久久久亚洲中文-亚洲黄色av一区二区在线网址-国产麻豆一区在线观看视频-91精品国模一区二区三区-日韩高清中文字幕制服-日韩人妻综合一区二区-国产精品久久久久中文字幕-国产精品久久久久久久18禁动漫-91成人网直接观看,亚洲欧美成人小视频,91精品92久久久,日韩三级网中文字幕

17
2025
11

企業(yè)異地組網(wǎng)選擇什么方案性價比最高?

企業(yè)異地組網(wǎng)的方案很多,從性價比的方面來考慮,有如下三種選擇:

  1. 點對點物理專線,價格昂貴穩(wěn)定性最高。

  2. 固定公網(wǎng)IP,通過互聯(lián)網(wǎng)組網(wǎng)。需要總部有公網(wǎng)IP,穩(wěn)定性較高,性價比較高。

  3. 動態(tài)公網(wǎng)IP,通過SDWAN組網(wǎng)。不需要公網(wǎng)IP,穩(wěn)定性最低,性價比最高。

13
2025
10

IPSec的ike v1和ike v2驗證方式有什么差別?

今天發(fā)現(xiàn)了一個有趣的問題,有個WSG的客戶用ipsec組網(wǎng),服務(wù)端和客戶端組網(wǎng)時有兩個網(wǎng)段需要互通,但是只能有一個網(wǎng)段可以組網(wǎng)成功。檢查后發(fā)現(xiàn)原來用來ike v1的野蠻模式。IPsec的ike v1和ike v2有很多的差別,如下:

IKEv1和IKEv2的主要差異對比

特性IKEv1IKEv2
交換過程6條消息(主模式)或3條消息(野蠻模式)4條消息
身份保護主模式提供,野蠻模式不提供始終提供身份保護
驗證靈活性相對固定支持混合驗證(如服務(wù)端證書+客戶端EAP)
重驗證需要重新建立整個IKE_SA支持會話恢復(fù)和重驗證
DoS保護較弱更好的Cookie機制
25
2025
09

怎樣用SD-WAN盒子來組網(wǎng)訪問遠(yuǎn)端系統(tǒng)?

1. 接線方式

如下圖所示,SD-WAN盒子這款硬件有如下配置:

  • 一個以太網(wǎng)網(wǎng)口,默認(rèn)自動獲取IP。

  • 自帶wifi(SID: wfilter-sdwan,無線網(wǎng)段是192.168.120.0/24)

29
2025
08

怎樣用防火墻規(guī)則使內(nèi)網(wǎng)服務(wù)器只允許與外網(wǎng)的一個ip互通?

用WSG的防火墻規(guī)則,可以設(shè)置網(wǎng)絡(luò)層的訪問規(guī)則。防火墻規(guī)則和行為管理規(guī)則是不一樣的,防火墻規(guī)則工作在網(wǎng)絡(luò)層,直接把IP或者端口屏蔽掉;而行為管理策略工作在應(yīng)用層,阻止的是應(yīng)用層訪問,并不禁止ICMP(ping)。

本例中,我將用防火墻規(guī)則來演示怎樣實現(xiàn)內(nèi)網(wǎng)服務(wù)器只允許與外網(wǎng)的一個ip互通。

17
2025
06

如何找到和WSG網(wǎng)關(guān)IP地址沖突的設(shè)備MAC地址?

一旦有設(shè)備和網(wǎng)關(guān)的IP地址沖突,就會出現(xiàn)下列現(xiàn)象:

  • 外網(wǎng)不穩(wěn)定、時斷時續(xù)

  • 網(wǎng)關(guān)的界面打不開,或者有時候打不開

這個現(xiàn)象涉及的設(shè)備比較多,有可能是網(wǎng)關(guān)、交換機、網(wǎng)線等問題。本文中,我介紹一下如何判斷是由于IP地址沖突導(dǎo)致的。

05
2025
06

阿里云的AccessKey怎么創(chuàng)建和管理?

阿里云改版后,AccessKey的管理已經(jīng)移到賬號的“權(quán)限和安全”中,如下圖:

202506051749092240137323.png

10
2025
05

如何禁止國外IP訪問公司局域網(wǎng)?怎樣屏蔽境外IP地址?

