- 讲师:刘萍萍 / 谢楠
- 课时:160h
- 价格 4580 元
特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关
配套通关班送国网在线题库一套
实施实时漏洞分析功能可以通过集中管理平台进行统一配置下发.
实时漏洞分析仅支持TCP协议,不支持UDP协议分析.
FTP与HTTP支持任意端口识别,其他服务仅支持标准端口,如mysql、ssh等服务.
每条分析策略相互独立,若服务器IP组有重叠,则发现的漏洞也会有重复
IPS可以配置开启联动封锁.
IPS防护配置保护服务器和保护客户端规则库是一样的.
IPS中口令暴力破解攻击阈值可以随意设置.
IPS可以防护SQL注入攻击
僵尸网络.
实时漏洞分析.
WEB应用防护.
IPS
"防护服务器:源:全部IP 目的:服务器IP 防护客户端:源:全部IP 目的:客户端IP ".
"防护服务器:源:服务器IP 目的:全部IP 防护客户端:源:全部IP 目的:客户端IP ".
"防护服务器:源:全部IP 目的:服务器IP 防护客户端:源:客户端IP 目的:全部IP".
"防护服务器:源:服务器IP 目的:全部IP 防护客户端:源:客户端IP 目的:全部IP"
IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后拦截",则匹配到该规则的行为会被拦截.
IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为不会被放通.
IPS策略检测攻击后操作设置为拒绝,规则设置为"启用,检测后放行",则匹配到该规则的行为会被拦截.
IPS策略检测攻击后操作设置为允许,规则设置为"启用,检测后拦截",则匹配到该规则的行为不会被放通
DNS洪水攻击手段是DOS攻击的一种.
以窃取目标系统上的机密信息为目的.
导致目前系统无法处理正常用户的请求.
如果目标系统没有漏洞,远程攻击就不可能成功
僵尸网络是控制者(称为Botmaster)出于恶意目的,传播僵尸程序控制大量主机,并通过一对一的命令与控制信道所组成的网络。.
僵尸网络可以用来做DDOS攻击.
僵尸网络可以用来进行路由表投毒.
僵尸网络的检测原理一般可分为:行为特征检测、bot行为仿真以监控和流量数据特征匹配
异常流量.
移动安全.
恶意链接.
木马远控
潜伏阶段-传染阶段-触发阶段-发作阶段.
传染阶段-潜伏阶段-触发阶段-发作阶段.
传染阶段-触发阶段-潜伏阶段-发作阶段.
潜伏阶段-触发阶段-传染阶段-发作阶段
HOST.
COOKIE.
REFERER.
USER-AGENT
应用控制策略能基于服务又能基于应用匹配.
应用控制策略是根据序列号进行从上向下匹配的.
对单个URL过滤最好的方案是通过应用控制策略解决.
基于服务的控制策略,通过匹配数据包的五元组来进行过滤动作,五元组包括:源地址、目的地址、源端口、目的端口、协议号
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
课程专业名称 |
讲师 |
课时 |
查看课程 |
---|
点击加载更多评论>>