安全网关网络防勒索病毒技术要点

分类:原创文章 作者:Super User 点击数:12606

一、网络分段

1.1 多网卡安全网关连接并隔离内网

1.2 交换机划分VLAN

二、在线主机+会话状态

2.1 发现异常流量(威胁猎杀),一般是PC后台进程发包:找到可疑源IP所在PC,杀病毒,封USB

三、实时监控

3.1 发现具体流量特征:找到可疑源IP所在PC,杀病毒,封USB

四、会话控制

五、包过滤日志

六、Netflow网络流量监控

七、网络审计

八、DNS日志审计

九、DNS过滤

十、WEB协议过滤

10.1 透明接入过滤HTTP及HTTPS流量

10.2 日志留存:找到可疑源IP所在PC,杀病毒,封USB

十一、WEB内容过滤

11.1 页面关键词过滤

十二、Email内容过滤

12.1 POP3、SMTP内容过滤

十三、IDS/IPS入侵检测与防御

十四、WebDAV文件共享

 安全网关网络防勒索病毒技术要点 思维导图

参考:

中神通UTMWALL-ROM网关OS

大地DNS&URL云控管系统