没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
内容概要:本文档是一部全面介绍HCIE-Security UTM相关实验的手册,涵盖反病毒、入侵防御、URL过滤、内容过滤、文件过滤、邮件过滤以及应用行为控制七个主要模块的实战演练。每部分都包含了详细的实验目的、所需设备、实验拓扑、具体步骤及其验证方法,旨在帮助技术人员深入理解和掌握各项安全防护技术的操作流程及工作原理。 适合人群:从事信息安全领域的一线技术工程师、运维人员,以及对此领域感兴趣的高级网络管理员或研究人员。 使用场景及目标:本手册适用于企业内部信息安全培训,特别是在构建和维护统一威胁管理系统(UTM)过程中,能够有效提升相关人员的实际操作能力和应对各类安全挑战的能力。 其他说明:文中提供了详尽的技术支持和实例演示,不仅限于理论知识,还涉及大量的实操技巧和最佳实践,有助于提高工作效率,增强系统的安全性能。
资源推荐
资源详情
资源评论
HCIE-Security 反病毒培训上机指导书
1
HCIE-Security UTM培训上机指导书
(学员用书)
ISSUE 2.00
HCIE-Security 反病毒培训上机指导书
2
目 录
1 反病毒实验 ..............................................................................................................................3
1.1 反病毒实验 .......................................................................................................................3
2 入侵防御实验 ........................................................................................................................12
2.1 入侵防御实验 .................................................................................................................12
3 URL 过滤技术实验 .................................................................................................................20
3.1 URL 过滤技术实验 .........................................................................................................20
4 内容过滤实验 ........................................................................................................................30
4.1 内容过滤实验 .................................................................................................................30
5 文件过滤实验 ........................................................................................................................36
5.1 文件过滤实验 .................................................................................................................36
6 UTM 邮件过滤实验 .................................................................................................................43
6.1 邮件过滤技术实验 .........................................................................................................43
7 应用行为控制实验 ................................................................................................................52
7.1 应用行为控制实验 .........................................................................................................52
HCIE-Security 反病毒培训上机指导书
3
1 反病毒实验
1.1
反病毒实验
实验目的
通过本实验,你将了解反病毒的工作原理及详细配置。
组网设备
NGFW 防火墙一台,PC 机两台。
实验拓扑图
客户端
服务器
HFS
172.10.2.2/24
G0/0/2
172.10.2.1/24
G0/0/1
172.10.1.1/24
172.10.1.2/24
实验步骤
Step 1 配置测试环境
1) Server PC 运行 Http File Server 软件,建立两个目录,一个用于上传,一
个用于下载,将测试样本 8015.com 放到下载目录(选择 Real folder)。
并设置上传目录上传用户。
HCIE-Security 反病毒培训上机指导书
4
2) 防火墙和 PC 按照实验拓扑图进行接口和 IP 地址配置。
a) 防火墙接口配置
G0/0/1:172.10.1.1/24, 加入 trust 域
G0/0/2:172.10.2.1/24, 加入 untrust 域
b) 客户端接口配置
IP:172.10.1.2/24
Route: route add 172.10.2.0 mask 255.255.255.0 172.10.1.1
c) 服务器接口配置
IP:172.10.2.2/24
Route: route add 172.10.1.0 mask 255.255.255.0 172.10.2.1
hfs.zip
HCIE-Security 反病毒培训上机指导书
5
Step 2 配置设备
1) 在系统-->升级中心通过-->反病毒特征库查看当前版本:
并通过本地升级操作加载反病毒测试特征库:
2) 新建反病毒配置文件 av_test,查看各协议检测方向和响应动作配置。
3) 新建安全策略,引用反病毒配置文件 av_test。
剩余57页未读,继续阅读
资源评论
qq_38928055
- 粉丝: 0
- 资源: 19
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功