资源预览内容
第1页 / 共86页
第2页 / 共86页
第3页 / 共86页
第4页 / 共86页
第5页 / 共86页
第6页 / 共86页
第7页 / 共86页
第8页 / 共86页
第9页 / 共86页
第10页 / 共86页
亲,该文档总共86页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
网络隔离系统new隔离技术隔离技术隔离的概念隔离的概念隔离技术的发展隔离技术的发展隔离网闸原理隔离网闸原理产品介绍产品介绍隔离网闸与防火墙区别比较隔离网闸与防火墙区别比较隔离网闸产品分类隔离网闸产品分类FerryWayFerryWay三机系统模型三机系统模型三机与二机区别比较三机与二机区别比较FerryWayFerryWay的技术特点的技术特点FerryWayFerryWay管理配置管理配置管理端软件管理端软件审计端软件审计端软件内内容容目目录录2022/3/192隔离的概念隔离的概念 网络隔离 Network Isolation 协议隔离 Protocol Isolation Mark Joseph Edwards:协议隔离和防火墙不属于同类产品 “Understanding Network Security”2022/3/193隔离技术的发展隔离技术的发展2022/3/194IP包,3层IP包,3层TCP4层TCP4层5至7层5至7层数据摆渡OSI第七层外隔离网闸 私有协议摆渡隔离网闸原理隔离网闸原理内部网络外部网络物理、数据链路 1至2层物理、数据链路 1至2层2022/3/195隔离技术隔离技术隔离的概念隔离的概念隔离技术的发展隔离技术的发展隔离网闸原理隔离网闸原理产品介绍产品介绍隔离网闸与防火墙区别比较隔离网闸与防火墙区别比较隔离网闸产品分类隔离网闸产品分类FerryWayFerryWay三机系统模型三机系统模型三机与二机区别比较三机与二机区别比较FerryWayFerryWay的技术特点的技术特点FerryWayFerryWay管理配置管理配置管理端软件管理端软件审计端软件审计端软件内内容容目目录录2022/3/196 :/10.74.16.88/scripts/.%c0%af./winnt/system32/cmd.exe?/c+dir+c:InternetInternal UsersPort 80Web servicesWeb enabled appsIM trafficRich mediaInternet access43%43%55%43%98%80 HTTP “75的成功针对服务器的攻击是通过应用层完成的,而不是网络层来完成的。网络攻击分析网络攻击分析2022/3/197隔离技术需具备的安全要点隔离技术需具备的安全要点 要具有高度的自身安全性 要确保网络之间是隔离的 要保证网间交换的只是应用数据 要对网间的访问进行严格的控制和检查 要在坚持隔离的前提下保证网络畅通和应用透明2022/3/198与防火墙的主要区别与防火墙的主要区别隔离网闸防火墙政策归类安全隔离与信息交换防火墙功能定位安全第一,通信第二通信第一,安全第二硬件体系多机系统单机系统通信协议专用私有协议公用协议安全级别内外皆防防外2022/3/199网闸的分类网闸的分类市场上网闸主要分为两类: u 传统“2+1”结构为基础的网闸u 三机架构的网闸控制台存储介质外部网络内部网络2022/3/1910基于三机系统的安全隔离与信息交换模型FerryWayFerryWay系统模型系统模型2022/3/1911FerryWayFerryWay三机系统原理三机系统原理Hello?处理连接POST处理请求 NOSorry2022/3/1912FerryWayFerryWay三机系统原理三机系统原理Hello?处理连接POST处理请求 YesYes,You canCommandRequest:Hello?Yes,Im here. Ready2022/3/1913三机与二机区别三机与二机区别FerryWay“2+1”主机形态三机三系统二主机+摆渡机制防范级别内外网相同对待外网危险,内网安全自身安全性仲裁系统硬件网络不可达仲裁系统硬件网络可达处理能力内外端拆封,仲裁端检测内外端既拆封又检测2022/3/1914u 攻击者即使同时获得内外网机的权限,也无法构建不受控数据通道u 内/外端机是内/外网网络协议的终点,网络协议不可延伸u 信息落地,仲裁机对剥离的应用层信息进行安全检查,控制网间传播内容,保护重要资源u 仲裁系统网络协议不可达,自身安全性大大提高三机模型的特点和优势三机模型的特点和优势2022/3/1915隔离技术隔离技术隔离的概念隔离的概念隔离技术的发展隔离技术的发展隔离网闸原理隔离网闸原理产品介绍产品介绍隔离网闸与防火墙区别比较隔离网闸与防火墙区别比较隔离网闸产品分类隔离网闸产品分类FerryWayFerryWay三机系统模型三机系统模型三机与二机区别比较三机与二机区别比较FerryWayFerryWay的技术特点的技术特点FerryWayFerryWay管理配置管理配置管理端软件管理端软件审计端软件审计端软件内内容容目目录录2022/3/19161. 管理配置界面提供给系统配置管理员对FerryWay系统进行配置的用户界面。主要功能包括:登录系统设置(设置内外端机IP地址、系统关闭/重启)用户信息应用通道安全策略(HTTP/SMTP/POP3) 2. 审计查看界面提供给审计管理员查看和管理FerryWay系统审计信息的用户界面。主要功能包括:登录查看HTTP/SMTP/POP3/系统的审计信息查询指定条件的审计信息导出指定条件的审计信息2022/3/19172022/3/19182022/3/19191.设置内端机 IP 地址 选择“系统”菜单下的“设置”,显示系统设置列表。选择“设置内端机IP地址”,显示设置界面。2.设置外端机 IP 地址选择“系统”菜单下的“设置”,显示系统设置列表。