版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络隔离系统new2022-4-1922022-4-193 网络隔离网络隔离 Network Isolation Network Isolation 协议隔离协议隔离 Protocol Isolation Protocol Isolation Mark Joseph Edwards Mark Joseph Edwards:协议隔离和防火墙不属于同类产品:协议隔离和防火墙不属于同类产品 “Understanding Network Security”Understanding Network Security”2022-4-1942022-4-195IP包, 3层IP包, 3层TCP4层TCP4
2、层5至7层5至7层数据摆渡OSI第七层外隔离网闸隔离网闸 私有协议摆渡内部网络内部网络外部网络外部网络物理、数据链路 1至2层物理、数据链路 1至2层2022-4-1962022-4-197 :/8/scripts/.%c0%af./winnt/system32/cmd.exe?/c+dir+c: :/8/scripts/.%c0%af./winnt/system32/cmd.exe?/c+dir+c:InternetInternal UsersPort 80Web servicesWeb enabled appsIM trafficRich media
3、Internet access43%43%55%43%98%80 HTTP “75的成功针对服务器的攻击是通过应用层完成的,而不是网络层来完成的。2022-4-198 要具有高度的自身安全性 要确保网络之间是隔离的 要保证网间交换的只是应用数据 要对网间的访问进行严格的控制和检查 要在坚持隔离的前提下保证网络畅通和应用透明2022-4-199隔离网闸隔离网闸防火墙防火墙政策归类政策归类安全隔离与信息交换安全隔离与信息交换防火墙防火墙功能定位功能定位安全第一,通信第二安全第一,通信第二通信第一,安全第二通信第一,安全第二硬件体系硬件体系多机系统多机系统单机系统单机系统通信协议通信协议专用私有协议
4、专用私有协议公用协议公用协议安全级别安全级别内外皆防内外皆防防外防外2022-4-1910市场上网闸主要分为两类: u 传统“2+1”结构为基础的网闸u 三机架构的网闸控制台控制台存储存储介质介质外部外部网络网络内部内部网络网络2022-4-1911基于三机系统的安全隔离与信息交换模型基于三机系统的安全隔离与信息交换模型2022-4-1912HelloHello?处理处理连接连接POSTPOST处理处理请求请求 NO NOSorrySorry2022-4-1913HelloHello?处理处理连接连接POSTPOST处理处理请求请求 Yes YesYesYes,You canYou canCo
5、mmandCommandRequestRequest:HelloHello?YesYes,Im here.Im here. Ready Ready2022-4-1914FerryWayFerryWay“2+1”“2+1”主机形态主机形态三机三系统三机三系统二主机二主机+ +摆渡机制摆渡机制防范级别防范级别内外网相同对待内外网相同对待外网危险,内网安全外网危险,内网安全自身安全性自身安全性仲裁系统硬件网络不可达仲裁系统硬件网络不可达仲裁系统硬件网络可达仲裁系统硬件网络可达处理能力处理能力内外端拆封,仲裁端检测内外端拆封,仲裁端检测内外端既拆封又检测内外端既拆封又检测2022-4-1915u 攻击
6、者即使同时获得内外网机的权限,也无法构建不受控数据通道u 内/外端机是内/外网网络协议的终点,网络协议不可延伸u 信息落地,仲裁机对剥离的应用层信息进行安全检查,控制网间传播内容,保护重要资源u 仲裁系统网络协议不可达,自身安全性大大提高2022-4-19162022-4-19171. 管理配置界面提供给系统配置管理员对FerryWay系统进行配置的用户界面。主要功能包括:登录系统设置(设置内外端机IP地址、系统关闭/重启)用户信息应用通道安全策略(HTTP/SMTP/POP3)2. 审计查看界面提供给审计管理员查看和管理FerryWay系统审计信息的用户界面。主要功能包括:登录查看HTTP/
7、SMTP/POP3/系统的审计信息查询指定条件的审计信息导出指定条件的审计信息2022-4-19182022-4-19192022-4-19201.设置内端机 IP 地址 选择“系统”菜单下的“设置”,显示系统设置列表。选择“设置内端机IP地址”,显示设置界面。2.设置外端机 IP 地址选择“系统”菜单下的“设置”,显示系统设置列表。选择“设置外端机IP地址”,显示设置界面。一般要设置默认网关、域名服务器。3.系统关闭或重启选择“系统”菜单下的“关闭/重启”,显示系统关闭/重启界面。关闭或重启整个三机系统。2022-4-1921使用使用“高级高级”,可以设置多个,可以设置多个IPIP地址。地址
