- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天网行为管理系统规则策略帮助
天网网络行为管理系统
规则策略说明文档
VERSION 2.3
广州天网安系统集成有限公司
2005年9月
天网网络行为管理系统 1
规则策略说明文档 1
VERSION 2.3 1
1. 规则动作语言 3
1.1、 规则语言书写格式规范 3
1.2、 规则语言中常用通用的参数 4
12.1、变量参数 4
12.2、动作参数 5
12.3、其他参数 5
1.3、 规则语言中的运算符 5
1.4、 系统各个部分规则语言详细解说 5
1.4.1、网站访问规则 6
1.4.2、邮件发送规则 6
1.4.3、邮件收取规则 7
1.4.4、文件传输规则 8
1.4.5、远程登陆规则 8
1.4.6、实时通讯规则 9
1.4.7、网络游戏规则 9
2. 防火墙策略 10
2.1、网络策略 10
2.2、群组策略 11
2.3、用户策略 12
2.4、用户登陆 13
3. 结合例子说明 14
3.1、针对个人的上网策略 15
例子1: 15
例子2: 15
3.2、针对部门的上网策略 15
例子1: 15
例子2: 15
例子3: 16
3.3、针对企业制度的上网策略 16
例子1: 16
例子2: 16
4、总结 17
规则动作语言
为了实现更强大、灵活、易用的规则,我们设计了规则语言,并自行开发了规则语言的编译器和虚拟机。为了提高规则匹配的速度,规则编译器将规则语言编译成中间代码,运行时虚拟机运行的是中间代码,大大提高了匹配的速度。
规则语言支持嵌套的逻辑与(并且)、或(或者)、非(否定)运算,支持字符串(一切字母和中文)、数字(阿拉伯数字)、布尔型(是与否)的比较运算,大大提高了系统对规则的描述能力。在规则语言的支持下,规则界面显得异常简洁,而规则却可任意组合,可谓随心所欲!
规则语言书写格式规范
首先说说规则语言要用到的几个关键字:
match关键字
match关键字表示匹配条件的开始,匹配条件是一个逻辑表达式或关系表达式。
do关键字
do关键字表示如果match的条件符合则要执行的动作,do后面是一个赋值语句,如“alert=1”表示执行报警动作。一句语句里可以有多个do关键字,如
“do alert=1 do save=1”表示抱警,同时保存内容。
break,continu关键字
语句的最后是流程控制关键字break或continue,continue表示继续执行下一条规则,break表示停止规则的匹配。
规则语言的书写是有一定的格式的。如图所示,要写一条新的规则,要求先写说明,也就是规则作用的描述。先输入两个井号(#),然后打一个空格,后面写上注释。如:。然后回车,下面是规则的正文,规则正文的一般格式就拿上面那条注释的例子来说说吧:
同样开头是井号,不过这里的井号的意义和前面那两个有点相同,这里的井号代表规则起用的状态,如果有输入井号,那么实际上这条规则还是没起用的,也是注释掉的意思,要起用规则,把井号去掉即可,可以在普通模式中看到,井号如果存在,那么普通模式下,规则前面的复选框就没打上勾,代表暂时不起用,去掉井号至相反。
再来解释一下这条规则的意思。首先,match在这里是捕获,也可以理解成如果,match后面中括号中是条件,然后是do,很好理解,就是“做”的意思,同样后面中括号里就是要系统做的事情。这里带两个参数,“”和“alert.msg”,分别是“用户的名字”和“屏幕警报”的意思。那么这样看来,这句规则就可以简单看成是:如果捕获用户的名字叫user,那么叫屏幕警报,内容为“游戏警报”。end代表结束。
注意:还有一点就是值的表示,如果赋给变量的值或和变量做比较的值是字符串的话,那一定要加上双引号。如果是数字(半角)或同样也是变量就不用。
另外,在高级模式中写的规则,在普通模式中就会出现(上图),详细设置中有你对每个变量赋值的文本框,您能够在那里修改对变量的赋值。如下图:
规则语言中常用通用的参数
这节会跟大家说说规则语言中比较常用的变量,和系统7种规则中都有的通用的变量。其他变量将分别在各个部分中的详细解说中再一一介绍。
12.1、变量参数
首先是变量的参数,有8个,如下表:
变量名 中文解释 例子 值范围 time. month 系统时间中的月份值 {time.month==1} 1~12 time. day 系统时间中的日期值 {time.day==12} 1~31 time. hour 系统时间中的小时值 {time.hour8} 0~23 time. minute 系统时间中的分钟值 {time.minute30} 0~59 time. week 系统时间中的星期值 {time.week==0} 0~6 user. name 登陆系统的用户名字 {==”Tom”} 用户名 user.
您可能关注的文档
最近下载
- the-new-age-of-invention高一英语新外研版必修三unit3课件.pptx VIP
- (2025)呼伦贝尔市入团积极分子考试题库(含答案).docx VIP
- HG∕T 5677-2020 石油炼制行业绿色工厂评价要求.pdf VIP
- 《基于三菱FX2N控制系统的自动剥线机设计》9500字(论文) .pdf
- 奔驰500系列发动机操作手册.pdf VIP
- 天津大学学生宿舍文明住宿承诺书.DOC VIP
- 2025年中国半乳甘露聚糖项目创业计划书.docx
- The new age of invention课件新外研版必修三unit3.pdf VIP
- 2024辽宁中考数学二轮专题复习 微专题 遇到角平分线如何添加辅助线(课件).pptx VIP
- xx集团粮食仓储及加工基地可行性研究报告.docx
文档评论(0)