将资源与用户关联起来
将用户与用户组关联起来
将资源与资源组关联起来
将资源与访问权限关联起来
提供SSL 服务的服务器必须具有服务器数字证书
数字证书由CA中心签发和管理
根证书是指须发者与颁发给对象一致的证书
数字证书可以任意自签发并且访问时浏览器不会告警
威胁情报预警与处置推送需要保证设备能够正常访问网络
威胁情报预警与处置库只能自动更新不和手动离线更新
威胁情根预警与处置防护会生成柜绝动作的安全策略
威胁情根预醫与处置扫描需保证NGAF和内网服务器路由可达
ICMP
SMTP
POP
PPPOE
实时漏洞分析需要通过多功能序列号开启
实时漏洞分析不干预设备数据转发流程,不发reset包
实时漏洞分析识别库下的规则无拒绝动作
实时漏洞分析需要设备和服务器之间保持通信
实施实时漏洞分析功能可以通过集中管理平台进行统配置下发
实时漏洞分析仅支持TCP协议,不支持UDP协议分析
FTP与HTTP支持任意端口识别,其他服务仅支持标准端口,如mysql. ssh 等服务
每条分析策略相互独立,若服务器IP组有重叠,则发现的漏洞也会有重复
389
3389
500
4500
IPS可以配置开启联动封锁
IPS 防护配置保护服务器和保护客户端规则库是一样的
IPS 中口令暴力破解攻击阈值可以随意设置
IPS可以防护SQL注入攻击
僵尸网络
实时漏洞分析
WEB应用防护
IPS
用于指向内网网段的回包路由
用于宣告本端非直连的内网网段路由给对端
配置对端内网网段
配置对端内网网段路由指向VPN隧道
防护服务器:源:全部IP目的: 服务器IP 防护客户端:源:全部IP目的: 客户端IP
防护服务器:源:服务器IP目的:全部IP 防护客户端:源:全部IP目的: 客户端IP
防护服务器:源:全部IP目的: 服务器IP 防护客户端:源:客户端IP目的: 全部IP,
防护服务器:源:服务器IP 目的:全部IP 防护客户端:源:客户端IP目的: 全部IP
长理培训客户端 资讯,试题,视频一手掌握
去 App Store 免费下载 iOS 客户端
点击加载更多评论>>