值尸网络是控制者(称为Botmaster)出于恶意目的,传播僵尸程序控制大量主机,并通过一对一的命令与控制信道所组成的网络,
僵尸网络可以用来做DDOS攻击
僵尸网络可以用来进行路由表投毒
僵尸网络的检测原理般可分为: 行为特征检测、bot 行为仿真以监控和流量数据特征匹配
“公共用户”支持本地用户认证和证书认证
“公共用户支持短信认证,令牌认证等辅助认证
“公共用户” 不支持硬件特征码认证
“公共用户”不允许用户在线修改登录密码
异常流量
移动安全
恶意链接
木马远控
用户名密码+硬件特征码
LDAP认证+硬件特征码
用户名密码+短信认证
数字证书+硬件特征码
潜伏阶段-传染阶段-触发阶段-发作阶段
传染阶段-潜伏阶段-触发阶段-发作阶段
传染阶段-触发阶段-潜伏阶段-发作阶段
潜伏阶段-触发阶段-传染阶段-发作阶段
NGAF的一个路由口下可以添加多个子接口,且路由接口的IP地址不能与子接口的IP地址在同网段
NGAF的一个区域可以包含多个接口,一个接口也可以属于多个区域
NGAF 的虚拟网线区域只能包含虚拟网线接口,不能包含透明接口和三层接口
单进单出透明部署情况下,可以通过配置VLAN接口IP来对设备进行管理
HOST
COOKIE
REFERER
USER-AGENT
字符扫描
代理扫描
流扫描
文件扫描
隐藏性
破坏性
繁殖性
可预见性
端口扫描攻击
ARP欺骗攻击
网络监听攻击
会话劫持攻击
应用控制策略能基于服务又能基于应用匹配
应用控制策略是根据序列号进行从上向下匹配的
对单个URL过滤最好的方案是通过应用控制策略解决
基于服务的控制策略,通过匹配数据包的五元组来进行过滤动作,五元组包括:源地址、目的地址、源端口、目的端口、协议号
长理培训客户端 资讯,试题,视频一手掌握
去 App Store 免费下载 iOS 客户端
点击加载更多评论>>