防火墙内容安全特性(HCIP)

目录

一、安全基本概要

信息安全基本概要

信息安全能力构建

访问控制

入侵检测系统

二、安全风险

TCP/IP协议栈常见安全风险

内容安全威胁

挖矿/勒索

黑客入侵

拒绝服务攻击威胁

个人安全意识薄弱带来的威胁

网络攻击的趋势

三、内容安全过滤技术背景

1、内容安全过滤技术

(1)、文件过滤技术:

(2)、内容过滤技术:

(3)、应用行为控制:

(4)、邮件过滤技术:

2、文件过滤技术:

文件过滤技术原理:

文件过滤应用场景:

文件类型识别结果有三种异常情况

文件过滤技术处理流程:

3、内容过滤技术概述

内容过滤技术原理

正则表达式规则

内容过滤技术处理流程

4、邮寄过滤技术

邮件传输原理

5、应用行为控制技术

HTTP行为控制技术

FTP行为控制技术


一、安全基本概要

信息安全基本概要

机密性Confidentiality:私密的数据不能透露给非授权的个体。

完整性Integrity:信息和程序不能受到故意或无意的非授权操纵。

可用性Availability:系统必须及时的提供服务,不能拒绝向授权用户提供服务。

信息安全能力构建

围绕PDRR三要素管理因素、人为因素(例如:哪些人可以进机房,删库等)、技术因素。

访问控制

  • 应对登录的用户分配账户和权限。
  • 应重命名或删除默认账户,修改默认账户的默认口令。
  • 应及时删除或停用多余的、过期的账户,避免共享账户的存在。

入侵检测系统

  • 监测速度快
  • 隐蔽性好
  • 视野更宽
  • 较少的监测器
  • 攻击者不易转移证据
  • 操作系统无关性
  • 不占用被保护的设备上的资源

二、安全风险

TCP/IP协议栈常见安全风险

内容安全威胁

内容安全威胁:现在大多数病毒等网络威胁不再单纯地攻击电脑系统,而是被黑客攻击和不法分子利用成为他们获取利益的工具。因此,传统的电脑病毒等网络威胁,正在向由利益驱动的、全面的网络威胁发展变化。而面对当前现状,攻击和防范的技术手段又往往存在一定差异。

挖矿/勒索

 

黑客入侵

黑客入侵:网络黑客、企业内部恶意员工利用系统及软件的漏洞,入侵服务器,严重威胁企业关键业务数据的安全。

 

拒绝服务攻击威胁

拒绝服务攻击威胁:经济利益为目的的DDOS攻击不断威胁着企业正常运营,且攻击造成的危害越来越严重。

个人安全意识薄弱带来的威胁

  • 影响工作效率
  • 威胁内部网络
  • 泄露企业信息

网络攻击的趋势

  • 病毒与黑客相结合,破坏性更大
  • 蠕虫病毒更加泛滥,木马、僵尸成为主流
  • 攻击工具更新迅速、复杂性加大,攻击过程自动化
  • 漏洞发现更快
  • 渗透防火墙

三、内容安全过滤技术背景

随着互联网时代的发展,公司员工办公时越来越多的需要使用Internet。公司机密信息和用户个人信息的泄露已经成为信息安全的核心问题之一。因此内容安全已经是人们越来越关注的问题。在此背景下,内容安全过滤技术应运而生。

1、内容安全过滤技术

(1)、文件过滤技术:

  • 承载文件的应用
  • 文件传输方向
  • 文件类型
  • 文件扩展名

(2)、内容过滤技术:

  • 文件内容过滤
  • 应用内容过滤

(3)、应用行为控制:

  • HTTP行为
  • FTP行为

(4)、邮件过滤技术:

  • 基于IP的过滤
  • 基于邮件内容的过滤

2、文件过滤技术:

  • 文件过滤是一种根据文件类型对文件进行过滤的安全机制。
  • NGFW通过识别自身传输的文件类型,可以实现对特定类型的文件进行阻断或告警。
  • 文件过滤通过阻断特定类型的文件传输,可以降低内部网络执行恶意代码和感染病毒的风险,还可以防止员工将公司机密文件泄漏到互联网。

文件过滤技术原理:

  • NGFW能够识别出承载文件的应用、文件传输方向、文件类型和文件扩展名。
    • 承载文件的应用:文件是承载在应用协议上传输的。
      • 例如HTTP、FTP、SMTP、POP3、NFS(Windows文件共享)、SMB(Linux文件共享)、IMAP。
  • 文件传输方向:包括上传和下载。
    • 文件类型:NGFW能够识别文件真正的类型(文件类型是文件在存储区第一个字节指出类型,我们修改的是文件名也就是外部拓展字节,.exe改成.word实际只是改了外部拓展字节【除非能改二进制文件】
      • 例如一个Word文档file.doc可以将文件名修改为file.exe,但是它的文件类型仍然为doc。
  • 文件扩展名:文件名称(包含压缩文件)的后缀。
    • 例如file.doc和fileexe中的doc和exe为文件扩展名。

