| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> IPS环境搭建 -> 正文阅读 |
|
[系统运维]IPS环境搭建 |
.项目概述项目背景 目前,公司信息内网入侵防御系统部署在信息内网主链路上,设备存在单点故障,无法保障关键网络节点检测和限制从内外网络发起网络攻击行为过部署两台i ps入侵防御设备,实现主备链路上设备冗余备份,实现访问控制功能,内容过滤,病毒防范,网络攻击等其他因素对内,外网络造成威胁、提高安全处置工作的效率和质量,保障公司各业务正常稳定的运行。 监听组,e1和e2两个口放在同一个组流量才能共享,直通互联。 接口放到组中,组放到引擎中,引擎匹配特征库。 ? ?通过SecureCRT登录并做初始化 service host 进入主机配置模式 network-settings 进入网络配置模式 host-ip 192.168.1.1/24,192.168.1.254 配置IPS管理地址/掩码,默认网关 host-name? IPS4215 设备命名 telnet-option enabled 开启telnet access-list 192.168.1.0/24 定义管理网段,哪些地址能访问 service web-server 启动Web服务并利用IDM管理IPS enable-tls true 允许Web管理 port 443 开启网管端口 exit Snort是全球最知名,开源的入侵检测系统。 nessus是漏洞扫描的top 1。 ?升级管理: 透明网桥设置 SNMP团体名 ?地址对象 ?静态路由配置 ?防攻击配置 弱口令配置? ?安全访问配置 ?攻击测试:碎片攻击 可以尝试在命令行界面先进入sig,开启2000或2004策略。 sensor(config)# service signature-definition sig0 sensor(config-sig)# signatures 2000 0 (icm request 2004 0 icmp reply 2000 0 ) sensor(config-sig-sig)# show sensor(config-sig-sig)# status sensor(config-sig-sig-sta)# enabled true sensor(config-sig-sig-sta)# show settings ? ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 14:28:42- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |