首页 | 3C资讯 | DIY频道 | PC频道 | 数码频道 | 笔记本 | 手机频道 | 数字家电 | 商用频道 | E族学堂 | 诚信商盟 | 产品库 | 游戏 | 网店  
报价 CPU | 内存 | 硬盘 | LCD | 数码 | 笔记本 | 手机 | 家电   服务 在线攒机 | 卖场导购 | IT黄页 | 招聘 | 术语解释 | 实用信息  
区域 大连 | 鞍山(海城) | 抚顺 | 本溪 | 丹东 | 锦州 | 营口 | 辽阳 | 阜新 | 葫芦岛 | 吉林省 | 黑龙江省  
  您现在的位置: 3C在线 >> 商用频道 >> 存储安全 >> 资讯 >> 正文         ★★★

Juniper NetScreen的检测与防御
作者:zhq 文章来源:3C在线整理 更新时间:2008-6-19

攻击过程可以是收集信息的探查,也可以是破坏、停用或损害网络或网络资源的攻击。在某些情况下,两种攻击目的之间的区别可能不太清楚。例如,TCP SYN 段的阻塞可能是旨在触发活动主机响应的 IP 地址扫描,也可能是以耗尽网络资源使之不能正常工作为目的的 SYN 泛滥攻击。此外,由于攻击者通常在攻击之前先对目标执行侦查,因而我们可以将收集信息的尝试视为即将来临的攻击的先兆 - 也就是说,它们构成了攻击的第一阶段。因此,术语“攻击”既包括侦查活动,也包括攻击活动,有时不太好区分这两者之间的差别。

Juniper Networks

Juniper Networks 提供了各种区段级和策略级的检测方法和防御机制,以便在所有阶段对抗攻击行为:

l           区段级的 SCREEN 选项

l           区段间、区段内和超区段的策略级的防火墙策略 ( 此处,超区段表示全局策略,不涉及任何安全区段)。

为保护所有连接尝试的安全,Juniper Networks 防火墙使用了一种动态封包过滤方法,即通常所说的状态式检查。使用此方法,防火墙在 IP 封包和 TCP 片段包头中记入各种不同的信息单元 - 源和目的 IP 地址、源和目的端口号,以及封包序列号 - 并保持穿越防火墙的每个 TCP 会话和伪 UDP 会话的状态。( 设备也会根据变化的元素,如动态端口变化或会话终止,来修改会话状态)。当响应的 TCP 封包到达时,设备会将其包头中包含的信息与检查表中储存的相关会话的状态进行比较。

如果相符,允许响应封包通过防火墙。如果不相符,则丢弃该封包。

ScreenOS SCREEN 选项用于保护区段的安全,具体做法是先检查要求经过绑定到该区域的某一接口的所有连接尝试,然后予以准许或拒绝。然后防火墙应用防火墙策略,在这些策略中,可能包含针对通过 SCREEN 过滤器的信息流的内容过滤和入侵检测及防护 (IDP) 组件。

Juniper Networks 防火墙提供以下各组防御机制:

