网络防御-内容安全

目录

  • 内容安全
    • IAE引擎
    • DFI和DPI技术 --- 深度检测技术
      • DPI --- 深度包检测技术
      • DFI --- 深度流检测技术
  • 入侵防御(IPS)
    • 入侵检测的方法
      • 异常检测
      • 误用检测
    • 签名
    • ID --- 签名的标识
    • 检测范围

内容安全

攻击可能只是一个点,防御需要全方面进行

IAE引擎

在这里插入图片描述

DFI和DPI技术 — 深度检测技术

在这里插入图片描述

DPI — 深度包检测技术

DPI — 深度包检测技术 — 主要针对完整的数据包(数据包分片,分段需要重组),之后对
数据包的内容进行识别。(应用层)
在这里插入图片描述

  1. 基于“特征字”的检测技术 — 最常用的识别手段,基于一些协议的字段来识别特
    征。
    在这里插入图片描述

  2. 基于应用网关的检测技术 — 有些应用控制和数据传输是分离的,比如一些视频流。
    一开始需要TCP建立连接,协商参数,这一部分我们称为信令部分。之后,正式传输数
    据后,可能就通过UDP协议来传输,流量缺失可以识别的特征。所以,该技术就是基于
    前面信令部分的信息进行识别和控制。

  3. 基于行为模式的检测技术 — 比如我们需要拦截一些垃圾邮件,但是,从特征字中很
    难区分垃圾邮件和正常邮件,所以,我们可以基于行为来进行判断。比如,垃圾邮件可
    能存在高频,群发等特性,如果出现,我们可以将其认定为垃圾邮件,进行拦截,对IP
    进行封锁。

DFI — 深度流检测技术

DFI — 深度流检测技术— 一种基于流量行为的应用识别技术。这种方法比较适合判断P2P流
量。
在这里插入图片描述

结论:

  1. DFI仅对流量进行分析,所以,只能对应用类型进行笼统的分类,无法识别出具体的应
    用;DPI进行检测会更加精细和精准;
  2. 如果数据包进行加密传输,则采用DPI方式将不能识别具体的应用,除非有解密 手段;但
    是,加密并不会影响数据流本身的特征,所以,DFI的方式不受影响。

入侵防御(IPS)

IDS — 侧重于风险管理的设备
IPS — 侧重于风险控制的设备

  • IPS的优势:
  1. 实时的阻断攻击;
  2. 深层防护 — 深入到应用层;
  3. 全方位的防护 — IPS可以针对各种常见威胁做出及时的防御,提供全方位的防护;
  4. 内外兼防 — 只要是通过设备的流量均可以进行检测,可以防止发自于内部的攻击。
  5. 不断升级,精准防护

入侵检测的方法

异常检测

异常检测基于一个假定,即用户行为是可以预测的,遵循一致性模式的;
在这里插入图片描述

误用检测

误用检测其实就是创建了一个异常行为的特征库。我们将一些入侵行为记录下来,总结成
为特征,之后,检测流量和特征库进行对比,来发现威胁。
在这里插入图片描述

  • 总结:
  1. 在进行IPS模块检测之前,首先需要重组IP分片报文和TCP数据流; — 增加检测的精准性
  2. 在此之后需要进行应用协议的识别。这样做主要为了针对特定的应用进行对应精细的解
    码,并深入报文提取特征。
  3. 最后,解析报文特征和签名(特征库里的特征)进行匹配。再根据命中与否做出对应预设
    的处理方案。

签名

  • 签名— 针对网络上的入侵行为特征的描述,将这些特征通过HASH后和我们报文进行比对。
  • 签名 — 预定义签名 — 设备上自带的特征库,这个需要我们激活对应的License(许可证)
    后才能获取。 — 这个预定义签名库激活后,设备可以通过连接华为的安全中心进行升级。
  • 自定义签名 — 自己定义威胁特征。
  • 自定义签名和预定义签名可以执行的动作 :
    • 告警 — 对命中签名的报文进行放行,但是会记录再日志中
    • 分区 20240121防御保护寒假班 的第 4 页
    • 阻断 — 对命中签名的报文进行拦截,并记录日志
    • 放行 — 对命中签名的报文放行,不记录日志

在这里插入图片描述
在这里插入图片描述

  • 注意:这里在进行更改时,一定要注意提交,否则配置不生效。修改的配置需要在提交后重启
    模块后生效。

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

ID — 签名的标识

对象 ——服务端,客户端,服务端和客户端

  • 服务端和客户端指的都是身份,一般将发起连接的一端称为客户端,接受连接提供服
    务的称为服务端。
  • 严重性:高,中,低 ,提示——用来标识该入侵行为的威胁程度
    协议
  • 应用程序 ——指攻击报文所使用的协议或应用类型

