当前位置: 首页 > news >正文

5-终端安全检测和防御技术

终端安全检测和防御技术

一 终端安全风险

在这里插入图片描述

在这里插入图片描述

二 终端安全检测和防御技术

  • 通过认证的用户不一定合法

  • 通过防火墙的流量不一定安全

    在这里插入图片描述

  • 基于7层应用的深度数据包检测可实现终端安全可控

    在这里插入图片描述

对于终端来说只有两类软件,根据软件所连接的服务器来分:浏览器(连接的服务器不一样,不固定)和其他

在这里插入图片描述

  • 应用控制策略服务

    • 应用控制策略可对应用/服务的访问做双向控制。NGAF存在一条默认拒绝所有服务/应用的控制策略。

      • **基于应用的控制策略:**通过匹配数据包特征来进行过滤动作,需要一定数量的包通行后才能判断应用类型,然后进行拦截动作的判断。(因为基于服务有时候识别不到端口(端口封装),所以基于应用用得多)

      • **基于服务的控制策略:**通过匹配数据包的五元组(源地址、目的地址、源端口、目的端口、协议号)来进行过滤动作,对于任何包可以立即进行拦截动作判断。

  • WEB过滤

    • WEB过滤是指针对符合设定条件的访问网页数据进行过滤

      • 包括URL过滤、文件过滤(上网行为管理)。根据HTTP不同动作进行区分。可以针对HTTPS URL进行过滤

      在这里插入图片描述

三 网关杀毒技术

1. 计算机病毒

  • 定义

    计算机病毒,是编制或者在计算机程序中能插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。

    在这里插入图片描述

  • 计算机病毒工作步骤

    在这里插入图片描述

2. 杀毒防御产品

在这里插入图片描述

  • 网络版杀毒软件:

    基于当前病毒的代码特征进行检测

    基于当前病毒的行为特征检测

3. 网关杀毒

  • 网关杀毒功能优势

    在这里插入图片描述

  • 网关杀毒实现方式

    • 流扫描方式

      依赖于状态检测技术以及协议解析技术,简单的提取文件的特征与本地签名库进行匹配。

    • 代理扫描方式(资源消耗多)

      将所有经过网关的需要进行病毒检测的数据报文透明的转交给网关自身的协议栈,通过网关自身的协议栈将文件全部缓存下来后,再送入病毒检测引擎进行病毒检测。

      在这里插入图片描述

  • 网关杀毒配置思路

    在这里插入图片描述

  • 网关杀毒消毒展示

    在这里插入图片描述

四 僵尸网络检测和防御技术

  • 僵尸定义

    僵尸网络(Botnet,亦译为丧尸网络、机器人网络)是指骇客利用自己编写的分布式拒绝服务攻击程序将数万个沦陷的机器,即黑客常说的僵尸电脑或肉鸡组织成一个个控制节点用来发送伪造包或者是垃圾数据包,使预定攻击目标瘫痪并“拒绝服务”。通常蠕虫病毒也可以被利用组成僵尸网络。

    在这里插入图片描述

  • 僵尸网络检测和防御技术

    传统防毒墙和杀毒软件查杀病毒木马的效果有限,在APT(高级持续性威胁)场景下,传统防毒墙和杀毒软件更是形同虚设。(C&C:命令与控制服务器)

    在这里插入图片描述

  • 需要一种事后检测机制用于发现和定位客户端受感染的机器,以降低客户端安全风险。同时,记录的日志要求有较高的可追溯性。

  • 感染了病毒、木马的机器,其病毒、木马试图与外部网络通信时,AF(应用防火墙)识别出该流量,并根据用户策略进行阻断和记录日志。

    在这里插入图片描述

  • 防御技术

    在这里插入图片描述

    • 恶意链接匹配流程

      在这里插入图片描述

    • 黑白名单不匹配则上报云端。云端沙盒检测,检测流程

      在这里插入图片描述

    • 异常流量检测

      在这里插入图片描述

  • 其他检测方式

    在这里插入图片描述

http://www.dtcms.com/a/327720.html

相关文章:

  • FPGA即插即用Verilog驱动系列——SPI发送模块
  • AV、IPS、WAF对比
  • 云手机网速和本机网速的关系
  • 解锁 Appium Inspector:移动端 UI 自动化定位的利器
  • 秋招笔记-8.12
  • STM32_bug总结(TIM定时中断进不去和只进1次)
  • 【Python 爬虫】Playwright 多浏览器支持(Chromium/Firefox/WebKit)
  • AI入门学习--AI模型评测
  • kali linux 2025.2安装WPS并设置无报错的详细步骤
  • 云计算概述
  • 卫生间装修防水怎么做合适?
  • 外卖:重构餐饮的线上服务密码
  • 串口通信“第二次总超时”的复盘
  • XC7A15T-1FTG256C Xilinx AMD Artix-7 FPGA
  • 后端找数据库
  • nvm install 14.21.3 时npm 无法下载和识别
  • 项目实例-页面
  • 股票智能体系统的设计与开发
  • VisualSVN Server 4.2.1 安装教程 - 64位下载与配置步骤详解
  • 【Docker项目实战】使用Docker部署Vikunja任务管理工具
  • 【C语言强化训练16天】--从基础到进阶的蜕变之旅:Day2
  • 嵌入式 - Linux软件编程:文件IO
  • 零售业CRM实战:如何打通线上线下客户数据?
  • Ansible 基本使用
  • UE官方文档学习 C++ TAarry 查询(三)Contain,Find函数的使用
  • Redis--day4--实战-黑马点评--搭建环境
  • WPS JS宏 通用方法整理汇总 实时更新
  • 【Vue 3 响应式系统深度解析:reactive vs ref 全面对比】
  • MySQL(下)
  • C语言入门完结篇_结构体、枚举、时间函数的、变量类型(C语言划分内存各个区块的方法)、文件操作