很多黑客攻擊、DDoS攻擊都來源于國外,所以對于大部分局域網(wǎng)來說,屏蔽國外IP就可以減少百分之九十的網(wǎng)絡(luò)安全風(fēng)險。在本文中,我將介紹如何用WSG上網(wǎng)行為管理來屏蔽境外IP地址。

23
2025
04

WSG上網(wǎng)行為管理如何恢復(fù)出廠設(shè)置?

WSG上網(wǎng)行為管理設(shè)備恢復(fù)出廠設(shè)置有兩種方式:

  • 通過Web界面進行重置

  • 通過控制臺進行重置


1. Web界面重置

用admin登錄Web管理界面后,可以在“系統(tǒng)-配置-導(dǎo)入導(dǎo)出”中選擇“恢復(fù)出廠設(shè)置”。如下圖:

202504231745389043995014.png

  • “保留日志和統(tǒng)計數(shù)據(jù)”,這個選項只重置所有的配置,不刪除數(shù)據(jù)。

  • “清空所有數(shù)據(jù)”,這個選項既重置配置,又清空數(shù)據(jù)。

點擊“恢復(fù)出廠”,就會重置并且重啟設(shè)備。

22
2025
04

怎樣限定允許訪問端口映射的IP地址?

通過路由器或者網(wǎng)關(guān)的“端口映射”功能,可以把內(nèi)網(wǎng)的網(wǎng)絡(luò)服務(wù)映射到外網(wǎng),供互聯(lián)網(wǎng)上的用戶使用。一些公司的ERP、CRM、OA系統(tǒng)都會采用這樣的方式,使代理商、出差員工可以進行網(wǎng)絡(luò)辦公。端口映射的配置如下圖:

202504221745304602872716.png

1. 端口映射的使用條件

端口映射需要滿足如下條件:

  • 要有固定公網(wǎng)IP地址。如果沒有申請專線固定IP,運營商現(xiàn)在一般都直接分配內(nèi)網(wǎng)IP地址,從公網(wǎng)上是訪問不到的。

  • 如果要映射到外網(wǎng)的80、443、8080等常見Web端口,需要到運營商備案。

22
2025
04

怎樣允許局域網(wǎng)電腦訪問網(wǎng)站但是不允許外發(fā)?

一些企事業(yè)單位出于工作和安全的需要,希望可以允許局域網(wǎng)內(nèi)的電腦終端訪問互聯(lián)網(wǎng),但是不允許發(fā)送數(shù)據(jù)到外網(wǎng)。這個需求從理論上來說其實是矛盾的,以Web訪問為例,當(dāng)我們?nèi)ピL問一個網(wǎng)頁的時候,用的是HTTP的GET指令,大概的格式是這樣的:

GET /path/to/resource HTTP/1.1 

Host: www.example.com

User-Agent: MyCustomUserAgent/1.0 

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 

Connection: keep-alive

瀏覽器告訴網(wǎng)站服務(wù)器這些信息:需要訪問的URL地址、域名、瀏覽器種類、壓縮類型、連接類型等。這個頭部的大小在RFC的定義中是2K字節(jié),這是明文的HTTP方式。如果是HTTPS方式,還需要證書交換,上傳的數(shù)據(jù)大約8K字節(jié)。換句話說,即使只是瀏覽網(wǎng)站,每一次訪問也需要8K的上傳數(shù)據(jù)。所以說,只允許訪問但是不允許任何外發(fā)數(shù)據(jù),這個需求是自相矛盾的,不能得到真正的實現(xiàn)。

雖然嚴(yán)格的完全只訪問不上傳是做不到的,但是我們可以通過限定上傳數(shù)據(jù)的大小來實現(xiàn)這個功能需求。如下圖:

202504221745303100809155.png

24
2025
03

WSG-500G,國產(chǎn)CPU信創(chuàng)上網(wǎng)行為管理硬件安全網(wǎng)關(guān)

為滿足網(wǎng)絡(luò)安全國產(chǎn)化要求,我們新推出了WSG-500G型號。WSG-500G采用國產(chǎn)CPU平臺硬件和自主研發(fā)的WFilter上網(wǎng)行為管理系統(tǒng),聚焦自主創(chuàng)新的網(wǎng)絡(luò)安全防護,提供多樣化的身份認(rèn)證、專業(yè)的上網(wǎng)行為管控,全面管控網(wǎng)絡(luò)用戶身份安全、阻止終端違規(guī)接入和上網(wǎng)違規(guī)行為,使網(wǎng)絡(luò)更加規(guī)范和安全。下面是該型號的一些功能和性能介紹。

1. 采用國產(chǎn)CPU平臺

先看一下設(shè)備的前臉和后臉。

202503241742804078500674.jpg

202503241742804088519186.jpg

15
2025
03

怎樣通過WSG云管理平臺來進行遠(yuǎn)程管理?

