- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SANGFOR_NGAF_v4.7_2014年度渠道初级认证培训06_服务器保护培训资料
SANGFOR NGAF
服务器保护培训;;;1. 服务器保护介绍;服务器保护介绍;服务器保护介绍;2. 服务器保护策略;服务器保护策略;1.服务器保护;1.服务器保护;2.服务器保护;用户场景:
招行:普通用户数据流中不会同时出现银行卡号、手机号、身份证号。
电商:不允许有大量邮箱等的数据在http流量中出现
普通用户:仅允许有限的文件类型被下载
; 配置界面:;敏感信息防护配置步骤:
1、新增敏感信息组合策略,各个策略间为或的关系;敏感信息防护配置步骤:
2、配置敏感信息防护策略,各个敏感信息类型之间为与的关系,如不允许出现身份证号与手机号码,并且一次都不准出现;敏感信息防护配置步骤:
3、配置命中次数统计方式
如配置命中5次,
以IP统计为单个源IP从服务器收到敏感信息组合达到或超过5次进行阻断
以连接统计为单个源IP可能收到敏感信息20次,但是每个连接???有4次,不进行阻断;文件下载过滤
点击“设置”,勾选需要过滤的文件类型,点击确定即可,可自定义文件类型
注:此处根据文件后缀识别,非内容识别;数据泄密防护识别库
包含预定义敏感信息和自定义敏感信息
预定义敏感信息可以自动更新,由序列号控制;注意事项:
DLP对服务器传出数据过滤,不过滤客户端提交数据
DLP功能需要多功能序列号开启;预定义敏感信息泄露库可自动更新,受序列号控制
配置DLP后WAF规则可启用短信告警
支持UTF-8、GBK、GB2312三种编码;支持gzip、deflate、chunk三种压缩
模式组内是“与”关系,要求同时出现多选的数据;模式组之间是“或”关系,顺序匹配直到拒绝或全部放行
文件过滤仅从url匹配文件名后缀,不识别内容,不支持无后缀名文件,如/etc/passwd
文件过滤为黑名单形式,仅需配置拒绝名单
新建文件过滤时默认勾选拒绝.config/.inc/.ini./mdb/.MYD/.frm /.log等文件
Jboss Struts2网站文件类型为.action/.do等,需要额外放通
;3.服务器保护综合应用案例;服务器保护综合应用案例;客户需求:;配置思路:
;配置截图:
;配置截图:
;配置截图:
;;;问题思考;
您可能关注的文档
最近下载
- (完整版)新概念一册lesson61-70单课练习试题和参考答案.doc VIP
- 生成式AI环境下的数据可视化生成理论及语图关系研究.docx VIP
- 具身智能领域专题概述.docx VIP
- 北京四中 初三数学期中试卷.doc VIP
- GB 50015-2019 建筑给水排水设计标准(带书签+条文说明).docx
- 课件:系统性红斑狼疮伴肺部感染的病例讨论.ppt
- 高盛-人形机器人:AI促进剂(英译中).pdf VIP
- 高盛-中国人形机器人行业:宇树科技(未上市)调研要点,硬件表现稳健,但仍未准备好履行功能型任务-250227.pdf VIP
- 社区门诊常见病历模板范文.docx VIP
- 2024风电场工程微观选址技术规范.docx VIP
文档评论(0)