产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【网关-E系列】常见热门高频问(功能)

发布时间:2024-06-14
点击量:0

(一)行为管理策略原理是什么?

(1)   为了对数据流进行统一控制,方便用户配置和管理,设备引入了行为管理策略的概念。通过配置行为管理策略,网关能够对经过设备的数据流进行有效的控制和管理。
(2)   当网关收到数据报文时,把该报文的方向、源地址、目的地址、协议、端口等信息和用户配置的策略匹配,决定是否建立这条数据流,并且把这条流和匹配的策略关联起来,从而确定如何处理该流的后续报文,实现允许、丢弃。对于允许的数据流还可以选择是否进行应用层业务的相关处理。
(3)   应用层业务处理支持IPS、病毒防护、URL过滤、关键字过滤等特性,可以根据防护规则对数据流进行阻断或告警。没有匹配I规则的数据流将放行
(4)   在没有配置任何行为管理策略的情况下,系统默认有一条全any放行的策略,对于经过设备的所有数据流,其缺省策略为直接放行。
(5)   行为管理策略按从上到下顺序匹配的原则,只对通过设备的数据流进行处理,对于到设备本身的数据流和设备本身发出的数据流不进行限制。

行为管理配置要点有哪些行为管理策略由三个部分组成:匹配条件(即报文的过滤条件,如源/目的区域、源/目的IP地址、服务、应用等)、处理动作(允许、拒绝)以及内容安全检查(如IPS、AV)。行为管理配置要点有哪些

  • 匹配条件用于匹配报文的属性信息,即明确需要对哪些报文进行检测和处理;多个匹配条件之间是与的关系,即同时满足多个过滤条件则成功匹配行为管理策略;当存在多个行为管理策略时,将按配置顺序逐条向下匹配,直到匹配成功;
  • 匹配成功的报文将会按照处理动作进行转发(允许)或丢弃并记录安全日志(拒绝);
  • 若行为管理策略中启用了内容安全检查相关功能,那么行为管理策略会将报文转发给入侵防护、病毒防护、URL过滤等模块进行内容安全检查。  匹配URL过滤、关键字过滤、入侵防御或防病毒策略的报文将会按照对应的处理动作进行转发并记录安全日志(告警)或丢弃(阻断);未匹配的报文则直接放行。

(二)行为管理配置要点有哪些?

行为管理策略由三个部分组成:匹配条件(即报文的过滤条件,如源/目的区域、源/目的IP地址、服务、应用等)、处理动作(允许、拒绝)以及内容安全检查(如IPS、AV)
  1. 匹配条件用于匹配报文的属性信息,即明确需要对哪些报文进行检测和处理;多个匹配条件之间是与的关系,即同时满足多个过滤条件则成功匹配行为管理策略;当存在多个行为管理策略时,将按配置顺序逐条向下匹配,直到匹配成功;
  2. 匹配成功的报文将会按照处理动作进行转发(允许)或丢弃并记录安全日志(拒绝);
  3. 若行为管理策略中启用了内容安全检查相关功能,那么行为管理策略会将报文转发给入侵防护、病毒防护、URL过滤等模块进行内容安全检查。  匹配URL过滤、关键字过滤、入侵防御或防病毒策略的报文将会按照对应的处理动作进行转发并记录安全日志(告警)或丢弃(阻断);未匹配的报文则直接放行。

(三)行为管理处理模拟运行的应用场景是什么?如何配置?

在日常运维过程中,随着业务的累加、运维人员的变更等因素,行为管理策略的配置复杂度会越来越高。在运维的中后期,对策略的修订时,由于配置不当,导致业务中断的风险也随着策略的复杂度越来越高。
网关提供了一个虚拟的策略空间,供运维人员对策略的改动做验证测试,但不影响真实网络环境中的业务,即模拟空间中的行为管理策略不会对真实业务流量做放行、阻断的操作。
该功能解决了运维中由于配置不当导致业务中断等痛点问题,给运维人员提供一个测试验证环境,从而降低了运维难度和风险,降低运维成本。

【操作步骤】

(1)   点击[策略配置]>>[行为管理]>>[行为管理]菜单项。

(2)   点击操作区右上角的<进入模拟空间>按钮。

(3)   勾选需要模拟运行的策略,点击<开始模拟运行>,并设置模拟运行时长。

【后续处理】

  在策略模拟空间中,运维人员可以将当前实际生效的安全策略拷贝导入到其中,并对策略做期望的改动。例如,根据业务需求新增、修订、删除策略。

  在运维人员验证确认模拟空间中的安全策略无问题后,便可以将模拟空间中的安全策略导出生效,替换当前的安全策略。

(四)如何实现源NAT?

源NAT即对报文的源地址进行转换,通过配置NAT转换策略实现,策略中需要指定源区域、源地址、目的区域、目的地址及转换后的数据包。

(五)是否支持线路探测?

支持
(六)如何实现源NAT?

源NAT即对报文的源地址进行转换,通过配置NAT转换策略实现,策略中需要指定源区域、源地址、目的区域、目的地址及转换后的数据包。

(七)网关在二次穿越的场景中会不会阻断TCP会话?

不会。但同一条报文流二次穿越设备时,开启SYN-FLOOD(DDoS功能)防护会触发SYN-Cookie二次认证,导致TCP连接无法正常建立。

(八)是否支持端口聚合?

支持。

(九) 如何查看设备的CPU、内存、磁盘等信息?

登录Web管理界面,在首页查看设备CPU、内存、磁盘的使用情况。

(十)如何查看设备接口流量?

登录Web管理界面,点击[安全监控]>>[流量监控]>> [接口流量]>> [接口流量统计],可以查看接口流量。

(十一)是否支持IPsec VPN ?

支持。

(十二)什么是流量学习?有什么作用?

设备开局配置时,用户需要分析一段时间的流量日志后,才能梳理出当前网络中存在的资产。而流量学习功能能够自动分析流量日志,通过用户设定的需要分析的资产IP或IP范围,梳理当前网络中的资产IP、开放的端口及资产之间的访问关系呈现给用户。

(十三)什么是端口扫描?有什么作用?是否支持IPv6?

端口扫描功能可以帮助管理员快速地了解内网服务器的IP及开放的端口信息,并且可根据扫描结果选择是否生成行为管理策略,以便帮助构建企业内网的安全性。目前不支持IPv6。


返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式