- 1、本文档共15页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
亚信TDA部署配置方案
TDA产品实施方案
第一章: 部署环境准备 2
第二章: 部署方案 4
2.1 网络设置 4
2.2 产品设置 5
2.3 Rollback 9
第三章: 部署后的有效性验证 11
部署环境准备
项目 内容 网络拓扑 网络简述 本部署方案将TDA并联在其中一台Cisco6509核心交换机的镜像端口上,并且在防火墙上开启相应的策略,允许TDA注册到亚信安全的SecureCloud并且可以连接Internet进行自动更新 参与人员 用户方 亚信安全 代理商 姓名 电话 邮件 设备清单 TDA 1台
串口线 1根
网线 2根
电源线 2根
VGA显示器 1台
USB键盘 1套 设备地址信息 交换机管理IP
防火墙IP
TDA IP:TDA 掩码:TDA Gateway:TDA DNS: 部署方案
项目 内容 部署位置 设备地址信息 TDA IP:
TDA 掩码:
TDA Gateway:
TDA DNS: 网络设置
交换机配置镜像端口,导出数据到TDA进行扫描;
交换机上划分TDA的管理端口(要求能访问Internet)
防火墙策略调整,开启针对TDA的上网权限,并且针对TDA的内网IP映射到公网IP,开启22、80、443端口的连出权限。
产品设置
TDA初始化配置
通过超级终端配置或者WEB Console配置TDA的管理IP地址,掩码,网关,DNS等信息
交换机镜像端口配置
具体步骤请参见实际使用的交换机配置文档
TDA设备上线
将TDA的Data1口与交换机的镜像端口相连接
将Management Port口与交换机事先分配的端口相连
设备上架,连接电源线,开机上线
Web管理界面配置
设置受监控网络,用于确认扫描的数据是外部攻击还是内部攻击
设置注册的域,添加SMTP服务器所在的域,用于扫描邮件中潜在威胁
设置已注册的服务
注册TDA到SecureCloud
设置更新源,并确认TDA更新到最新版本
设置例外列表,bypass不需要扫描的IP
倒入沙盒,针对客户环境做详细检测
Rollback
TDA Rollback方法:
将TDA与交换机的连接移除
将交换机上关于镜像端口设置的部分移除
删除在防火墙上针对TDA设置的允许连接外网的策略
部署后的有效性验证
1.确认镜像端口工作正常
通过超级终端,View system logs观察:
当Data Port连接网络设备后,会看到eth1或者eth2提示entering forward mode
2.确认TDA是否可以检测到数据包
通过超级终端,View system logs观察
3确认TDA Web管理页面是否可以打开
4 确认Summary页面中是否有扫描记录
附录:TDA产品说明
Threat Discovery Appliance是新一代的网络安全侦测设备,结合了智能的规则、运算方法及签名检测等技术,用来在网络第2到第7层的范围内检测蠕虫、木马、后门程序、病毒、间谍软件、广告软件以及其他威胁。
TDA具有高性能及高可用性的特点,可以提供各种安全风险评估的信息、警报,并提供IT管理员报表。基于TDA是一个旁路镜像端口扫描的设备,因此不会对真实网络流量产生影响。并且可以通过亚信安全控管中心进行集中管理。
主要功能:
在网络探测恶意威胁
探测新型和已知恶意威胁
发现恶意威胁的信息窃取
探测网络和电子邮件攻击——网络钓鱼和网络漏洞利用
探测网络中断行为
中断性应用——P2P、即时讯息等
中断性服务——SMTP中继、流氓DNS等
网络内容检测技术
2-7层协议检测
全面的应用支持(超过120种应用)
可疑活动关联性
文档内容扫描
全面发现 SecureCloud服务
与威胁情报网络联手
根源分析关联性
协议和应用声誉服务
威胁管理和汇报
面向客户的威胁管理端口
每日管理报告——事故响应
执行报告——整体安全情况
离线部署
被动网络查找,不会中断服务
Page 2
TDA产品实施方案
亚信安全
您可能关注的文档
- 软件工程网上书店管理规划与设计.doc
- 输煤栈桥钢筋工程.doc
- 输入法的发展过程.docx
- 辩论科学是一种威胁.docx
- 辅助函数在微分中值问题中的构造及应用.doc
- 辩证唯物论内容.doc
- 软件1501计算机网络报告(静态路由).docx
- 迎新年会互动小游戏大全.doc
- 辽宁省实验中学分校2016届高三上学期期中考试理科综合物理试题(有答案).doc
- 运城崇济医院产科10个临床路径.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)