选择“设置外端机IP地址”,显示设置界面。一般要设置默认网关、域名服务器。3.系统关闭或重启选择“系统”菜单下的“关闭/重启”,显示系统关闭/重启界面。关闭或重启整个三机系统。2022/3/1920使用“高级”,可以设置多个IP地址。2022/3/1921使用“高级”,可以设置多个IP地址。2022/3/19222022/3/1923选择“用户”菜单下的“所有用户”,显示当前系统中的所有用户列表。包括系统配置管理员和普通用户,但是,无法看到审计管理员。主要功能:1.添加新用户在用户列表的右键菜单中选择“添加”,显示添加新用户界面。2.删除用户选定某一用户,在右键菜单中选择“删除”,确认后,删除选定用户。无法删除系统配置管理员帐号。3.修改用户密码(或修改系统配置管理员的登录密码)选定某一用户,在右键菜单中选择“修改密码”,显示密码修改界面。如果选择了系统配置管理员,则显示修改管理员登录密码界面。2022/3/1924注:用户密码必须是英文字母和数字的组合。2022/3/19252022/3/19262022/3/1927选择“应用通道”菜单,显示当前系统中的所有应用通道列表。主要功能:1.添加新应用通道在列表的右键菜单中选择“添加”,显示添加新应用通道界面。应用通道添加后,必须手动启用,并设置“启用类型”为“自动”。2.删除应用通道选定某一应用通道,在右键菜单中选择“删除”,确认后,删除选定应用通道。3.修改应用通道设置选定某一处于“停用”状态的应用通道,在右键菜单中选择“设置”,修改选定应用通道的设置信息。设置界面和添加界面相同。2022/3/19282022/3/19291.应用通道源选择应用通道的方向2.工作模式代理模式:解析客户端请求数据中的主机地址,连接。转发模式:直接将客户端发送的数据转发到指定主机。3.应用类型包括:HTTP、SMTP、POP3、FTP、TELNET、NULL_TCP(自定义通道)4.源机IP地址5.源机端口6.目的机IP地址代理模式无须设置目的机IP地址和端口7.目的机端口8.允许最大连接数9.证书认证2022/3/19302022/3/19312022/3/19322022/3/19331.HTTP应用允许访问主机策略、访问内容审计策略、其他策略(禁止访问文件类型、禁止脚本、禁止查询字串、禁止POST、禁止COOKIE)2.SMTP应用允许主机地址策略、邮件内容审计策略、禁止发件地址策略、禁止收件地址策略、禁止邮件主题策略、其他策略(禁止附件文件类型、禁止脚本、发送邮件大小、病毒扫描)3.POP3应用允许主机地址策略、邮件内容审计策略、禁止发件地址策略、禁止收件地址策略、禁止邮件主题策略、其他策略(禁止附件文件类型、禁止脚本、接收邮件大小、病毒扫描)2022/3/1934设置客户端可以访问的主机地址,并选择使用的应用通道。主机地址支持通配符,如:*,可以访问以结尾的主机;*,则可以访问所有主机。2022/3/1935设置访问内容过滤的关键字。2022/3/19361.禁止访问文件类型输入文件扩展名,以“|”间隔,区分大小写。如:rar|zip|rm2.禁止脚本选择某一一应用通道的禁止脚本策略,选择“设置策略内容”,在设置界面中,选择“是”或 “否”。3.禁止查询字串选择某一一应用通道的禁止查询字串策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。4.禁止POST选择某一一应用通道的禁止POST策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。5.禁止COOKIE选择某一一应用通道的禁止COOKIE策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。2022/3/1937选择菜单“安全策略”-“SMTP应用”-“允许主机地址策略”,显示策略内容列表。 2022/3/1938“允许主机地址”为允许使用的SMTP主机。添加界面如下: 2022/3/1939修改策略内容界面如下: 2022/3/1940除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022/3/1941选择菜单“安全策略”-“SMTP应用”-“邮件内容审计策略”,显示策略内容列表。 2022/3/1942即对邮件内容进行过滤的策略。主要是设置过滤关键字。添加界面如下:2022/3/1943修改策略内容的界面如下:2022/3/1944除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022/3/1945选择菜单“安全策略”-“SMTP应用”-“禁止发件地址策略”,显示策略内容列表。 2022/3/1946在策略列表的右键菜单中选择“添加”: 2022/3/1947在策略列表中,选定某一策略,在右键菜单中选择“修改”: 2022/3/1948除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022/3/1949选择菜单“安全策略”-“SMTP应用”-“禁止收件地址策略”,显示策略内容列表。 2022/3/1950在策略列表的右键菜单中选择“添加”:2022/3/1951在策略列表中,选定某一策略,在右键菜单中选择“修改”:2022/3/1952除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022/3/1953选择菜单“安全策略”-“SMTP应用”-“禁止邮件主题策略”,显示策略内容列表。 2022/3/1954在策略列表的右键菜单中选择“添加”:
网站客服QQ:2055934822
金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号