亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

性能破繭,可靠升維 丨 RG-CT7539發布暨醫療國產合規方案分享會
預約直播
無感準入 人物統管 丨 RG-SAM+5.X 新一代高校AI認證平臺發布
預約直播
產品
< 返回主菜單
產品中心
產品
解決方案
< 返回主菜單
解決方案中心
行業
返回主菜單
選擇區域/語言

【網關-E系列】常見熱門高頻問(功能)

發布時間:2024-06-14
點擊量:347

(一)行為管理策略原理是什么?

(1)   為了對數據流進行統一控制,方便用戶配置和管理,設備引入了行為管理策略的概念。通過配置行為管理策略,網關能夠對經過設備的數據流進行有效的控制和管理。
(2)   當網關收到數據報文時,把該報文的方向、源地址、目的地址、協議、端口等信息和用戶配置的策略匹配,決定是否建立這條數據流,并且把這條流和匹配的策略關聯起來,從而確定如何處理該流的后續報文,實現允許、丟棄。對于允許的數據流還可以選擇是否進行應用層業務的相關處理。
(3)   應用層業務處理支持IPS、病毒防護、URL過濾、關鍵字過濾等特性,可以根據防護規則對數據流進行阻斷或告警。沒有匹配I規則的數據流將放行
(4)   在沒有配置任何行為管理策略的情況下,系統默認有一條全any放行的策略,對于經過設備的所有數據流,其缺省策略為直接放行。
(5)   行為管理策略按從上到下順序匹配的原則,只對通過設備的數據流進行處理,對于到設備本身的數據流和設備本身發出的數據流不進行限制。

行為管理配置要點有哪些行為管理策略由三個部分組成:匹配條件(即報文的過濾條件,如源/目的區域、源/目的IP地址、服務、應用等)、處理動作(允許、拒絕)以及內容安全檢查(如IPS、AV)。行為管理配置要點有哪些

  • 匹配條件用于匹配報文的屬性信息,即明確需要對哪些報文進行檢測和處理;多個匹配條件之間是與的關系,即同時滿足多個過濾條件則成功匹配行為管理策略;當存在多個行為管理策略時,將按配置順序逐條向下匹配,直到匹配成功;
  • 匹配成功的報文將會按照處理動作進行轉發(允許)或丟棄并記錄安全日志(拒絕);
  • 若行為管理策略中啟用了內容安全檢查相關功能,那么行為管理策略會將報文轉發給入侵防護、病毒防護、URL過濾等模塊進行內容安全檢查。  匹配URL過濾、關鍵字過濾、入侵防御或防病毒策略的報文將會按照對應的處理動作進行轉發并記錄安全日志(告警)或丟棄(阻斷);未匹配的報文則直接放行。

(二)行為管理配置要點有哪些?

行為管理策略由三個部分組成:匹配條件(即報文的過濾條件,如源/目的區域、源/目的IP地址、服務、應用等)、處理動作(允許、拒絕)以及內容安全檢查(如IPS、AV)
  1. 匹配條件用于匹配報文的屬性信息,即明確需要對哪些報文進行檢測和處理;多個匹配條件之間是與的關系,即同時滿足多個過濾條件則成功匹配行為管理策略;當存在多個行為管理策略時,將按配置順序逐條向下匹配,直到匹配成功;
  2. 匹配成功的報文將會按照處理動作進行轉發(允許)或丟棄并記錄安全日志(拒絕);
  3. 若行為管理策略中啟用了內容安全檢查相關功能,那么行為管理策略會將報文轉發給入侵防護、病毒防護、URL過濾等模塊進行內容安全檢查。  匹配URL過濾、關鍵字過濾、入侵防御或防病毒策略的報文將會按照對應的處理動作進行轉發并記錄安全日志(告警)或丟棄(阻斷);未匹配的報文則直接放行。

(三)行為管理處理模擬運行的應用場景是什么?如何配置?

在日常運維過程中,隨著業務的累加、運維人員的變更等因素,行為管理策略的配置復雜度會越來越高。在運維的中后期,對策略的修訂時,由于配置不當,導致業務中斷的風險也隨著策略的復雜度越來越高。
網關提供了一個虛擬的策略空間,供運維人員對策略的改動做驗證測試,但不影響真實網絡環境中的業務,即模擬空間中的行為管理策略不會對真實業務流量做放行、阻斷的操作。
該功能解決了運維中由于配置不當導致業務中斷等痛點問題,給運維人員提供一個測試驗證環境,從而降低了運維難度和風險,降低運維成本。

【操作步驟】

(1)   點擊[策略配置]>>[行為管理]>>[行為管理]菜單項。

(2)   點擊操作區右上角的<進入模擬空間>按鈕。

(3)   勾選需要模擬運行的策略,點擊<開始模擬運行>,并設置模擬運行時長。

【后續處理】

  在策略模擬空間中,運維人員可以將當前實際生效的安全策略拷貝導入到其中,并對策略做期望的改動。例如,根據業務需求新增、修訂、刪除策略。

  在運維人員驗證確認模擬空間中的安全策略無問題后,便可以將模擬空間中的安全策略導出生效,替換當前的安全策略。

(四)如何實現源NAT?

