上网行为管理部署方案培训.分析报告.ppt

SANGFOR AC 部署模式介绍 深信服公司简介 典型部署模式与配置 其它功能介绍 SANGFOR AC 访问控制 防DOS攻击功能简介及配置 防DOS攻击功能介绍 1、防DOS攻击是设备对于DOS攻击的防护作用,通过设备能够阻止此类攻击,不仅能够阻止对设备本身的攻击、也可以阻止内网某些PC对外网发起的攻击。 2、DOS攻击常见类型有:单个主机IP对某个目标IP发起大量的TCP连接握手、单个IP对某个目标IP发送大量的小包。 3、防DOS攻击配置建议:建议如果客户对安全方面有要求的话可以启用,但需要谨慎配置;如果客户网络中已有安全防护设备,并且客户不关注设备此功能,则不建议在设备上配置该功能。 防DOS攻击功能简介及配置 * 1、最多可以设置16级组,其中包括根组。 * 1、登录名:用户认证时的用户名。 显示名:在在线列表等地方配合登录名显示用户另一个描述名称。 * 1、注意:控制台用户权限对移动的限制。 * 1、”策略叠加时,缺省动作以此条为准,还是继续往下匹配“,注意此项的使用,一般是勾选上,继续往下匹配。 * 1、没有缺省允许,缺省拒绝,关键字只有拒绝的动作,没有设置的关键字是不做控制的。 * * 1、应用审计,没有叠加的概念,只要用户组关联的策略中有一条是勾选记录的,那么就可以记录 * 理解一个连接的概念 * 1、每个用户或用户组最多可以关联十条策略。 *

文档评论(0)

1亿VIP精品文档

相关文档