admin管理员组

文章数量:1532657

2024年4月27日发(作者:)

深信服科技第二代防火墙

通用测试方案

目录

一、测试环境 ......................................................................................................................................... 4

1.1 测试组网 ................................................................................................................................. 4

1.2 测试工具 ................................................................................................................................. 4

二、测试内容 ......................................................................................................................................... 4

1.1 部署方式 ................................................................................................................................. 4

1.1.1 支持路由模式 .............................................................................................................. 4

1.1.2 支持网桥模式 .............................................................................................................. 4

1.1.3 支持旁路模式 .............................................................................................................. 5

1.1.4 支持混合模式 .............................................................................................................. 5

1.2 Web攻击防护 ......................................................................................................................... 5

1.2.1 HTTP方法过滤 ........................................................................................................... 6

1.2.2 缓冲区溢出检测 .......................................................................................................... 6

1.2.3 BASE64解码 ............................................................................................................... 7

1.2.4 Web扫描防护 ............................................................................... 错误!未定义书签。

1.2.5 SQL注入攻击防护 ...................................................................................................... 7

1.2.6 XSS跨站脚本攻击 ...................................................................................................... 8

1.2.7 OS命令注入攻击 ........................................................................................................ 8

1.2.8 目录遍历攻击 .............................................................................................................. 9

1.2.9 信息泄露攻击 .............................................................................................................. 9

1.2.10 Webshell上传攻击防护 ........................................................................................... 9

1.2.11 服务器信息隐藏 ...................................................................................................... 10

1.2.12 Web登录明文传输检测 ......................................................................................... 11

1.2.13 Web登录弱口令防护 ............................................................................................. 11

1.2.14 URL黑白名单防护.................................................................................................. 12

1.2.15 口令暴力破解防护 .................................................................................................. 12

1.2.16 CSRF攻击防护 ....................................................................................................... 12

1.2.17 自学习白名单功能 .................................................................................................. 13

1.2.18 网页防篡改 .............................................................................................................. 13

1.2.19 敏感数据泄密防护 .................................................................................................. 14

1.2.20 用户登录权限防护 .................................................................................................. 14

1.2.21 网络爬虫防护 .......................................................................................................... 15

1.2.22 攻击响应功能 .......................................................................................................... 15

1.2.23 安全事件分析 .......................................................................................................... 16

1.2.24 联动防御 .................................................................................................................. 16

1.2.25 IPv6协议支持 ......................................................................................................... 17

1.3 Web底层漏洞防护 ............................................................................................................... 17

1.4 漏洞风险评估 ....................................................................................................................... 19

1.4.1 实时漏洞分析 ............................................................................................................ 19

1.4.2 Web漏洞扫描 ............................................................................................................ 19

1.5 僵尸网络检测 ....................................................................................................................... 19

1.6 异常流量检测 ....................................................................................................................... 20

1.7 管理功能 ............................................................................................................................... 20

1.7.1 图形界面 .................................................................................................................... 20

1.7.2 带外管理 .................................................................................................................... 21

本文标签: 防护攻击支持检测模式