WSG云平臺可以集中管理多臺WSG設(shè)備,可以查看設(shè)備地址、系統(tǒng)版本、IP地址、告警信息,還可以遠(yuǎn)程訪問管理界面并且同步配置。本文介紹了使用WSG云平臺的基本步驟。

1. 注冊WSG云平臺

首先要在WSG云平臺注冊新賬號并登錄。如下圖:

202503151742047625196115.png

02
2025
01

如何實現(xiàn)釘釘掃碼登錄webvpn?

WSG上網(wǎng)行為管理的webvpn功能,可以支持釘釘掃碼登錄。要實現(xiàn)該功能,你需要有公網(wǎng)域名、固定公網(wǎng)IP地址。本文將介紹具體的配置步驟。配置主要分為兩個部分:釘釘應(yīng)用開發(fā)平臺的配置、WSG上網(wǎng)行為管理的webvpn配置。

1. 創(chuàng)建釘釘應(yīng)用

05
2024
12

WSG上網(wǎng)行為管理網(wǎng)關(guān)有哪些特色功能和參數(shù)?

WSG上網(wǎng)行為管理網(wǎng)關(guān)是基于WFilter NGF的上網(wǎng)行為管理硬件網(wǎng)關(guān),上網(wǎng)認(rèn)證系統(tǒng)、入侵防御系統(tǒng)和防火墻。該設(shè)備性能強勁,功能豐富,有著很多特色功能,包括如下幾個方面:

1. 硬件特色

  • 多個千兆萬兆端口(不同型號有差異)

  • WAN/LAN可配置

  • 采用x86架構(gòu)的高性能CPU,性能遠(yuǎn)超路由器


23
2024
09

如何對局域網(wǎng)電腦進行漏洞掃描?

對局域網(wǎng)進行漏洞掃描,可以提前發(fā)現(xiàn)內(nèi)網(wǎng)的安全漏洞,比如弱密碼、系統(tǒng)漏洞、未授權(quán)訪問等問題;及時修復(fù)這些問題,可以有效地避免黑客攻擊等安全事件的發(fā)生,保護企業(yè)或組織的信息資產(chǎn)安全。在本例中,我將結(jié)合WSG上網(wǎng)行為管理的“漏洞掃描”功能,介紹如何對局域網(wǎng)電腦進行漏洞掃描,以及相應(yīng)的整改操作。

1. 添加掃描任務(wù)

在“漏洞掃描”模塊中新增掃描任務(wù),輸入掃描的目標(biāo)網(wǎng)段,指定任務(wù)運行的時間,保存配置。

202409231727069705432495.png

19
2024
09

如何用WSG的openvpn服務(wù)端撥入到局域網(wǎng)?

WSG自帶的openvpn服務(wù)端集成了openvpn服務(wù),可以讓外網(wǎng)終端撥入到公司內(nèi)部局域網(wǎng)。WSG的openvpn服務(wù)端采用了ca證書和用戶名密碼認(rèn)證雙重認(rèn)證,安全性和穿透性都很高。下面是具體的步驟介紹:

1. 開啟openvpn服務(wù)

在“VPN-openvpn服務(wù)端”中開啟openvpn服務(wù),選擇用戶名認(rèn)證。推送路由里面配置的是允許外網(wǎng)訪問的本地局域網(wǎng)網(wǎng)段,如果允許外網(wǎng)終端通過公司線路訪問外網(wǎng)也可以在這里配置允許訪問的外網(wǎng)網(wǎng)段。

202409191726721461203880.png

14
2024
09

如何用l2tp遠(yuǎn)程撥入公司局域網(wǎng)?