8、。2022-4-1922使用使用“高级高级”,可以设置多个,可以设置多个IPIP地址。地址。2022-4-19232022-4-1924选择“用户”菜单下的“所有用户”,显示当前系统中的所有用户列表。包括系统配置管理员和普通用户,但是,无法看到审计管理员。主要功能:1.添加新用户在用户列表的右键菜单中选择“添加”,显示添加新用户界面。2.删除用户选定某一用户,在右键菜单中选择“删除”,确认后,删除选定用户。无法删除系统配置管理员帐号。3.修改用户密码(或修改系统配置管理员的登录密码)选定某一用户,在右键菜单中选择“修改密码”,显示密码修改界面。如果选择了系统配置管理员,则显示修改管理员登录密码
9、界面。2022-4-1925注:用户密码必须是英文字母和数字的组合。注:用户密码必须是英文字母和数字的组合。2022-4-19262022-4-19272022-4-1928选择“应用通道”菜单,显示当前系统中的所有应用通道列表。主要功能:1.添加新应用通道在列表的右键菜单中选择“添加”,显示添加新应用通道界面。应用通道添加后,必须手动启用,并设置“启用类型”为“自动”。2.删除应用通道选定某一应用通道,在右键菜单中选择“删除”,确认后,删除选定应用通道。3.修改应用通道设置选定某一处于“停用”状态的应用通道,在右键菜单中选择“设置”,修改选定应用通道的设置信息。设置界面和添加界面相同。202
10、2-4-19292022-4-19301.应用通道源选择应用通道的方向2.工作模式代理模式:解析客户端请求数据中的主机地址,连接。转发模式:直接将客户端发送的数据转发到指定主机。3.应用类型包括:HTTP、SMTP、POP3、FTP、TELNET、NULL_TCP(自定义通道)4.源机IP地址5.源机端口6.目的机IP地址代理模式无须设置目的机IP地址和端口7.目的机端口8.允许最大连接数9.证书认证2022-4-19312022-4-19322022-4-19332022-4-19341.HTTP应用允许访问主机策略、访问内容审计策略、其他策略(禁止访问文件类型、禁止脚本、禁止查询字串、禁止
11、POST、禁止COOKIE)2.SMTP应用允许主机地址策略、邮件内容审计策略、禁止发件地址策略、禁止收件地址策略、禁止邮件主题策略、其他策略(禁止附件文件类型、禁止脚本、发送邮件大小、病毒扫描)3.POP3应用允许主机地址策略、邮件内容审计策略、禁止发件地址策略、禁止收件地址策略、禁止邮件主题策略、其他策略(禁止附件文件类型、禁止脚本、接收邮件大小、病毒扫描)2022-4-1935设置客户端可以访问的主机地址,并选择使用的应用通道。主机地址支持通配符,如:*,可以访问以结尾的主机;*,则可以访问所有主机。2022-4-1936设置访问内容过滤的关键字。2022-4-19371.禁止访问文件类
12、型输入文件扩展名,以“|”间隔,区分大小写。如:rar|zip|rm2.禁止脚本选择某一一应用通道的禁止脚本策略,选择“设置策略内容”,在设置界面中,选择“是”或 “否”。3.禁止查询字串选择某一一应用通道的禁止查询字串策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。4.禁止POST选择某一一应用通道的禁止POST策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。5.禁止COOKIE选择某一一应用通道的禁止COOKIE策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。2022-4-1938选择菜单“安全策略”-“SMTP应用”-“允许主机地址策略”,显示策
13、略内容列表。 2022-4-1939“允许主机地址”为允许使用的SMTP主机。添加界面如下: 2022-4-1940修改策略内容界面如下: 2022-4-1941除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1942选择菜单“安全策略”-“SMTP应用”-“邮件内容审计策略”,显示策略内容列表。 2022-4-1943即对邮件内容进行过滤的策略。主要是设置过
14、滤关键字。添加界面如下:2022-4-1944修改策略内容的界面如下:2022-4-1945除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1946选择菜单“安全策略”-“SMTP应用”-“禁止发件地址策略”,显示策略内容列表。 2022-4-1947在策略列表的右键菜单中选择“添加”: 2022-4-1948在策略列表中,选定某一策略,在右键菜单中选择“修改
