防洪墙的安全内容检测+http请求头

1、华为的IAE引擎:内部工作过程

IAE引擎主要是针对2-7层进行一个数据内容的检测

--1、深度检测技术           (DPI和DPF是所有内容检测都必须要用到的技术)

---1、DPI--深度包检测,针对完整的数据包,进行内容的识别和检测

1、基于特征子的检测技术

2、基于应用网关的检测技术

有些应用控制和数据是分离的,比如一些视频流。有些视频流有两个连接,刚开始建立的tcp连接是用来传输一些参数(和ftp一样),这部分我们称为信令部分。之后传输数据用的连接是udp的;因为udp是没有可以识别的特征,但是本身这个视频应用在传输数据的时候会携带他们事先商量好的参数,所以我们在面对udp协议传输的数据,可以根据他们开始协商的参数进行识别和控制;

3、基于行为模式的检测技术

---2、DFI ---深度流检测 ,---看名字都知道肯定是对数据流进行检测的技术;

基于流的检测可以通过这些特征进行一个区别,这里只是简单的举了两个流的例子,并不是只有者两个两个流;

--2、IPS ---入侵防御

侧重于风险控制的设备,可以在发现风险的同时,处理问题。需要串联部署在网络中;

IPS设备优势:

1、实时阻断,因为是防御系统,不只是检测,还可以进行防御

2、深层防护,可以深入到应用层,进行精准的威胁识别;

3、全方位的防护

4、内外兼防

5、不断升级,精准防护

--3、IDS---入侵检测

        侧重于风险管理的设备,仅仅只能进行监控,但是不能直接处理,--- 存在滞后性;因为检测出来了还需要通知能够处理这个问题的系统进行一个处理

--4、入侵检测的方法

1、异常检测,这种检测时基于一个假定,如:系统会先观测出用户的规律,然后计入数据库中,之后如果用户做出的行为和之前观察出来的规律相差太多检测机制就会被触发;

2、误用检测:创建一个异常特征库,将入侵行为的特征记录下来,记录签名,之后,根据到达的流量特征和签名进行对比,判断是否存在异常

签名:将异常行为的特征记录下来,进行hash;

---在防火墙中实现入侵检测的方法:1、首先在防火墙中创建一个签名,也可以用系统已经定义好了的签名;

2、再在入侵防御那里将签名和入侵防御配置文件进行绑定

3、最后在安全策略里面将入侵防御配置文件进行绑定;

这样安全策略匹配上的流量就会进行一个入侵检测了;

--注意:绑定有入侵防御配置文件的安全策略必须能够被匹配上才会对流量进行一个检测控制,如果匹配不上就别谈对流量内容进行检测了;所以要注意绑定有入侵检测配置文件的安全策略;

--5、AV(反病毒)

防病毒侧重于文件以及邮件中病毒的查杀

病毒的分类

2、病毒的杀链

其中我们就拿蠕虫举例吧

1、蠕虫病毒是从一个计算机上自我拷贝传染到其他计算机上的恶意程序

2、

3、我们常说的病毒/木马其实不是一个东西,其网络中的恶意程序主要分为三类

4、一般会经常被病毒利用的协议

病毒经常是在附件里面,所以ftp这些协议是被病毒利用的非常多的

5、URL过滤

我们平常的病毒都是通过漏洞进行一个攻击的,其中我们早期的url也是有着巨大的漏洞的

---url的过滤过程

---1、白名单:放行/下一步

---2、黑名单:阻断/下一步

6、http的请求头

referer:用户已经到达当前请求的页面时,这个参数的值就是,用户是从哪个网站过来的

补充:

1、防火墙的组网:就是通过防火墙将网络进行一个管理,让网络更加灵活、更加安全;

2、所有内容安全内容检测都需要用到的技术:DPI,DFI

3、消息:一次完整的请求应答,我们称之为消息

4、http常见状态码:

101:服务器应客户端切换协议的请求,对协议进行切换

200:请求成功

301:永久性定向

302:临时性重定向

400:客户端请求的语法有错

403:服务器禁止访问,权限问题

404:服务器无法根据客户端的请求找到资源

500:服务端错误

--------------大学之路漫漫,愿你每一步都坚定有力。

                 在知识的海洋中畅游,在友谊的天空下翱翔。

                 我们顶峰相见!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/872904.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数据分析01——系统认识数据分析

1.数据分析的全貌 1.1观测 1.1.1 观察 (1)采集数据 a.采集数据:解析系统日志 当你在看视频的时候———就会产生日志———解析日志———得到数据 b.采集数据:埋点获取新数据(自定义记录新的信息) 日志…

【Vue】Vue3 安装 Tailwind CSS 入门

初始化 Vue 3 项目 npm install -g vue/cli vue create my-project安装 Tailwind CSS 进入你的项目目录,然后安装 Tailwind CSS 和其依赖项: npm install -D tailwindcss postcss autoprefixer配置 PostCSS Tailwind CSS 需要通过 PostCSS 进行处理。…

Python酷库之旅-第三方库Pandas(029)

目录 一、用法精讲 74、pandas.api.interchange.from_dataframe函数 74-1、语法 74-2、参数 74-3、功能 74-4、返回值 74-5、说明 74-6、用法 74-6-1、数据准备 74-6-2、代码示例 74-6-3、结果输出 75、pandas.Series类 75-1、语法 75-2、参数 75-3、功能 75-4…

牛客 7.13 月赛(留 C逆元 Ddp)

B-最少剩几个?_牛客小白月赛98 (nowcoder.com) 思路 奇数偶数 奇数;奇数*偶数 奇数 所以在既有奇数又有偶数时,两者结合可以同时删除 先分别统计奇数,偶数个数 若偶个数大于奇个数,答案是偶个数-奇个数 若奇个数…

六边形动态特效404单页HTML源码

源码介绍 动态悬浮的六边形,旁边404文字以及跳转按钮,整体看着像科技二次元画风,页面简约美观,可以做网站错误页或者丢失页面,将下面的代码放到空白的HTML里面,然后上传到服务器里面,设置好重定向即可 效果预览 完整源码 <!DOCTYPE html> <html><head…

PyCharm查看文件或代码变更记录

背景&#xff1a; Mac笔记本上有一个截图的定时任务在运行&#xff0c;本地Python使用的是PyCharm IDE&#xff0c;负责的同事休假&#xff0c;然后定时任务运行的结果不符合预期&#xff0c;一下子不知道问题出现在哪里。 定位思路&#xff1a; 1、先确认网络、账号等基本的…

Qt 快速保存配置的方法

Qt 快速保存配置的方法 一、概述二、代码1. QFileHelper.cpp2. QSettingHelper.cpp 三、使用 一、概述 这里分享一下&#xff0c;Qt界面开发时&#xff0c;快速保存界面上一些参数配置的方法。 因为我在做实验的时候&#xff0c;界面上可能涉及到很多参数的配置&#xff0c;我…

实战打靶集锦-31-monitoring

文章目录 1. 主机发现2. 端口扫描3. 服务枚举4. 服务探查4.1 ssh服务4.2 smtp服务4.3 http/https服务 5. 系统提权5.1 枚举系统信息5.2 枚举passwd文件5.3 枚举定时任务5.4 linpeas提权 6. 获取flag 靶机地址&#xff1a;https://download.vulnhub.com/monitoring/Monitoring.o…

django学习入门系列之第四点《BootStrap依赖》

文章目录 往期回顾 BootStrap依赖于JavaScript的类库&#xff0c;JQuery下载 下载JQuery&#xff0c;在界面上应用JQuery 在页面上应用BootStrap和avaScript的类库【JQuery是avaScript的类库】 JQuery的官网&#xff1a; jQuery 如果要应用JQuery 则要在body里面导入文件…

MySQL(7)内外连接+索引

目录 1.内外连接; 2. 索引; 1.内外连接: 1.1内连接: 语法: select 字段 from 表名 inner join 表名 on 字段限制; 1.2 外连接: 分为左右外连接; (1)左外连接: 语法: select * from 表名 left join 表名 on 字段限制. &#x1f330;查询所有学生的成绩&#xff0c;如果这个学生…

什么才是好用的大模型?