文件过滤应用场景:

文件过滤全局配置定义了文件类型识别结果异常时的处理动作,并可对压缩文件的解压层数、文件大小、超过解压层数和文件大小时的处理动作进行设置,通常采用默认值即可

文件类型识别结果有三种异常情况

文件扩展名不匹配:文件类型与文件扩展名不一致。

文件类型无法识别:无法识别文件类型,且没有文件扩展名。

文件损坏:由于文件被破坏而无法进行文件类型识别。

文件过滤技术处理流程:

解压支持解压三层没问题

3、内容过滤技术概述

内容过滤是一种对通过NGFW的文件或应用的内容进行过滤的安全机制。通过深度识别流量中包含的内容,设备可以对包含特定关键字的流量进行阻断或告警。

内容过滤可以防止机密信息的泄露及违规信息的传输。

内容过滤技术原理

  • 内容过滤包括文件内容过滤和应用内容过滤
    • 文件内容过滤是对用户上传和下载的文件内容中包含的关键字进行过滤。管理员可以控制对哪些应用传输的文件以及哪种类型的文件进行文件内容过滤。
    • 应用内容过滤是对应用协议中包含的关键字进行过滤。针对不同应用,设备过滤的内容不同。
  • 关键字是内容过滤时设备需要识别的内容,如果在文件或应用中识别出关键字,设备会对此文件或应用执行响应动作。关键字通常为机密信息(公司商业机密、用户个人信息的报告)或违规信息 (色情、暴力、敏感或公司规定的违规信息等)
  • 关键字包括预定义关键字和自定义关键字。
    • 预定义关键字是系统默认存在的可以识别的关键字,包括: 银行卡号信用卡号、社会安全号、身份证号、机密关键字 (包括“秘密”、“机密“、“绝密”)
    • 自定义关键字是管理员自定义的需要识别的关键字,有文本和正则表达式两种定义方式。

设备在内容过滤检测时识别出关键字,会执行响应动作。

正则表达式规则

内容过滤技术处理流程

4、邮寄过滤技术

SMTP定义了计算机如何将邮件发送到SMTP Server,SMTP Server之间如何中转邮件。

POP3和IMAP规定计算机如何通过客户端软件管理、下载邮件服务器上的电子邮件。

邮件传输原理

邮件过滤是指对邮件收发行为进行管控,包括防止垃圾邮件和匿名邮件泛滥,控制违规收发等。

检测RBL黑名单的垃圾邮件过滤技术

NGFW使用RBL(Real-time Blackhole List)技术来过滤垃圾邮件。

5、应用行为控制技术

应用行为控制功能可以对常见的HTTP行为和FTP行为进行精细化控制。

HTTP行为控制技术

FTP行为控制技术

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/278134.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

DCDC--电感的选择和影响

1、感值L的影响 1.1、纹波Ripple的影响:感值越大,纹波越小 1.2、负载瞬态响应Load Transient的影响:感值越大,负载瞬态响应越差 2、直流电阻DCR的影响 2.1、效率Efficiency的影响 相同型号,感值越大,DC…

写在2023的最后一个工作日

快 是的,又到年底了,这是没有任何娱乐的一年,有的只是四处奔波。 今年初回到北京,领导就开始渲染紧张的气氛。最终还是坚持不下去了,给了n1的赔偿,整个部门也就散了。我也达成新成就,连续干黄…

数据库开发之事务和索引的详细解析

2. 事务 场景:学工部整个部门解散了,该部门及部门下的员工都需要删除了。 操作: -- 删除学工部 delete from dept where id 1; -- 删除成功 ​ -- 删除学工部的员工 delete from emp where dept_id 1; -- 删除失败(操作过程中…

paypal实操常见问题——绑卡篇

1、绑美金提款卡的时候卡号类型怎么选? PayPal在绑定美金提现卡的时候,页面里会出来两个选项,一个是“关联借记卡或信用卡”,一个是“关联银行账户” “关联借记卡或信用卡”这个选项是消费的时候用来付款的卡; “关…

Nginx服务器中设置禁止访问文件或目录的方法

autoindex off; 规则描述: 如果访问NGINX下的一个web应用,如果输入是一个目录名,而且该目录下没有一个默认访问文件,那么Nginx会将该目录下的所有文件列出来,这种敏感信息泄露是 严格禁止的。Nginx默认的是关闭目录列…

C# Image Caption

目录 介绍 效果 模型 decoder_fc_nsc.onnx encoder.onnx 项目 代码 下载 C# Image Caption 介绍 地址:https://github.com/ruotianluo/ImageCaptioning.pytorch I decide to sync up this repo and self-critical.pytorch. (The old master is in old ma…

第52周,第三期技术动态

大家好,才是真的好。 今天周五,我们主要介绍与Domino相关产品新闻,以及互联网或其他IT行业动态等。 一、HCL Domino将重新开发和发布应用市场 为了持续吸引新客户,现有客户以及技术爱好者和专业人士,在2023年的 Col…