15、”: 2022-4-1949除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1950选择菜单“安全策略”-“SMTP应用”-“禁止收件地址策略”,显示策略内容列表。 2022-4-1951在策略列表的右键菜单中选择“添加”:2022-4-1952在策略列表中,选定某一策略,在右键菜单中选择“修改”:2022-4-1953除了添加、修改策略等功能以外,还提供:删
16、除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1954选择菜单“安全策略”-“SMTP应用”-“禁止邮件主题策略”,显示策略内容列表。 2022-4-1955在策略列表的右键菜单中选择“添加”:2022-4-1956在策略列表中,选定某一策略,在右键菜单中选择“修改”:2022-4-1957除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“D
17、EL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1958包括:禁止附件文件类型策略、禁止脚本策略、发送邮件大小策略。1.禁止附件文件类型输入文件扩展名,以“|”间隔,区分大小写。如:rar|zip|rm2.禁止脚本选择某一应用通道的禁止脚本策略,选择“设置策略内容”,在设置界面中,选择“是”或“否”。3.发送邮件大小选择某一一应用通道的发送邮件大小策略,选择“设置策略内容”,在设置界面中,输入允许发送的邮件大小,单位字节。4.病毒扫描策略选择某一一应用通道的病毒扫描
18、策略,选择“设置策略内容”,在设置界面中,选择病毒扫描引擎。其他策略类型的策略在应用通道添加时自动建立并初始化。可以设置策略的有效性,但无法删除。2022-4-1959选择菜单“安全策略”-“POP3应用”-“允许主机地址策略”,显示策略内容列表。 2022-4-1960“允许主机地址”为允许使用的POP3主机。添加界面如下: 2022-4-1961修改策略内容界面如下: 2022-4-1962除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不
19、起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1963选择菜单“安全策略”-“POP3应用”-“邮件内容审计策略”,显示策略内容列表。 2022-4-1964即对邮件内容进行过滤的策略。主要是设置过滤关键字。添加界面如下:2022-4-1965修改策略内容的界面如下:2022-4-1966除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表
20、2022-4-1967选择菜单“安全策略”-“POP3应用”-“禁止发件地址策略”,显示策略内容列表。 2022-4-1968在策略列表的右键菜单中选择“添加”: 2022-4-1969在策略列表中,选定某一策略,在右键菜单中选择“修改”: 2022-4-1970除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内容列表 2022-4-1971选择菜单“安全策略”-“POP3应用”-“禁止收件地址策略”,显示策略内容列表。 2022-4-1972在策略列表的右键菜单中选择“添加”:2022-4-1973在策略列表中,选定某一策略,在右键菜单中选择“修改”:2022-4-1974除了添加、修改策略等功能以外,还提供:删除策略在策略列表中选定某一策略,在右键菜单中选择“删除”或直接按“DEL”键,确认后,就可以删除选定的策略了。策略生效设置添加的策略,设置为“无效”,则可以暂时不起作用。当需要时,可以再次设置为“有效”,策略生效。刷新策略内
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 全员食品安全基础培训总结课件
- 全员安全培训流程图课件
- 房租讲价技巧话术
- 行政管理考公就业前景解读
- 全体人员安全教育培训课件
- 电商女生就业方向前景
- 光疗介绍教学课件
- 阿迪达斯客服话术
- 光山市食品安全培训课件
- 2025-2026学年统编版九年级道德与法治上学期期末常考题之守望精神家园
- sw水箱施工方案
- 2023-2024学年广东省广州市海珠区八年级(上)期末地理试题及答案
- 旅游策划理论及实务第1章旅游策划导论
- 因犯罪解除劳动合同范本
- 农机买卖合同协议书模板
- 中华人民共和国治安管理处罚法2025修订版测试题及答案
- 无人机应用技术专业认识
- 产品生命周期管理(PLM)方案
- istqb考试题目及答案
- 2025年嫩江市招聘农垦社区工作者(88人)笔试备考试题附答案详解(a卷)
- 展厅空间设计案例
评论
0/150
提交评论