下一代防火墙_针对勒索病毒加固方案.docxVIP

下一代防火墙_针对勒索病毒加固方案.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AF 针对勒索病毒加固方案 针对内网环境中已部署AF 的情况,检查AF 的相关配置,确保如下对勒索病毒有防护 效果的功能已开启或者部分开启。 需要注意的是, AF 涉及勒索病毒的防护,均为被动分析 数据流量,所以对不经过AF 的数据流量,无法达到防护效果。(配置截图均已AF8.0.5 的 配置界面为例。) (1) 开启【病毒防护】功能,通过杀毒引擎对经过AF 的流量进行检测,检查到匹配病毒 特征的数据进行拦截,操作截图如下: 新增病毒防护模板 应用于上网终端的防护策略 一 册 明 8 错工着理 雨 基配的和(生川兰通用 重 用 生 P 填照 上面管钟程册 官量室① 记教有理 产 ■哈 : 0 元 门 医 ↓法风编制 随胃艺制单题 笔划矿司控圳 造确能种制 置量件写 0120第平 Do4/000625 40 2 选立世理 西册山 自 四置☆剂 ?乐 通 认国周的 模板选择上一步新增的模板,动作无特殊情况,需要 选择“拒绝” 应用于服务器的防护策略 定义需要防护的服务器网没 定义需要防护的服务器网没 ( 2) ( 2) 对上网终端开启,对匹配恶意软件特征的数据进行阻断,操作截图如下 新增上网终端的防护策略 (3 ) 开启【僵尸网络】防护功能,主要针对病毒已经通过其他方式感染主机,AF 会拦截 该感染主机去连接黑客的 CC 服务器,阻断下载勒索软件动作。同时定位到感染 主机,对匹配恶意软件特征的数据进行阻断,操作截图如下: 新增上网终端的防护策略 乾 禁 单 概板使用“默认赖板”即可 动作无特殊情况,选择“拒绝” 艺 量 工 新增服务器的防护策略 面干材名 同幅 同膜 晶额 系 控 孟 潮 源 难 期 北温重 宣空室量 2D646 温 国 解量 天量册理 系善间母 工自限量 置 肿 登 睡 限 定义好需要即护的服务器网段 注意:以上三类策略(病毒防护、漏洞防护、僵尸网络防护),相同防护对象的均可 以放在同一条策略里完成,如针对上网终端的防护策略,可以同时把病毒防护、漏 洞防护、僵尸网络防护启用。此处是为了分开展示功能所以分别新增的策略。

文档评论(0)

***** + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体 玉泉区阿烽网络科技开发部
IP属地广西
统一社会信用代码/组织机构代码
92150104MAC7MD094G

1亿VIP精品文档

相关文档