有時候不同運營商之間的GRE協(xié)議是不通的,會導(dǎo)致PPTP連接不上。而L2TP工作在UDP 1701端口,和PPTP相比穿透性更強,而PPTP需要開通TCP 1723和GRE協(xié)議才可以。

本例中,我將介紹WSG上網(wǎng)行為管理的L2TP的用法。如下圖:

1. 開啟PPTP/L2TP服務(wù)端

VPN類型選擇L2TP

202409141726301467213312.png

13
2024
05

互聯(lián)網(wǎng)接入備案設(shè)備怎么選擇?

有些局域網(wǎng)出于安全需要,需要進行互聯(lián)網(wǎng)接入備案?;ヂ?lián)網(wǎng)接入備案,也就是網(wǎng)絡(luò)準(zhǔn)入的。但是要滿足網(wǎng)監(jiān)部門的要求,還需要關(guān)注以下功能:

  1. 能否進行網(wǎng)絡(luò)準(zhǔn)入認(rèn)證?

  2. 能否記錄上網(wǎng)行為、上網(wǎng)行為審計?

  3. 能否提供網(wǎng)絡(luò)安全防護功能?

09
2024
05

WSG上網(wǎng)行為管理如何自定義報表?統(tǒng)計并且發(fā)送每日的流量統(tǒng)計。

WSG上網(wǎng)行為管理有著強大的報表系統(tǒng),可以實現(xiàn)對于網(wǎng)站訪問、流量、工作效率、網(wǎng)絡(luò)訪問趨勢等一系列的統(tǒng)計功能。在本文中,我將以每日流量統(tǒng)計為例,配置一個自動發(fā)送的流量統(tǒng)計報表。

1. 新增流量統(tǒng)計報表

在“查詢統(tǒng)計”-“統(tǒng)計報表”的報表列表中,點擊“新增”。

202405091715217915505113.png

12
2024
03

WSG的入侵防御系統(tǒng)可以防范哪些網(wǎng)絡(luò)攻擊?

WSG的入侵防御和木馬檢測模塊基于snort特征庫,可以檢測和阻止各類網(wǎng)絡(luò)攻擊,這兩個模塊會對網(wǎng)絡(luò)中的數(shù)據(jù)通信進行檢測還原,匹配其中的木馬特征,一旦匹配到特征時就觸發(fā)告警和阻斷。

202212151671085711364298.png

06
2024
03

WSG上網(wǎng)行為審計系統(tǒng)可以記錄哪些內(nèi)容?

WSG上網(wǎng)行為管理通過安裝在網(wǎng)絡(luò)出口處,可以對局域網(wǎng)內(nèi)終端的上網(wǎng)行為進行審計記錄,從而保障企事業(yè)單位的信息安全,提供一年以上的上網(wǎng)審計記錄,使上網(wǎng)行為有據(jù)可查。那么,WSG上網(wǎng)行為管理可以審計哪些內(nèi)容呢?本文將為您作詳細(xì)介紹。

1. WSG的部署位置

WSG上網(wǎng)行為審計系統(tǒng)一般部署在網(wǎng)絡(luò)出口處即可對全網(wǎng)進行審計記錄,既可作為網(wǎng)絡(luò)的主路由器,也可以做透明網(wǎng)橋串接在路由器和交換機之間。網(wǎng)絡(luò)拓?fù)鋱D如下:

Ros guide gateway.png

29
2024
02

上網(wǎng)行為管理如何只允許下載和訪問但是不允許上傳?

一些企事業(yè)單位為了信息安全的目的,需要在允許終端訪問外網(wǎng)的同時屏蔽一切外發(fā)行為,即只能瀏覽和下載但是不允許外發(fā)和上傳。這個功能是比較專業(yè)的功能,需要專業(yè)的上網(wǎng)行為管理產(chǎn)品才可以實現(xiàn)。以WSG上網(wǎng)行為管理為例,WSG上網(wǎng)行為管理中有個“智能過濾”功能,該功能會檢測所有網(wǎng)絡(luò)連接并且進行統(tǒng)計,一旦發(fā)現(xiàn)上傳的數(shù)據(jù)量超過設(shè)置的閾值,就會禁止這個連接從而屏蔽上傳行為。如下圖所示:

202402291709187250137398.png

26
2024
02

如何用openvpn實現(xiàn)用總部線路訪問甲方系統(tǒng)?

