久久久亚洲中文-亚洲黄色av一区二区在线网址-国产麻豆一区在线观看视频-91精品国模一区二区三区-日韩高清中文字幕制服-日韩人妻综合一区二区-国产精品久久久久中文字幕-国产精品久久久久久久18禁动漫-91成人网直接观看,亚洲欧美成人小视频,91精品92久久久,日韩三级网中文字幕

12
2024
03

WSG的入侵防御系統(tǒng)可以防范哪些網(wǎng)絡(luò)攻擊?

WSG的入侵防御和木馬檢測模塊基于snort特征庫,可以檢測和阻止各類網(wǎng)絡(luò)攻擊,這兩個模塊會對網(wǎng)絡(luò)中的數(shù)據(jù)通信進行檢測還原,匹配其中的木馬特征,一旦匹配到特征時就觸發(fā)告警和阻斷。

202212151671085711364298.png

WSG上網(wǎng)行為管理有內(nèi)置的網(wǎng)址庫、應(yīng)用特征庫和入侵防御特征庫,其中入侵防御特征庫是基于snort的,木馬檢測分為以下幾個大類:

  1. indicator-compromise: 檢測內(nèi)網(wǎng)被惡意軟件感染的終端。

  2. indicator-obfuscation: 惡意軟件的模糊特征檢測。

  3. indicator-scan: 檢測惡意軟件的掃描行為。

  4. indicator-shellcode:檢測shellcode的執(zhí)行特征。

  5. malware-backdoor:檢測后門端口的通訊特征。 如果某個惡意軟件打開一個端口并等待其控制功能的傳入命令,則會出現(xiàn)此類檢測。

  6. malware-cnc:此類別包含已識別的僵尸網(wǎng)絡(luò)流量的已知惡意命令和控制活動。

  7. malware-tool:此類別包含處理本質(zhì)上可被視為惡意工具的規(guī)則。

202212151671086404473521.png

入侵防御模塊分為以下幾個大類:

  1. os-linux/windows/mobile/solaris: 檢測針對各種操作系統(tǒng)的攻擊

  2. protocol-services/rpc/dns/finger/ftp/imap...: 檢測針對各種協(xié)議漏洞的攻擊

  3. server-apache/iis/mssql/mysql/oracle..: 檢測針對各種服務(wù)器軟件漏洞的攻擊

202403121710224584499575.png



? 上一篇 下一篇 ?
潍坊市| 青冈县| 河北省| 静海县| 云霄县| 永善县| 晋城| 曲沃县| 安丘市| 利津县| 灯塔市| 克东县| 岗巴县| 望都县| 深州市| 库车县| 水城县| 顺昌县| 密云县| 嘉义县| 鱼台县| 沭阳县| 丹巴县| 桐乡市| 淮南市| 贡嘎县| 长子县| 青田县| 黑河市| 临湘市| 凌云县| 内江市| 常德市| 曲阜市| 吴川市| 东乌珠穆沁旗| 汉川市| 柯坪县| 新邵县| 博野县| 嘉禾县|