源NAT即對報文的源地址進行轉換,通過配置NAT轉換策略實現,策略中需要指定源區域、源地址、目的區域、目的地址及轉換后的數據包。

(五)是否支持線路探測?

支持
(六)如何實現源NAT?

源NAT即對報文的源地址進行轉換,通過配置NAT轉換策略實現,策略中需要指定源區域、源地址、目的區域、目的地址及轉換后的數據包。

(七)網關在二次穿越的場景中會不會阻斷TCP會話?

不會。但同一條報文流二次穿越設備時,開啟SYN-FLOOD(DDoS功能)防護會觸發SYN-Cookie二次認證,導致TCP連接無法正常建立。

(八)是否支持端口聚合?

支持。

(九) 如何查看設備的CPU、內存、磁盤等信息?

登錄Web管理界面,在首頁查看設備CPU、內存、磁盤的使用情況。

(十)如何查看設備接口流量?

登錄Web管理界面,點擊[安全監控]>>[流量監控]>> [接口流量]>> [接口流量統計],可以查看接口流量。

(十一)是否支持IPsec VPN ?

支持。

(十二)什么是流量學習?有什么作用?

設備開局配置時,用戶需要分析一段時間的流量日志后,才能梳理出當前網絡中存在的資產。而流量學習功能能夠自動分析流量日志,通過用戶設定的需要分析的資產IP或IP范圍,梳理當前網絡中的資產IP、開放的端口及資產之間的訪問關系呈現給用戶。

(十三)什么是端口掃描?有什么作用?是否支持IPv6?

端口掃描功能可以幫助管理員快速地了解內網服務器的IP及開放的端口信息,并且可根據掃描結果選擇是否生成行為管理策略,以便幫助構建企業內網的安全性。目前不支持IPv6。


返回頂部

收起
文檔AI助手
文檔評價
該資料是否解決了您的問題?
您對當前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復您的問題,您可以留下聯系方式
郵箱
手機號
感謝您的反饋!
請選擇服務項目
關閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務 售后服務
售后服務
意見反饋 意見反饋
意見反饋
更多聯系方式
主站蜘蛛池模板: www国产亚洲精品久久麻豆| 99这里精品| 中日黄色片| 天美麻花果冻视频大全英文版| 91婷婷射| 亚洲超碰在线| 美女乱淫视频| 顶弄怀孕的孕妇高潮h文| 亚洲自拍在线观看| 日本不卡高清视频| 色综合视频| 人妻少妇精品无码专区二区| 日韩xxx视频| 不用播放器av| 青青草在线播放| 最新自拍偷拍| 色.www| 涩视频在线观看| 国产精品成人一区二区| 中文字幕免费高清av| 亚洲国产精品一| 黑人在线播放| 亚洲图片激情小说| 久久色在线播放| 亚洲自拍成人| 欧美黑人一级爽快片淫片高清| 日本大片在线观看| 国产99精品在线观看| 我和两个男人3p高潮| chinese45丰满成熟hd| 日韩在线免费播放| 亚洲视频一区二区在线| 亚洲精品天天| 色哟哟在线播放| 精东传媒在线观看| 久久天堂中文字幕| 亚洲a视频在线| 国产一区二区三区久久久| 国产一级二级| 污污视频网站在线| 黄色片地址| 日韩av不卡在线观看| 综合性色| 亚洲免费av一区二区| 伊人色av| 成人激情片| 国产精品一区网站| 老汉扛起h堕落被稚嫩| 国产三级精品视频| 欧美色图婷婷| 欧美人体视频一区二区三区| 欧美日韩极品| 无码视频一区二区三区| 久久久国产精品x99av| 午夜一级免费| 91视频专区| 色悠悠久| 青青草娱乐在线| 日韩欧美国产高清| 啊啊啊少妇| 亚洲色图日韩| 精品视频一二三区| 日韩色999| 国产第一页在线播放| 天天插天天色| 亚洲 小说区 图片区| 亚洲精品热| 黄色成人av网站| 亚洲精品国偷拍自产在线观看蜜桃| 久久午夜在线| 免费在线观看一区| 超碰人人射| 人妻少妇精品无码专区二区| 日本一级情欲在线观看| 国产一区免费视频| 国产熟女高潮视频| 嫩草发布页| 天天干少妇| 日韩精品一区二区三区丰满| 在线观看欧美视频| 亚洲美女网站| av黄色免费观看| 亚洲精品一级片| 日韩中文字幕在线| 超薄肉色丝袜一区二区| 这里精品| 9.1淫黄大片| 国产高清视频免费观看| 国产高清91| 中文乱码字幕高清一区二区| 国产性猛交xx乱| 日韩欧美国产一区二区三区| 99久精品视频| 亚洲人成电影在线| 黄色电影小说| 黄色亚洲精品| 国产乱淫av| 国产伦精一区二区三区| 国产一区a|