JavaScript(简写js)常用事件举例演示

目录 1.窗口事件onblur :失去焦点onfocus:获得焦点onload:窗口加载事件onresize:窗口大小缩放事件 二、表单事件oninput :当文本框内容改变时 ,立即将改变内容 输出在控制台onchange: 内容改变事件onclick:鼠标单击时触发此事件 三…

基于Python的短视频APP大学生用户数据分析预测

温馨提示:文末有 CSDN 平台官方提供的学长 QQ 名片 :) 1. 项目背景 本项目以国内高校大学生在一段时间内对某短视频平台的使用数据为基础。通过数据分析和建模方法,我们深入挖掘这些数据中所蕴含的信息,以实现对高校和大学生维度的统计分析。…

演员-评论家算法:多智能体强化学习核心框架

演员-评论家算法 演员-评论家算法:策略梯度算法 DQN 算法演员-评论家的协作流程演员:策略梯度算法计算智能体策略预期奖励的梯度公式分解时间流程拆解 通过采样方法近似估计梯度公式拆解时间流程拆解 改进策略设置基线:适用于减小方差、加速…

Flowable中6种部署方式

1. addClasspathResource src/main/resources/processes/LeaveProcess.bpmn20.xml Deployment deploy repositoryService.createDeployment().name("请假审批").addClasspathResource("processes/LeaveProcess.bpmn20.xml").deploy();2. addInputStream…

简述计算机⽹络七层模型和各⾃的作⽤?

这张图大家看下就好了,慢慢学习了解上面的东西就好,在面试中需要回答以下内容: 物理层:主要负责通过物理媒介传输⽐特流,如电缆、光纤、⽆线电波等。物理层规定了物理连接的规范,包括电缆的类型、接⼝的规范…

苹果Mac电脑甘特图管 EasyGantt最新 for mac

EasyGantt提供直观的界面,让用户能够轻松创建具有时间轴视图的甘特图。你可以添加并排列任务、设置任务的开始和结束日期、调整任务之间的依赖关系等。 任务管理:软件允许你添加、编辑和删除任务,设定任务的优先级和状态,并为每个…

Decorator装饰模式(单一责任)

Decorator(装饰模式:单一责任模式) 链接:装饰模式实例代码 解析 目的 在某些情况下我们可能会“过度地使用继承来扩展对象的功能”,由于继承为类型引入的静态特质,使得这种扩展方式缺乏灵活性&#xff…

web前端 JQuery下拉菜单的案例

浏览器运行结果&#xff1a; JQuery下载&#xff1a; 链接&#xff1a;https://pan.baidu.com/s/17LXZigLQ8yau0toTGj4P_Q?pwd4332 提取码&#xff1a;4332 代码&#xff1a; <!doctype html> <html> <head> <meta charset"UTF-8"><…

超详细YOLOv8图像分类全程概述:环境、训练、验证与预测详解

目录 yolov8导航 YOLOv8&#xff08;附带各种任务详细说明链接&#xff09; 搭建环境说明 数据集准备 项目目录结构展示 不同版本性能对比 模型参数和性能解释 模型对比 训练 执行训练示意代码 训练参数说明 训练正常执行示意 训练结果文件解释 weights args.yaml…

GoogleNet

时间&#xff1a;2014 网络中的亮点&#xff1a; 引入了Inception结构&#xff08;融合不同尺度的特征信息&#xff09;使用11的卷积核进行降维以及映射处理添加两个辅助分类器帮助训练丢弃全连接层&#xff0c;使用平均池化层&#xff08;大大减少模型参数&#xff09; Alex…

高光回眸:阿里云容器服务如何全面助力精彩亚运

作者&#xff1a;刘佳旭 谢乘胜 贤维 引言 2023 年&#xff0c;第 19 届杭州亚运会在杭州成功举办。在亚运之光和科技之光的交相辉映下&#xff0c;这届亚运会成为亚运史上首届“云上亚运”&#xff0c;用云计算创造了历史&#xff0c;赛事核心系统和转播全面上云&#xff0c…

如何使用Spoofy检测目标域名是否存在欺骗攻击风险

关于Spoofy Spoofy是一款功能强大的域名安全检测工具&#xff0c;在该工具的帮助下&#xff0c;广大研究人员可以轻松检测单个目标域名或域名列表中的域名是否存在遭受欺诈攻击的风险。 该工具基于纯Python开发&#xff0c;可以根据SPF和DMARC记录来检测和判断目标域名是否可…

智能分析网关V4+太阳能供电模式,搭建鱼塘养殖远程视频监控方案

一、行业背景 传统的鱼塘养殖模式由于养殖区域面积大、管理难度高&#xff0c;经常会出现偷钓者、盗窃鱼苗、非法入侵等监管难题&#xff0c;给养殖户带来了不小的经济损失。为了解决这些问题&#xff0c;搭建鱼塘远程监控系统成为了必要之举。通过远程监控系统&#xff0c;管…