甲方有些業(yè)務(wù)系統(tǒng)出于安全需要,會綁定登錄的IP地址只允許總公司的IP訪問。這種情況下,分公司如果想要訪問該業(yè)務(wù)系統(tǒng),也必須走總公司的寬帶才可以。在如何實現(xiàn)分公司訪問指定地址的時候走總部流量一文中,我們介紹了通過PPTP來實現(xiàn)分公司走總公司線路的解決方案。本文中,我將介紹Openvpn的實現(xiàn)方案,openvpn不需要GRE協(xié)議,穿透性和安全性都比PPTP要強大。以下是具體的配置步驟:


1. 服務(wù)端的配置

在總部的WSG上面,需要開啟OpenVPN服務(wù)端,選擇用戶名認(rèn)證,推送路由里面既要推送總部的內(nèi)網(wǎng)網(wǎng)段,也要推送甲方系統(tǒng)的IP地址。如下圖:

202402261708932644133475.png

22
2024
02

公司如何防御網(wǎng)絡(luò)滲透攻擊,保護企業(yè)網(wǎng)絡(luò)安全?

網(wǎng)絡(luò)滲透攻擊會嚴(yán)重威脅到企業(yè)的網(wǎng)絡(luò)安全和數(shù)據(jù)安全。攻擊者會有針對性地對某個目標(biāo)網(wǎng)絡(luò)進行攻擊,以獲取其內(nèi)部的商業(yè)資料,進行網(wǎng)絡(luò)破壞等。一旦其獲取了目標(biāo)網(wǎng)絡(luò)中網(wǎng)站服務(wù)器的權(quán)限,還會利用此臺服務(wù)器,繼續(xù)入侵目標(biāo)網(wǎng)絡(luò),獲取整個網(wǎng)絡(luò)中所有主機的權(quán)限。為了實現(xiàn)滲透攻擊,攻擊者采用的攻擊方式絕不僅此于一種簡單的Web腳本漏洞攻擊。攻擊者會綜合運用遠(yuǎn)程溢出、木馬攻擊、密碼破解、嗅探、ARP欺騙等多種攻擊方式,逐步控制網(wǎng)絡(luò)。

防御網(wǎng)絡(luò)滲透攻擊,主要從如下方面入手:

  • 采用安全的網(wǎng)絡(luò)架構(gòu),杜絕未知接入。

  • 部署網(wǎng)絡(luò)安全設(shè)備,精確識別和抵御攻擊行為。

  • 配置策略阻止未知來源的網(wǎng)絡(luò)連接。

29
2023
12

如何選擇上網(wǎng)認(rèn)證系統(tǒng)?

為了網(wǎng)絡(luò)安全的需要,很多企事業(yè)單位都在局域網(wǎng)內(nèi)部署了上網(wǎng)認(rèn)證系統(tǒng)。但是怎樣來選擇一套適合自己的上網(wǎng)認(rèn)證系統(tǒng)呢?我建議從以下方面來考慮:

  1. 可選擇的多種認(rèn)證手段。需要和對內(nèi)部員工、來訪人員提供不同的認(rèn)證手段。

  2. 認(rèn)證方式的選擇。如果是企業(yè)內(nèi)部員工認(rèn)證,建議用戶名密碼認(rèn)證。如果是流動人員或者訪客,建議使用短信認(rèn)證(記錄手機號)

  3. 可以和認(rèn)證集成的上網(wǎng)審計系統(tǒng)。做了認(rèn)證但是不記錄上網(wǎng)日志是沒有意義的。必須要部署和認(rèn)證系統(tǒng)集成的上網(wǎng)審計系統(tǒng),能把上網(wǎng)記錄和認(rèn)證的用戶名關(guān)聯(lián)到一起,做到有據(jù)可查。這才是認(rèn)證的意義所在。

?? 1 2 3 4 5 6 7 8 9 10 ? ??
庄浪县| 长丰县| 贺州市| 五家渠市| 布尔津县| 孝昌县| 治多县| 喀喇沁旗| 城口县| 邢台市| 海淀区| 兴国县| 海伦市| 连江县| 东宁县| 旬邑县| 雅安市| 南汇区| 平利县| 镇远县| 华蓥市| 蓬莱市| 巴楚县| 黄石市| 宜兴市| 永靖县| 嘉鱼县| 江永县| 昆明市| 鄂尔多斯市| 广河县| 洛南县| 镇安县| 大方县| 花莲县| 建湖县| 东港市| 布尔津县| 麦盖提县| 仙游县| 玉屏|