在这里插入图片描述
在这里插入图片描述

检测范围

  • 报文 ——逐包匹配
  • 消息 ——指基于完整的消息检测,如在TCP交互中,一个完整的请求或应答为一个消
    息。一个消息可能包含多个报文,一个报文也可能包含多个消息。
  • 流 ——基于数据流。
  1. 如果勾选该选项,则下面的“检查项列表”里面的规则将按自上而下,逐一匹配。如果
    匹配到了,则不再向下匹配;
  2. 如果不勾选,则下面所有规则为“且”的关系。

在这里插入图片描述

  • 匹配 ——在对应字段中,包含和后面“值”中内容相同的内容,则匹配成功
  • 前缀匹配 ——在对应字段中,包含和后面“值”中内容相同的内容开头的内容,则匹配成功

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/702822.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2 easy 27. 移除元素

双指针法 复杂度: //给你一个数组 nums 和一个值 val,你需要 原地 移除所有数值等于 val 的元素,并返回移除后数组的新长度。 // // 不要使用额外的数组空间,你必须仅使用 O(1) 额外空间并 原地 修改输入数组。 // // 元素的顺…

【大数据】Flink SQL 语法篇(四):Group 聚合

Flink SQL 语法篇(四):Group 聚合 1.基础概念2.窗口聚合和 Group 聚合3.SQL 语义4.Group 聚合支持 Grouping sets、Rollup、Cube 1.基础概念 Group 聚合定义(支持 Batch / Streaming 任务):Flink 也支持 G…

RCE (Remote ????? execution) --->CTF

看这个标题就知道今天的内容不简单!!!! 那么就来讲一下我们的RCE吧 目录 ​编辑 1. &? |? ||? &&? 2.PHP命令执行函数&& ||"" 1."" &…

6、进程、服务管理

一、进程管理 1.概述 进程是正在执行的程序或命令,每一个进程都独立运行,都有自己的地址空间,并占用一定的系统资源以后开发会遇见: 端口占用出现程序假死、卡死 2.查看系统运行进程 语法 ps 参数ps –a:显示当前终端下的所有…

智能SQL生成:后端技术与LLM的完美结合

文章目录 引言一、什么是大模型二、为什么选择LLM三、开发技术说明四、系统架构说明五、编码实战1. Maven2. 讯飞大模型配置类3. LLM相关的封装4. 编写LLM的service5. 编写controller6. 运行测试 六、总结 引言 本篇文章主要是关于实现一个类似Chat2DB的根据自然语言生成SQL的…

开源工具和框架

目录 开源工具和框架 一、 开源工具和框架 二、开源工具和框架在现代软件开发中的角色 1、基础设施建设: 2、开发效率提升: 3、代码质量保障: 4、技术创新: 三、广泛使用的开源项目分析 3.1、Linux 3.2、Git 3.3、Docke…

【Java程序设计】【C00313】基于Springboot的物业管理系统(有论文)

基于Springboot的物业管理系统(有论文) 项目简介项目获取开发环境项目技术运行截图 项目简介 这是一个基于Springboot的物业管理系统,本系统有管理员、物业、业主以及维修员四种角色权限; 管理员进入主页面,主要功能包…

mybatis总结传参三

十、(不推荐)多个参数-按位置传参 参数位置从 0 开始, 引用参数语法 #{ arg 位置 } , 第一个参数是 #{arg0}, 第二个是 #{arg1} 注意: mybatis-3.3 版本和之前的版本使用 #{0},#{1} 方式, 从 myba…

stream流-> 判定 + 过滤 + 收集

List<HotArticleVo> hotArticleVos hotArticleVoList .stream() .filter(x -> x.getChannelId().equals(wmChannel.getId())).collect(Collectors.toList()); 使用Java 8中的Stream API对一个名为hotArticleVoList的列表进行过滤操作&#xff0c;筛选出符合指定条件…

