ImageVerifierCode 换一换
格式:DOC , 页数:18 ,大小:1.19MB ,
资源ID:6376776      下载积分:10 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/6376776.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(天融信防火墙审计与监控功能使用.doc)为本站上传会员【xrp****65】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

天融信防火墙审计与监控功能使用.doc

1、 天融信防火墙审计与监控功能的应用 1 、审计功能 1.1 概述 天融信防火墙对于日志的记录可以记录在防火墙内也可以记录在专门的日志服务器中,由于防火墙系统硬盘、内存的限制,她难于作到对日志的详细记录。因此,在FW4000防火墙系统中,我们添加一个审计系统,来对防火墙过滤系统提供日志的详细备份。同时也方便管理员分析网络当前状态。 图1-1 如图1-1所示为审计管理器中对日志记录的备份历史记录表,审计管理器会据据用户的设定,到一定的文件大小后自动备份日志,方便日后审计。     FW4000审计系统的功能是对防火墙的日志信息进行收集、分析,并提供相应的报表。图1-2所示即为天

2、融信网络技术有限公司审计管理器的管理界面。 图1-2 Fw4000日志审计系统的功能: 1.  备份多台FW4000防火墙产生的各种日志信息 2.  日志查询、日志统计,并提供相关的日志报表 3.  记录用户对防火墙的各种操作日志信息 4.  还原过去一段时间里,用户对防火墙配置的修改操作 5.  记录详细的网络日志信息。 6.  管理日志服务器 1)  启动、关闭日志服务器 2)  配置日志服务器 3)  备份、删除日志数据 4)  用户管理(包括日志服务器用户管理和数据库管理员管理) 5)  监视日志服务器状态。    

3、 7. 方便的Gui远程管理。 1.2访问服务器列表: 图1-3 如图1-3所示,可以根据防火墙的日志对访问服务器的列表进行排序,具体可以根据服务器地址、流入总量、流出总量、访问次数进行分类排序。 如果发现审计管理器显示出某台服务器(也可能是普通用户的PC)的流入或流出的数据异常的大时,就要对某台服务器进行进一步的访问端口或网络访问详细信息来分析是否为正常的访问。从而实际及时发现问题与解决问题。 1.3用户访问列表: 图1-4 如果防火墙有采用基于用户的应用,如OTP用户认证,VPN用户认证,日志会记录

4、类似基于访问服务器列表的记录,可以根据用户名、流入总量、流出总量、访问次数等进行日志分析。 1.4服务器端口列表: 图1-5 如图1-5、图1-6所示,审计管理器可以根据日志对服务器端口列表进行分类分析从而来及时的发现网络环境中常的用的正常端口或不正常的端口的应用,进而采取相关的措施进行补救。 图1-6 1.5日志状态与统计 如图1-7所示为日志服务器状态:显示日志服务器的CPU、磁盘、内存使用状态; 用户可以设置刷新时间,显示服务器的状态。 图1-7 如下图1-9、1-10所示,可以根据时间对日志进行统计。审计管理

5、器会根据调度的统计生成包含服务器访问报表、用户报表、攻击者报表、被攻击者报表、客户访问服务器报表等,报表形式有饼状图、柱状图。 图1-9 图1-10 1.6自定义查询: 图1-11 除了对访问服务器列表、用户访问列表、服务器端口列表、客户机访问列表外,审计管理器还能对日防火墙日志进行实时的网络连接详细列表。这个详细列表主要包含有访问的源地址、源端口、目的地址、目的端口、连接建立的时间、连接结束的时间、采用的协议、流入的数据量、流出的数据量、所在防火墙的接口等。 在包含有如此多的内容的日志让人眼花,所以审计管理器可以灵活地根据某一项内容进行查询

6、如上图1-11所示,可以根据时间段、用户名、源地址IP、目的地址IP、源网络接口、目的网络接口、应用层协议、终止源因等进行分析。 图1-12-1、图1-12-2为进行自定义查询日志的显示示例。 图1-12-1 图1-12-2 2、实时监控 2.1 监控 通过对连接信息的查看,用户可以了解当前通过、未通过、已建立或已断开连接的源地址、目的地址、发送流量、接收流量等信息,同时用户还可以设定不需要进行查看的连接的过滤条件。 下图是防火墙过条件设置界面。 图2-1 在过滤条件中选择源目标和目的目标的所

7、属区域,并输入源、目的IP(起始IP地址为0.0.0.0,结束IP地址为:255.255.255.255表示该区域的所有设备),端口(为0表示所有端口);在高级控制中,包括监控类型(被拒绝的连接)和协议类型,如果选择“不监控此条件连接”表示不对满足此条件的连接进行监控,如果选择“停用该过滤条件”表示,监控除此条件外的所有连接。过滤器可以设置多个过滤条件,条件有先后顺序,需要将范围大的过滤条件放在后面,先设置过滤范围小的过滤条件。比如:对网络中除了源IP地址为192.168.8.186外的所有连接进行监控,就需要配置两条过滤条件——条件1:设置192.168.8.186为源IP地址(起始和结束I

