网络安全态势分析与实战

 网络安全态势分析与实战。








01


热门网络安全时事分析







勒索病毒-SMB服务-TCP 445端口


TCP 445端口-封禁文件共享 /打印


安全流量拦截 -应用层拦截


文件共享|打印|业务|病毒H445


IPS


服务器

1.对内

2.对内+对外  |  web/email server /ftp server







企业的网络安全的主要防范方式


方式1-自己开发安全系统

雇佣安全开发工程师书写反攻击防御软件系统来进行安全防护,这种方式对安全技术人员的技术和学历门槛要求高,需要强大的开发经验作为支持,需要了解安全算法,面试入职难度大。

方式2-使用安全厂商开发的安全产品系统

购买厂商安全产品部署网络安全架构,对网络安全设备进行调试运维管理,背靠厂商的研发背景,网络安全工程师需要会对厂商的安全产品进行规划,部署,调试,运维,排障。有网络经验或者I相关经验的网工或者运维基础即可。






终端,服务器--->保护







02



安全厂商产品优势详解



网络安全部分常用设备种类

·1防火墙

·2上网行为管理-安全审计·

·3入侵检测系统/入侵防御系统

·4.防病毒网关

·5 VPN远程安全接入网关

·6WAF-Web应用防火墙

·7.堡垒机

·8.漏洞扫描

·9.态势感知






#防火墙

1.基于安全区域 + 不同区域之间 -安全策略 - 流量拦截

IPS

IDS

反病毒反病毒网关

NAV -Network AV

HAV - Host AV





03



安全产品-防火墙入门讲解








#防火墙

1.基于安全区域 + 不同区域之间 -安全策略 - 流量拦截

IPS

IDS

反病毒反病毒网关

NAV -Network AV

HAV - Host AV





04


实战:基于堡垒机安全防范实战




主要作用:

  • 1.权限控制

     用户 -  资产  (增加权限)

  • 2.审计


     GUI操作  -   记录

     键盘操作  -  记录



蜜罐

堡垒机+蜜罐 - 堡蜜






从内到外的流量:


从外到内的流量:



检测到后直接拦截:

特征库


检测到后发起警告


IPS

IDS

入侵保护(直接拦截)

入侵检测(发起告警)

攻击特征-哈希指纹

一种类型的攻击-包含1/多个指纹 ->特征库


GRE VPN

MPLS  VPN

局域网到局域网VPN


VPN

GRE VPN/MPLSVPN

GRE明文

明文+贵MPLS VPN

两个站点之间建立VPN(LANtOLAN。VPN-IPSECVPNDMVPN/DSVPN)

主机链接到站点(remote accessvpn远程访问VPN)-SSL VPN

DMVPN +SSL VPN +证书系统


网页防篡改










高级威胁防御----沙箱


免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