橫向掃描防護
更新時間 2025-06-27 18:02:41
最近更新時間: 2025-06-27 18:02:41
分享文章
本文介紹橫向掃描防護的適用場景和配置方法。
基本概念介紹
橫向掃描主要指的是黑客在利用某個漏洞獲取網絡訪問權后,進行收集系統其他信息來實施精確的攻擊行為。例如員工點擊釣魚郵件導致辦公電腦被安裝了遠控木馬,黑客利用員工電腦上VPN內網環境,進而對企業的內網進行橫向掃描,掃描如果沒有合適的預防措施,則可能導致黑客獲取某個點的訪問權后,擴大攻破其他點,造成影響面擴大。
功能說明
針對橫向掃描的行為進行設定不同策略模版,如IP類橫向滲透防護、域名類橫向滲透防護,支持針對單用戶賬號,設備,相同公網IP進行不同協議、端口、地址的組合判斷其頻次,若高于異常則進行阻斷或挑戰認證。同時,網關支持接收處置動作的取消處置,并把取消處置動作下發給對應客戶端。該功能是實時統計,達到閾值立即處置。
配置說明
| 參數 | 說明 |
|---|---|
| 處置粒度 | 支持根據設備,賬號,公網IP三種類型作為處置粒度,會對所選粒度的訪問行為進行統計和處置,其中設備是關聯到賬號的最小處置粒度 ,處置粒度選擇為設備時只會對觸發規則的賬號當前登錄設備進行處置,當處置粒度為賬號時,在處置動作生效時期,該賬號登錄其他設備同樣會被處置。 |
| 統計粒度 | 統計上方所選處置粒度在周期內對該統計粒度不同地址的請求次數,支持按照域名+端口或協議+IP+端口兩種粒度。 |
| 統計周期 | 單位秒。 |
| 訪問次數 | 單位次數。 |
| 處置時間 | 單位秒。 |
| 處置動作 | 監控:僅監控觀察,不對網絡連接、訪問權限進行任何干預。 挑戰認證:需通過配置的認證方式完成身份認證,才能繼續訪問內網。 禁止訪問內網:關閉對內網環境資源的訪問權限,即無法連接公司 / 單位內部系統、共享文件等內網資源。 注銷登錄:退出當前客戶端登錄狀態,若賬號不符合安全要求,將持續觸發注銷。 |
| 提示語 | 針對不同處置動作均默認設置有對應提示語,可進行自定義修改。 |