由于HTTPS的數(shù)據(jù)是經(jīng)過(guò)SSL加密處理的,如果不進(jìn)行HTTPS解壓,SANGFOR AF無(wú)法分析加密數(shù)據(jù)包里面的內(nèi)容,從而也無(wú)法達(dá)到各種攻擊檢測(cè)和防護(hù)的作用,而只能進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā)。
HTTPS解壓主要是在SANGFOR AF內(nèi)部實(shí)現(xiàn)了HTTPS的代理功能。當(dāng)AF識(shí)別到用戶(hù)在與HTTPS服務(wù)器建立連接時(shí),根據(jù)用戶(hù)配置的策略,把這條連接的所有數(shù)據(jù)包抓到應(yīng)用層,并用用戶(hù)配置的SSL證書(shū)進(jìn)行SSL解壓,然后把解壓后的數(shù)據(jù)包進(jìn)行各種安全檢測(cè)處理,如數(shù)據(jù)包無(wú)異常,則再使用用戶(hù)配置的SSL證書(shū)進(jìn)行加密發(fā)送出去。 看不到有效攻擊的來(lái)源,就無(wú)法讓客戶(hù)看到網(wǎng)絡(luò)和業(yè)務(wù)的真實(shí)安全情況.靜安區(qū)專(zhuān)業(yè)性下一代防火墻優(yōu)勢(shì)
AF對(duì)主要的服務(wù)器(WEB服務(wù)器、FTP服務(wù)器、郵件服務(wù)器等)反饋信息進(jìn)行了有效的隱藏。防止攻擊者利用服務(wù)器返回信息進(jìn)行有針對(duì)性的攻擊。如:
HTTP出錯(cuò)頁(yè)面隱藏:用于屏蔽Web服務(wù)器出錯(cuò)的頁(yè)面,防止web服務(wù)器版本信息泄露、數(shù)據(jù)庫(kù)版本信息泄露、網(wǎng)站路徑暴露,應(yīng)使用自定義頁(yè)面返回。
HTTP(S)響應(yīng)報(bào)文頭隱藏:用于屏蔽HTTP(S)響應(yīng)報(bào)文頭中特定的字段信息。
FTP信息隱藏:用于隱藏通過(guò)正常FTP命令反饋出的FTP服務(wù)器信息,防止攻擊者利用FTP軟件版本信息采取有針對(duì)性的漏洞攻擊。 靜安區(qū)專(zhuān)業(yè)性下一代防火墻優(yōu)勢(shì)實(shí)時(shí)監(jiān)控界面可以根據(jù)服務(wù)器真實(shí)存在的漏洞數(shù)量進(jìn)行排名。
單次解析架構(gòu)
深信服下一代防火墻采用單次解析架構(gòu)實(shí)現(xiàn)報(bào)文的一次解析一次匹配,有效提升了應(yīng)用層效率。實(shí)現(xiàn)單次解析技術(shù)的一個(gè)關(guān)鍵要素就是軟件架構(gòu)設(shè)計(jì)實(shí)現(xiàn)網(wǎng)絡(luò)層、應(yīng)用層的平面分離,將數(shù)據(jù)通過(guò)“0”拷貝技術(shù)提取到應(yīng)用平面上實(shí)現(xiàn)威脅特征的統(tǒng)一解析和統(tǒng)一檢測(cè),減少冗余的數(shù)據(jù)包封裝,實(shí)現(xiàn)高性能的數(shù)據(jù)處理。
跳躍式掃描技術(shù)
深信服下一代防火墻利用多年積累的應(yīng)用識(shí)別技術(shù),在內(nèi)核驅(qū)動(dòng)層面通過(guò)私有協(xié)議將所有經(jīng)過(guò)下一代防火墻的數(shù)據(jù)包都打上應(yīng)用的標(biāo)簽。當(dāng)數(shù)據(jù)包被提取到內(nèi)容檢測(cè)平面進(jìn)行檢測(cè)時(shí),設(shè)備會(huì)找到對(duì)應(yīng)的應(yīng)用威脅特征,通過(guò)使用跳躍式掃描技術(shù)跳過(guò)無(wú)關(guān)的應(yīng)用威脅檢測(cè)特征,減少無(wú)效掃描,提升掃描效率。比如:流量被識(shí)別為HTTP流量,那么FTP server的相關(guān)漏洞攻擊特征便不會(huì)對(duì)系統(tǒng)造成威脅,便可以暫時(shí)跳過(guò)檢測(cè)進(jìn)行轉(zhuǎn)發(fā),提升轉(zhuǎn)發(fā)的效率。