随着大模型在千行百业的逐步落地&#xff0c;中国基础大模型正直面来自用户端的诸多拷问。 近日&#xff0c;随着OpenAI宣布禁止中国用户使用其API&#xff0c;更多的国产大模型都在提供替代方案和优惠措施&#xff0c;来吸引和支持开发者进行用户迁移。 这既是一次挑战&…

多多OJ评测系统 前端项目环境初始化 安装Vue脚手架 引入Arco Design组件

目录 确定环境 命令行输入 装一下脚手架 监测一下是否安装成功 创建一个项目 选择一系列的配置后 我们打开webStorm 配置脚手架后我们先运行 我们这边能获取到网址 其实我们脚手架已经帮我们做到了 接下来要引入相关的组件 选择用npm进行安装 我们建议的是完整引入…

UDP客户端、服务端及简易聊天室实现 —— Java

UDP 协议&#xff08;用户数据包协议&#xff09; UDP 是无连接通信协议&#xff0c;即在数据传输时&#xff0c;数据的发送端和接收端不建立逻辑连接&#xff0c;简单来说&#xff0c;当客户端向接收端发送数据时&#xff0c;客户端不会确认接收端是否存在&#xff0c;就会发出…

windows镜像下载网站

一个专注于提供精校、完整、极致的Windows系统下载服务的仓储站&#xff0c;网站托管于Github。 网站&#xff1a;https://hellowindows.cn/ 下载方式&#xff1a;ED2k&#xff0c;BT&#xff0c;百度网盘 MSDN - 山己几子木&#xff0c;提供Windows 11、Windows 10等不同版本…

单例模式Singleton

设计模式 23种设计模式 Singleton 所谓类的单例设计模式&#xff0c;就是采取一定的方法保证在整个的软件系统中&#xff0c;对某个类只能存在一个对象实例&#xff0c;并且该类只提供一个取得其对象实例的方法。 饿汉式 public class BankTest {public static void main(…

Qt模型/视图架构——委托(delegate)

一、为什么需要委托 模型&#xff08;model&#xff09;用来数据存储&#xff0c;视图&#xff08;view&#xff09;用来展示数据。因此&#xff0c;模型/视图架构是一种将数据存储和界面展示分离的编程方法。具体如下图所示&#xff1a; 由图可知&#xff0c;模型向视图提供数…

3D问界—MAYA制作铁丝栅栏(透明贴图法)

当然&#xff0c;如果想通过建立模型法来实现铁丝栅栏的效果&#xff0c;也不是不行&#xff0c;可以找一下栅栏建模教程。本篇文章主要是记录一下如何使用透明贴图来实现创建铁丝栅栏&#xff0c;主要应用于场景建模&#xff0c;比如游戏场景、建筑场景等大环境&#xff0c;不…

PGCCC|【PostgreSQL】PG考证对工作上有什么好处# PG证书

认证 PostgreSQL 考证&#xff08;PostgreSQL Certification&#xff09;在工作上有以下几个好处&#xff1a; 增强专业能力&#xff1a;通过考证&#xff0c;可以系统地学习和掌握 PostgreSQL 数据库的知识和技能&#xff0c;提高自己的专业水平。 提升职业竞争力&#xff1…

CentOS 7 初始化环境配置详细

推荐使用xshell远程连接&#xff0c;如链接不上 请查看 CentOS 7 网络配置 修改主机名 hostname hostnamectl set-hostname xxx bash 关闭 SElinux 重启之后生效 配置yum源&#xff08;阿里&#xff09; 先备份CentOS-Base.repo&#xff0c;然后再下载 mv /etc/yum.repos…

android R ext4 image打包脚本介绍

一、Android R打包指令使用介绍 &#xff08;1&#xff09;mkuserimg_mke2fs #./mkuserimg_mke2fs --help usage: mkuserimg_mke2fs [-h] [--android_sparse] [--journal_size JOURNAL_SIZE][--timestamp TIMESTAMP] [--fs_config FS_CONFIG][--product_out PRODUCT_OUT][--b…