l         􀂄 侦查威慑

n         􀂄 IP 地址扫描

n         􀂄 端口扫描

n         􀂄 操作系统探查

n         􀂄 逃避技术

l         􀂄 内容监视和过滤

n         􀂄 碎片重组

n         􀂄 防病毒扫描

n         􀂄 反垃圾邮件过滤

n         􀂄 Web 过滤

l         􀂄 深入检查

n         􀂄 状态式签名

n         􀂄 协议异常

n         􀂄 HTTP 组件的点状封锁

l         􀂄 拒绝服务 (DoS) 攻击防御

n         􀂄 防火墙 DoS 攻击

u       􀂉 会话表泛滥

u       􀂉 SYN-ACK-ACK 代理泛滥

n         􀂄 网络 DoS 攻击

u       􀂉 SYN 泛滥

u       􀂉 ICMP 泛滥

u       􀂉 UDP 泛滥

n         􀂄 与操作系统相关的 DoS 攻击

u       􀂉 Ping of death

u       􀂉 Teardrop 攻击

u       􀂉 WinNuke

l         􀂄 可疑封包属性

n         􀂄 ICMP 碎片

n         􀂄 大的 ICMP 封包

n         􀂄 坏的 IP 选项

n         􀂄 未知协议

n         􀂄 IP 封包碎片

n         􀂄 SYN 碎片

  ScreenOS 网络保护设置在两个级别工作: 安全区域和策略。Juniper Networks 防火墙在安全区域级执行侦查威慑和 DoS 攻击防御。在内容监视和过滤区域中,防火墙在区域级应用碎片重组,在策略级执行防病毒 (AV) 扫描和“统一资源定位器”(URL) 过滤。设备在策略级应用 IDP,但对 HTTP 组件的检测和封锁除外,这些活动在区域级发生。区域级防火墙设置是 SCREEN 选项。在策略中设置的网络保护选项是该策略的一个组成部分。


编辑推荐
  想了解更多IT产品最精确报价,请点击进入:报价中心
  想了解更多IT产品、市场资讯,请点击进入:3C资讯
  想了解更多的卖场商家信息,寻找钟意的IT产品,请进入:卖场导购
  想了解更多、更全的IT产品代理商信息,请进入:会员中心
  想了解更多的星座趣事、爆笑网文,请进入:3C-E乐
  想了解更多的三好趣闻、结交更多的朋友,请进入:3C社区
  想了解更多的渠道信息,拓展渠道市场,尽在东北IT黄页
  如果你有信息想要发布或想与网站合作,请拨打:024-62112212-229;如果您有新闻事件或产品信息的线索,请EMAIL:3Conline.lx#163.com或拨打3C在线资讯热线:024-23913733转247;如果您对3C在线及相应的内容有什么意见、建议,请EMAIL: 3Conline.oylx#163.com;(请将#换成@)

  免责声明:如对3C在线所转载文章有任何异议,请与文章出处媒体联系,谢谢合作!

  欢迎加入3C在线QQ群:
  DIY配件群-35705960;数码产品群-42627157; IT型男索女秀-31092009;手机 家电-32423524
  
PC、笔记本群-43806406; 游戏及周边群-26613906;IT碰碰吧-34803923; 吃喝玩乐群-33938656; 
  
东北经销商群-37139061; 二手论坛-14127773;打印、耗材群-43806252;产品报价更新-35642202
  周边城市会员-33074066
文章录入:zhangqun    责任编辑:zhangqun 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      最新推荐  
     
      相关文章  
      没有相关文章
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     旅之星G3不到千元
     五一买纽曼MP3 得4999元现金…
     诚招辽宁省内柯达数码产品核…
     电脑商500强东北区热招
    热门文章
    · [办公设备] 科密ID(IC)考勤
    · [办公设备] 松下最新交互式
    · [ 考勤机 ] 中控多款彩屏指
    · [网络产品] 不到90 七款最
    · [解决方案] 宽带变窄带 电
    · [解决方案] 共享上网 4种宿
    · [商讯] 倾力创新 专业品质
    · [办公设备] 全民普及电脑 
    · [解决方案] 下载更顺畅 打
    · [解决方案] 掌握Ping命令 
    热门图文

    [办公设备] 科密ID(IC)考勤、指纹考勤机

    [ 考勤机 ] 中控多款彩屏指纹考勤机火热

    [网络产品] 不到90 七款最便宜路由器导

    [解决方案] 共享上网 4种宿舍宽带接入方
    友情推荐
    ·asus路由器
    ·金浪路由器
    ·联想路由器
    ·实达路由器
    ·迈普路由器
    ·网达路由器
    ·万林克路由器
    ·华硕路由器108
    ·vanlink路由器
    ·联想天工路由器
    | 关于本站 | 设为首页 | 加入收藏 | 广告服务 | 友情链接 | 版权申明 | 在线留言 |
    [本站网络实名、通用网址:3C在线、东北电脑网] [本站中文域名:3C在线.cn3C在线.com] ICP证:辽B-2-4-20050132
    广告代理:辽宁新概念广告信息传播中心 电话:024-62112212  Copyright 3Conline.net 2005-2007 all right reserved.
    意见反馈 意见反馈 业务合作 业务合作 在线投稿 在线投稿