺来也官网欧美久久精品| 农村寡妇一区二区三区| 麻豆专区一区二区三区四区五区| 九九热视频精品| 亚洲人成电影在线| 国产成人视屏| 中文字幕日本最新乱码视频| 国产精品久久久久天堂| 黄色片一区二区| 国产精品久久一| 亚洲日本黄色| 男女男精品视频网站| 欧美tickling网站挠脚心| 激情都市亚洲| 男人添女人下部视频免费| 91丨九色丨黑人外教| 国产又粗又黄视频| 91精品国产沙发| 亚洲精品va| 久久精品—区二区三区舞蹈| 日韩一区二区三区视频| 成人黄色免费短视频| 国产aaa免费视频| 亚洲欧洲av在线| 久久经典视频| 国产亚洲精品久久飘花|