深信服AF除了能實(shí)現(xiàn)等同于傳統(tǒng)防火墻的訪問(wèn)控制功能之外還能實(shí)現(xiàn)基于應(yīng)用及地域的訪問(wèn)控制,幫助用戶(hù)更好的進(jìn)行精細(xì)控制。
地域訪問(wèn)控制主要是通過(guò)對(duì)訪問(wèn)者的IP地址進(jìn)行歸屬地判斷,判斷所屬?lài)?guó)家或地區(qū)是否能夠?qū)I(yè)務(wù)進(jìn)行訪問(wèn)。SANGFOR AF內(nèi)置了一個(gè)全球的IP地址庫(kù),并定期更新。地址庫(kù)由三部分組成:黑名單、白名單和全球地址庫(kù),用戶(hù)可以在WEBUI上對(duì)此地址庫(kù)配置黑白名單和IP歸屬地糾錯(cuò)。
一、訪問(wèn)者的IP首先會(huì)根據(jù)IP黑名單進(jìn)行匹配,如果此IP是黑名單的IP則直接拒絕訪問(wèn);
二、根據(jù)IP白名單進(jìn)行匹配,如果此IP是白名單的IP則直接允許訪問(wèn);
三、如果不在黑白名單中,則通過(guò)IP地址庫(kù)進(jìn)行匹配,得出此IP的歸屬地(那個(gè)國(guó)家或地區(qū)),然后根據(jù)用戶(hù)配置的此國(guó)家或是地區(qū)的訪問(wèn)策略進(jìn)行拒絕或允許訪問(wèn)。
通過(guò)從業(yè)務(wù)安全、用戶(hù)安全以及漏洞分布三個(gè)維度來(lái)多方位地幫助用戶(hù)了解網(wǎng)絡(luò)當(dāng)中存在的威脅。
傳統(tǒng)防火墻的訪問(wèn)控制或者流量管理粒度粗放,只能基于IP/端口號(hào)對(duì)數(shù)據(jù)流量進(jìn)行一刀切式的禁止或允許。深信服下一代防火墻基于龐大的應(yīng)用和用戶(hù)識(shí)別能力,對(duì)數(shù)據(jù)流量和訪問(wèn)來(lái)源進(jìn)行精細(xì)化辨識(shí)和分類(lèi),使得用戶(hù)可以輕易從同一個(gè)端口協(xié)議的數(shù)據(jù)流量中辨識(shí)出任意多種不同的應(yīng)用,或從無(wú)意無(wú)序的IP地址中辨識(shí)出有意義的用戶(hù)身份信息,從而針對(duì)識(shí)別出的應(yīng)用和用戶(hù)施加細(xì)粒度、有區(qū)別的訪問(wèn)控制策略、流量管理策略和安全掃描策略,保障了用戶(hù)**直接、準(zhǔn)確、精細(xì)的管理愿望和控制訴求。
例如:允許HTTP網(wǎng)頁(yè)訪問(wèn)順利進(jìn)行,并且保證高訪問(wèn)帶寬,但是不允許同樣基于HTTP協(xié)議的視頻流量通過(guò);允許通過(guò)QQ進(jìn)行即時(shí)通訊,但是不允許通過(guò)QQ傳輸文件;允許郵件傳輸,但需要進(jìn)行防攻擊和敏感信息過(guò)濾,如發(fā)現(xiàn)有攻擊入侵或泄密事件馬上阻斷,等等。 讓運(yùn)維管理人員更加了解自身的網(wǎng)絡(luò)安全狀態(tài)。浦東新區(qū)電話下一代防火墻軟件
融合不是單純的功能疊加,而是依照業(yè)務(wù)開(kāi)展過(guò)程中會(huì)遇到的各類(lèi)風(fēng)險(xiǎn)。靜安區(qū)專(zhuān)業(yè)性下一代防火墻優(yōu)勢(shì)
