Board logo

标题: 安全网关网络防勒索病毒技术要点 [打印本页]

作者: linda    时间: 2020-1-6 11:57     标题: 安全网关网络防勒索病毒技术要点

一、网络分段 
1.1 多网卡安全网关连接并隔离内网 1.2 交换机划分VLAN 二、在线主机+会话状态 
2.1 发现异常流量(威胁猎杀)
      一般是PC后台进程发包,找到可疑源IP所在PC,杀病毒,封USB 三、实时监控 
3.1 发现具体流量特征
       找到可疑源IP所在PC,杀病毒,封USB 四、会话控制 五、包过滤日志 六、Netflow网络流量监控 七、网络审计 八、DNS日志审计 九、DNS过滤 十、WEB协议过滤 
10.1 透明接入过滤HTTP及HTTPS流量 10.2 日志留存
       找到可疑源IP所在PC,杀病毒,封USB 
十一、WEB内容过滤 
11.1 页面关键词过滤 十二、Email内容过滤 
12.1 POP3、SMTP内容过滤 十三、IDS/IPS入侵检测与防御 十四、WebDAV文件共享

思维导图:
参考
中神通UTMWALL-ROM网关OS

大地DNS&URL云控管系统


原文: http://www.trustcomputing.com.cn/cn/index.php/support/techdocs/116-netvir
[ 本帖最后由 Zeus 于 2020-1-10 17:16 编辑 ]




欢迎光临 中神通公司技术论坛 (http://trustcomputing.com.cn/bbs/) Powered by Discuz! 6.0.0