- 1、本文档共57页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
校园网络安全 还要制定其他规则来加强安全的程度: 数据包状态检测过滤 能够根据数据包的源地址、目标地址、协议类型、源端口、目标端口以及网络接口等数据包进行控制,而且能够记录数据包通过防火墙的连接状态,直接对分组里的数据进行处理。 TCP/UDP地址映射、端口映射 通过地址或者端口映射,可以使对外服务器使用保留的IP地址。同时把对外服务器的地址映射到防火墙的外端口地址。 NAT转换 内部用户对外访问的时候,可以通过NAT转换,这样可以保证内网用保留的IP地址,同时又隐藏了内部网络的拓扑结构,保证了内网的安全。 校园网络安全 恶意的互联网用户可能对对外服务器进行各种各样的攻击,通过在防火墙上设置相应的规则,可以抵御或者阻止这些攻击。例如: 抗DOS/DDOS攻击 通过在防火墙上进行规则设置,规定防火墙在单位时间内接到同一个地址的TCP全连接、半连接的最大数量,如果超出,便认为是DOS/DDOS攻击。 防止入侵者扫描 F300通过设置规则——如果发现外部有某台计算机在单位时间内与内部某台服务器或者主机建立多个连接,便认为是扫描行为,断定这个连接,以此防止入侵者的扫描行为。 校园网络安全 防止源路由攻击 源路由攻击是指黑客抓到数据包后,改变数据包中的路由选项,把数据包路由到它可以控制的路由器上,进行路由欺骗或者得到该数据包的返回信息。 通过在防火墙上配置规则,禁止TCP/IP数据包中的源路由选项,防止源路由攻击。 防止IP碎片攻击 IP碎片攻击是指黑客把一个攻击数据包分成多个数据据包,以隐藏该数据包的攻击特征。 F300防火墙在进行检查之前必须将IP分片重组为一个IP报文,而且这个报文必须具有一个最小长度以包含必要的信息以供检查,以此防止IP碎片攻击。 校园网络安全 阿姆瑞特防火墙功能特点 高效安全的体系架构 先进的安全检测技术 为高级解决方案设计的多接口和灵活路由 智能化的QOS/COS保障 有效降低用户TCO(整体拥有成本) 高可用性、高可靠性 图形化的管理功能,帮助用户迅速部署管理控制策略 校园网络安全 设计与部署——防病毒系统 我们在选择防病毒解决方案时主要考虑用户以下几个方面的需求: 拥有全球最尖端的反病毒技术,能够提供最高的病毒检出率 每日自动更新病毒代码库 高质量恢复染毒文件 提供全自动的病毒防护策略 提供对未知病毒的检测和查杀 提供及时的系统和数据修复 提供对电子邮件的病毒检测、查杀和恢复 所以我们选择了卡巴斯基 校园网络安全 卡巴斯基Windows服务器反病毒产品 提供两层保护:用扫描器检查保存数据的地方,扫描器既可以根据需要随时运行,也可以按照计划任务执行,病毒监视器实时对所有被使用中的文件(打开,关闭)进行监控。 软件特征: 完整的防病毒工具 病毒警报通知 隔离染毒文件 集中安装和管理 校园网络安全 卡巴斯基客户端反病毒组件 采用第二代启发式代码分析技术、iChecker 实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,具有许多卓越的功能。 软件特征: 实时的有效保护 电子邮件的反病毒过滤 保护数据存储空间的安全性 独特的捕捉脚本病毒技术 集中式的安装和管理 自动更新病毒数据库 万能的启动系统 校园网络安全 卡巴斯基反病毒集中控制管理工具 专供网络管理员和防病毒负责人使用的管理工具。应用此管理工具可安装、配置和更新卡巴斯基反病毒产品。特别在病毒爆发时,从管理控制台可同时对网络内所有工作站进行保护。 通过Kaspersky Administration Kit,管理员可以实现: 远程管理网络中工作站防病毒软件的配置 远程安装(部署)工作站的防病毒软件 可远程立即或在预定时间启动对客户端的扫描 自动更新工作站的病毒定义数据库 可接收网络内防病毒事件累积报告
您可能关注的文档
最近下载
- 物业保安军训标准--队列.doc
- 广东省中小学教育创新成果奖评奖申请表及申报说明.doc
- 环境影响评价报告公示:年产4亿平方米锂电池专用湿法隔膜和改性涂覆隔膜项目环评报告.doc VIP
- 兵器工业集团第十一届职业技能竞赛数控铣工理论试题库资料-下(多选、判断题汇总).pdf VIP
- 徐州工程学院2010届毕业生生源信息一览表.xls VIP
- 秃鸡散_千金卷二十_方剂加减变化汇总.doc
- 市政道路施工与质量验收规范.pdf
- 医院护理品管圈成果汇提高糖尿病住院患者口服降糖药的正确率完整版本PPT易修改.pptx
- 工程已完工补签施工合同模板.docx VIP
- 2024年新版员工安全生产应知应会手册.pptx
文档评论(0)