ImageVerifierCode 换一换
格式:DOC , 页数:15 ,大小:3.79MB ,
资源ID:10334261      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-10334261.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(亚信TDA部署配置方案.doc)为本站会员(精品资料)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

亚信TDA部署配置方案.doc

1、Page 1TDA 产品实施方案Page 2TDA 产品实施方案第一章: 部署环境准备 2第二章: 部署方案 .42.1 网络设置 .42.2 产品设置 .52.3 ROLLBACK 9第三章: 部署后的有效性验证 11Page 31.部署环境准备项目 内容网络拓扑6509内 置 防 火 墙 failoverI n t e r n e t网络简述本部署方案将 TDA 并联在其中一台 Cisco6509 核心交换机的镜像端口上,并且在防火墙上开启相应的策略,允许 TDA 注册到亚信安全的 SecureCloud 并且可以连接 Internet 进行自动更新参与人员 用户方 亚信安全 代理商姓名

2、电话 邮件 设备清单1. TDA 1 台2. 串口线 1 根3. 网线 2 根Page 44. 电源线 2 根5. VGA 显示器 1 台6. USB 键盘 1 套设备地址信息1. 交换机管理 IP2. 防火墙 IP3. TDA IP:TDA 掩码:TDA Gateway:TDA DNS:Page 52.部署方案项目 内容部署位置设备地址信息1. TDA IP:2. TDA 掩码:3. TDA Gateway:4. TDA DNS:Page 62.1. 网络设置1. 交换机配置镜像端口,导出数据到 TDA 进行扫描;2. 交换机上划分 TDA 的管理端口(要求能访问 Internet)3. 防

3、火墙策略调整,开启针对 TDA 的上网权限,并且针对 TDA 的内网 IP 映射到公网IP,开启 22、80、443 端口的连出权限。2.2. 产品设置2.2.1.1. TDA 初始化配置1. 通过超级终端配置或者 WEB Console 配置 TDA 的管理 IP 地址,掩码,网关,DNS等信息2.2.1.2. 交换机镜像端口配置具体步骤请参见实际使用的交换机配置文档Page 72.2.1.3. TDA 设备上线1. 将 TDA 的 Data1 口与交换机的镜像端口相连接2. 将 Management Port 口与交换机事先分配的端口相连3. 设备上架,连接电源线,开机上线Page 82.

4、2.1.4. Web 管理界面配置1. 设置受监控网络,用于确认扫描的数据是外部攻击还是内部攻击2. 设置注册的域,添加 SMTP 服务器所在的域,用于扫描邮件中潜在威胁Page 93. 设置已注册的服务4. 注册 TDA 到 SecureCloud5. 设置更新源,并确认 TDA 更新到最新版本Page 106. 设置例外列表,bypass 不需要扫描的 IP7. 倒入沙盒,针对客户环境做详细检测2.3. RollbackTDA Rollback 方法:Page 111. 将 TDA 与交换机的连接移除2. 将交换机上关于镜像端口设置的部分移除3. 删除在防火墙上针对 TDA 设置的允许连接

5、外网的策略趋 势 科 技威 胁 监 控 维 运 中 心6509内 置 防 火 墙 failoverT D A亚信安全Page 123.部署后的有效性验证1.确认镜像端口工作正常通过超级终端,View system logs 观察:当 Data Port 连接网络设备后,会看到 eth1 或者 eth2 提示 entering forward mode2.确认 TDA 是否可以检测到数据包通过超级终端,View system logs 观察3 确认 TDA Web 管理页面是否可以打开Page 134 确认 Summary 页面中是否有扫描记录Page 14附录:TDA 产品说明Threat D

6、iscovery Appliance 是新一代的网络安全侦测设备,结合了智能的规则、运算方法及签名检测等技术,用来在网络第 2 到第 7 层的范围内检测蠕虫、木马、后门程序、病毒、间谍软件、广告软件以及其他威胁。TDA 具有高性能及高可用性的特点,可以提供各种安全风险评估的信息、警报,并提供 IT 管理员报表。基于 TDA 是一个旁路镜像端口扫描的设备,因此不会对真实网络流量产生影响。并且可以通过亚信安全控管中心进行集中管理。主要功能: 在网络探测恶意威胁 1. 探测新型和已知恶意威胁2. 发现恶意威胁的信息窃取3. 探测网络和电子邮件攻击网络钓鱼和网络漏洞利用 探测网络中断行为1. 中断性应用P2P、即时讯息等2. 中断性服务SMTP 中继、流氓 DNS 等 网络内容检测技术1. 2-7 层协议检测2. 全面的应用支持(超过 120 种应用) 3. 可疑活动关联性4. 文档内容扫描 全面发现 SecureCloud 服务1. 与威胁情报网络联手Page 15 根源分析&关联性 协议和应用声誉服务 2. 威胁管理和汇报 面向客户的威胁管理端口 每日管理报告事故响应 执行报告整体安全情况 离线部署被动网络查找,不会中断服务

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报