SQL进阶(三):Join 小技巧:提升数据的处理速度

复杂数据结构处理&#xff1a;Join 小技巧&#xff1a;提升数据的处理速度 本文是在原本sql闯关的基础上总结得来&#xff0c;加入了自己的理解以及疑问解答&#xff08;by GPT4&#xff09; 原活动链接 用到的数据&#xff1a;链接 提取码&#xff1a;l03e 目录 1. 课前小问…

stable-diffusion-webui+sadTalker开启GFPGAN as Face enhancer

接上一篇&#xff1a;在autodl搭建stable-diffusion-webuisadTalker-CSDN博客 要开启sadTalker gfpgan as face enhancer&#xff0c; 需要将 1. stable-diffusion-webui/extensions/SadTalker/gfpgan/weights 目录下的文件拷贝到 :~/autodl-tmp/models/GFPGAN/目录下 2.将G…

Spring Boot Profiles简单介绍

Spring Boot application.properties和application.yml文件的配置 阅读本文之前&#xff0c;请先阅读上面的配置文件介绍。 Spring Boot Profiles是一个用于区分不同环境下配置的强大功能。以下是如何在Spring Boot应用程序中使用Profiles的详细步骤和代码示例。 1. 创…

【openGL教程08】基于C++的着色器(02)

LearnOpenGL - Shaders 一、说明 着色器是openGL渲染的重要内容&#xff0c;客户如果想自我实现渲染灵活性&#xff0c;可以用着色器进行编程&#xff0c;这种程序小脚本被传送到GPU的显卡内部&#xff0c;起到动态灵活的着色作用。 二、着色器简述 正如“Hello Triangle”一章…

鸿蒙开发-UI-图形-绘制几何图形

鸿蒙开发-UI-组件 鸿蒙开发-UI-组件2 鸿蒙开发-UI-组件3 鸿蒙开发-UI-气泡/菜单 鸿蒙开发-UI-页面路由 鸿蒙开发-UI-组件导航-Navigation 鸿蒙开发-UI-组件导航-Tabs 鸿蒙开发-UI-图形-图片 文章目录 前言 一、绘制组件 二、形状视口 三、自定义样式 四、使用场景 总结 前…

贪心算法学习

贪心算法&#xff08;Greedy Algorithm&#xff09;是一种在每一步选择中都采取在当前状态下最好或最优&#xff08;即最有利&#xff09;的选择&#xff0c;从而希望导致结果是全局最好或最优的算法。贪心算法在有最优子结构的问题中尤为有效。然而&#xff0c;要注意的是贪心…

【C++进阶】STL容器--list底层剖析(迭代器封装)

目录 前言 list的结构与框架 list迭代器 list的插入和删除 insert erase list析构函数和拷贝构造 析构函数 拷贝构造 赋值重载 迭代器拷贝构造、析构函数实现问题 const迭代器 思考 总结 前言 前边我们了解了list的一些使用及其注意事项&#xff0c;今天我们进一步深入…

2024年2月16日优雅草蜻蜓API大数据服务中心v1.1.1大更新-UI全新大改版采用最新设计ui·增加心率计算器·退休储蓄计算·贷款还款计算器等数接口

2024年2月16日优雅草蜻蜓API大数据服务中心v1.1.1大更新-UI全新大改版采用最新设计ui增加心率计算器退休储蓄计算贷款还款计算器等数接口 更新日志 前言&#xff1a;本次更新中途跨越了很多个版本&#xff0c;其次本次ui大改版-同步实时发布教程《带9.7k预算的实战项目layuiph…

JavaWeb——006MYSQL(DDLDML)

这里写目录标题 数据库开发-MySQL首先来了解一下什么是数据库。1. MySQL概述1.1 安装1.1.1 版本1.1.2 安装1.1.3 连接1.1.4 企业使用方式(了解) 1.2 数据模型1.3 SQL简介1.3.1 SQL通用语法1.3.2 分类 2. 数据库设计-DDL2.1 项目开发流程2.2 数据库操作2.2.1 查询数据库2.2.2 创…

vscode 设置打开中断的默认工作目录/路径

vscode 设置打开终端的默认工作目录/路径** 文章目录 vscode 设置打开终端的默认工作目录/路径**打开vscode&#xff0c;打开设置UI 或是设置JSON文件&#xff0c;找到相关设置项方式1&#xff1a;通过打开settings.json的UI界面 设置:方式2&#xff1a;通过打开设置settings.j…

ES通用查询页面使用说明

前言:ES语法比较复杂,需要专门的学习,而且查询工具不太友好, 对公司运维人员使用有点困难,所以花了个时间做了一个页面,方便运维人员使用,如下。 也不难,有兴趣的朋友可以私聊发源码。 开发帮助-ES数据查询 搜索 输入要查看的文档索引,文档类型后点【查询】即可 搜…