隨著國(guó)內(nèi)不少行業(yè)技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓?zhuān)夹g(shù)咨詢(xún),技術(shù)服務(wù)的成長(zhǎng)演變并與國(guó)際市場(chǎng)密切接軌,市場(chǎng)對(duì)專(zhuān)業(yè)、**、及時(shí)、獨(dú)到的內(nèi)容分析需求日益增強(qiáng)。以用戶(hù)為中心進(jìn)行精細(xì)化運(yùn)營(yíng),提升用戶(hù)閱讀體驗(yàn)和內(nèi)容獲取效率,成為了各個(gè)行業(yè)的轉(zhuǎn)型焦點(diǎn)。近日,不斷有訊號(hào)傳出,商務(wù)服務(wù)將迎來(lái)一波新的爆發(fā)期。但是,在商務(wù)服務(wù)迎來(lái)新的爆發(fā)期的同時(shí)我們又不能忽視商務(wù)服務(wù)的弊端,所以不少人都對(duì)此抱有懷疑態(tài)度。大批品牌商紛紛涌入這個(gè)行業(yè),并非是這個(gè)行業(yè)之幸,因?yàn)椴还軅鹘y(tǒng)型有限責(zé)任公司(自然)還是現(xiàn)代型的,都避不開(kāi)一個(gè)問(wèn)題那就是“商業(yè)模式大同小異”會(huì)員分銷(xiāo)的方式進(jìn)行發(fā)展。這對(duì)自有流量和選品能力都提出了極高的要求。作為中國(guó)優(yōu)先的加工提供商,自成立以來(lái),始終專(zhuān)注于企業(yè)的服務(wù)市場(chǎng),建立了優(yōu)先的技術(shù)和服務(wù)能力,全力打造數(shù)字時(shí)代下的創(chuàng)新產(chǎn)品,幫助客戶(hù)加速管理和業(yè)務(wù)的模式轉(zhuǎn)型,實(shí)現(xiàn)客戶(hù)價(jià)值,完成行業(yè)與市場(chǎng)增長(zhǎng)。靜安區(qū)專(zhuān)業(yè)性下一代防火墻優(yōu)勢(shì)
上海黑象信息科技有限公司是一家信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。信息、計(jì)算機(jī)、電子、網(wǎng)絡(luò)科技領(lǐng)域內(nèi)的技術(shù)開(kāi)發(fā)、技術(shù)轉(zhuǎn)讓、技術(shù)咨詢(xún)和技術(shù)服務(wù),企業(yè)管理咨詢(xún),商務(wù)信息咨詢(xún),市場(chǎng)營(yíng)銷(xiāo)策劃,設(shè)計(jì)、制作各類(lèi)廣告,計(jì)算機(jī)軟件及輔助設(shè)備、電子產(chǎn)品、工藝禮品(象牙及其制品除外)的銷(xiāo)售。的公司,是一家集研發(fā)、設(shè)計(jì)、生產(chǎn)和銷(xiāo)售為一體的專(zhuān)業(yè)化公司。黑象擁有一支經(jīng)驗(yàn)豐富、技術(shù)創(chuàng)新的專(zhuān)業(yè)研發(fā)團(tuán)隊(duì),以高度的專(zhuān)注和執(zhí)著為客戶(hù)提供技術(shù)開(kāi)發(fā),技術(shù)轉(zhuǎn)讓?zhuān)夹g(shù)咨詢(xún),技術(shù)服務(wù)。黑象致力于把技術(shù)上的創(chuàng)新展現(xiàn)成對(duì)用戶(hù)產(chǎn)品上的貼心,為用戶(hù)帶來(lái)良好體驗(yàn)。黑象始終關(guān)注商務(wù)服務(wù)市場(chǎng),以敏銳的市場(chǎng)洞察力,實(shí)現(xiàn)與客戶(hù)的成長(zhǎng)共贏。