8、P地址都为它,端口可设为0),将“不监控此条件连接”选项打勾,表示不监控192.168.8.186对外访问的连接;条件2:设置一条监控所有连接的过滤条件,即将源目标和目的目标设为所有区域,IP地址范围从0.0.0.0到255.255.255.255,端口为0;这两个条件设置完后,监控器将监控除源IP地址为192.168.8.186以外的所有连接。 下图就是按默认过滤条件后显示的实时连接信息。 图2-2 2.2 分析 如图2-2所示,可以明了的显示出来,当前的连的信息(包含状态、源地址、目的地址、发送流量、接收流量、源端口、目的端口、建立时间、所用

9、通信协议、等等)。分析上图所示,可以看出源地址为10.73.36.209的机器在向其他机器发起目的端口为TCP: 445的连接,并且目的地址为10.73.2.0的整个网段,而且10.73.36.209这台机器没有回应对方的ACK包。显然,这一现象是不正常的表现,很像是机器中了振荡波病毒。 网络蠕虫病毒的特点: 1、一般一台机器中毒后,就会主动发起向随机的IP网段的机器(有可能这些 IP是不存在的)并使用特征性端口的访问,如振荡波采用TCP:445、9996、5554;冲击波采用TCP:135、137、139、ICMP。 2、向随机网段机器发起

10、访问请求后,并不回应对方回的数据包,从而造成对方机器不断的重发回应包,耗尽对方机器的系统资源。 3、当病毒要访问的一些随机网段在实际的网络环境中并不存在的时,中毒的机器就把这些数据包丢给网络中的网关设备进行转发,在每秒巨大的流量丢给网关后,网关设置就成了网络的瓶径,从而使网络瘫痪。 2.3 处理 对于病毒的防范,最根本和有效的方法是参考“木桶原理”理论提高整体的安全性。可以采用通过安装系统的安全补丁建全系统的安性,安装网络版防病毒软件统一管理防病毒的策略。 对于一些病毒突发事件或网络中的异常的事件,可以通过防火墙达到临

11、时的抑制。下面将使用天融信防火墙的一些实际功能来防止病毒的进一步传播和对网络性能的影响。 常用的方法有:增加禁止的访问策略、增加阻断规则、增长率加IDS规则。 Ø 用访问策略来控制 第一步:定义节点。 图2-3 图2-4 如图2-4所示,定义节点时,可以把多个节点捆绑在一起,即这个有病毒机器实际代表的机器可以是N多台机器,并且可很方便根据实际情况再添加、删除节点。 第二步:增加访问策略。 图2-5 如2.2分析所述,当病毒发起的随机数据包的目的IP地址是在实际环境中不存的IP时,所有的流量就由网关来承担了,如果中毒

12、机器和网关的通信要经过防火墙则就会对防火墙产生巨大的流量压力从而使正常的访问被拒绝,造成拒绝服务。所以需在防火墙上增加一条禁止的访问策略来保护网络免受网络拥塞和抑制病毒的进一步扩大。 图2-6 图2-6所示为访问策略中对常见病毒使用端口的定义。 第三步:实时监控,观察效果。 为更加直观的显示效果,细化实时监控的过滤条件。如图2-7所示,只监控中毒的机器即节点10.73.36.209。 图2-7 图2-8 图2-8所示为在增加禁止常见病毒使用的端口后的实时监控,可以看到中毒的机器10.73.36.209所发的数据被防火墙阻

13、断。 图2-9 图2-9所示为,当禁用的规则生效后的防火墙性能实时显示,很明显在策略生效的瞬间防火墙的连接数直线下降。 Ø 用阻断规则来控制 网络上存在大量的攻击行为,时刻威胁着网络的安全,为了有效地对这些行为进行识别和防范,需要防火墙特别配置一些规则针对不同地攻击进行阻断。虽然可以通过在防火墙上设置访问规则进行控制,但阻断规则可以根据数据包的来源和数据包的特征进行设置,对非法入侵进行更细粒度的分析和过滤,更好地保证了网络的安全性。 设置阻断规则方法如下:选择管理器中的选项设置->阻断配置。弹出防火墙阻断规则设置窗口: 图2-1

14、0 选择添加,通过设置数据包来源区域和数据包特征来增加一条阻断规则。 图2-11 Ø 用IDS来控制 防火墙可以有效的防御当前常见的DOS和DDOS攻击,可以细致的根据网络需求配置防火墙的IDS防攻击功能,可以有效的过滤以下几种攻击类型:Land、Smurf、Tear Drop、Ping of Death、Ping Flood、Targa3、Ip Spoof、Ping Sweep等攻击,可以制定细致的需要保护的网络对象及其需要防御的攻击类型; 在集中管理器选项设置项目中,选择“IDS配置”,双击打开IDS配置窗口: 图2-12 对于一些冲击波病毒,可以在IN区域中设置IDS模块中的Ping Sweep来防止病毒向其他区域扩大。 天融信安全技术 高品质的保证 第18页,共18页

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服