首页 > 其他分享 >Palo Alto防火墙---安全配置文件篇

Palo Alto防火墙---安全配置文件篇

时间:2023-09-08 20:01:46浏览次数:48  
标签:Alto 调用 配置文件 default --- 点击 邮箱 Security

老板:楼小楼,据某员工反映他的邮箱自动向其他人发送了一些邮件,这个员工的邮箱密码只有他自己知道,并没有告诉给任何人。

楼小楼:老板,这种情况一般是他的邮箱被人暴力破-解了,并且如果不采取措施,那么其他人的邮箱也有被暴力破-解的可能!

老板:什么?有这么严重?

楼小楼:当然,我们公司有很多服务器,现在黑客只是针对我们的邮箱进行暴力破-解,下一步也有可能对咱们的网站、OA进行漏洞攻-击也是有可能的呀!

老板:马上给我搞它……搞定,一定要防住!绝不能让关键业务出现问题!

楼小楼:好的,我们现在有Palo Alto防火墙,只要订阅它们相关的许可证,配置安全策略就可以实现。


在上面的场景中,我们需要订阅“Threat Prevention”许可,该许可可提供防病-毒、防间谍软件、漏洞防护及内置外部动态列表。

Palo Alto防火墙---安全配置文件篇_安全配置文件

之前我们说过外部动态列表,这里就不再做说明了,此次我们主要要说的是安全配置文件Security Profiles,

依次点击Objects->Security Profiles,下面前三个分别是Antivirus、Anti-Spyware、Vnlerability Protection,这三个分别是针对防病-毒、间谍软件、漏洞防护。

默认情况下系统会自带一些配置文件比如:

点击Antivirus,右侧会有一个名为default的防病-毒配置文件,如下:

Palo Alto防火墙---安全配置文件篇_防火墙_02

点击Anti-Spyware,右侧会有两个默认的配置文件,一个是default,一个是strict,如下:

Palo Alto防火墙---安全配置文件篇_防火墙_03

通过上图可以看出strict比default更加严格。

点击Vnlerability Protection,右侧同样会有两个默认的配置文件,一个是Default,一个是strict,如下:

Palo Alto防火墙---安全配置文件篇_安全配置文件_04

但是这里有一点需要说明:默认配置文件是不能删除和修改的。

那如果我们需要修改配置文件中的某一个action该如何呢?

可以先将该配置文件clone一份儿,然后在clone的配置文件上修改。

看到这里,我们可以根据情况分别定义Antivirus、Anti-Spyware、Vnlerability Protection这三个配置文件,然后在策略中调用。

那么说到调用,这里又有一个问题:

Palo Alto防火墙---安全配置文件篇_palo alto_05

如果为了安全,我按照上图配置了7个配置文件,然后需要在50多条策略中调用,这样算下来我需要在这些策略中至少点击350次来选择这些配置文件,工作量确实有点多,依次点击也确实不方便,那么有没有简单的方法呢?

PA贴心的为我们提供了Security profile groups

Palo Alto防火墙---安全配置文件篇_palo alto_06

我们可以将我们定义的7个配置文件放到一个配置文件组中,然后在策略中直接调用配置文件组即可。这个确实是方便!

安全配置文件组的创建方法如下:

Palo Alto防火墙---安全配置文件篇_防火墙_07

依次点击Objects->Security profile groups->Add,然后在弹出的对话框中配置安全配置文件组组的名称,然后根据情况选择相应的配置文件,完成之后点击OK。

这样就可以在策略中调用了。

下面我们看一下如何在策略中调用默认的或是定义的配置文件,以一条策略举例:

Palo Alto防火墙---安全配置文件篇_安全配置文件组_08

该图调用的是配置文件组,上面选择的是group,然后下配置文件组中选择了default。

Palo Alto防火墙---安全配置文件篇_安全配置文件_09

该图调用的就是单独的配置文件,究竟选择哪种调用方式根据情况而定。

最终调用完成之后,点击OK,然后commit一下配置,这样就可以了。

应用完成之后,可以通过日志查看是否有相关日志,下面截图如下:

Palo Alto防火墙---安全配置文件篇_防火墙_10

上图日志详细记录了时间、类型、源、目的、执行动作等等,在上图我隐去了部分信息,通过上图可以看到在某些时间某IP对邮件服务器进行了暴力破-解,而最终被防火墙reset-both(Sends a TCP reset to both the client-side and server-side devices)。

订阅PA的相关许可证,然后定义并调用相关安全配置文件,可以对网络进行有效的安全防护。

标签:Alto,调用,配置文件,default,---,点击,邮箱,Security
From: https://blog.51cto.com/05wylz/7412669

相关文章

  • springboot简单使用poi-tl
    简介poi-tl是一个基于ApachePOI的开源Word模板引擎,比Freemarker的功能更加强大。官方文档地址:http://deepoove.com/poi-tl/导包导入包时,依赖说明参考官方文档,导入包不适配可能会造成一些问题,此处可以使用<dependency><groupId>org.apache.poi</grou......
  • Solidity-变量和数据类型[复合类型_1]
    复合类型的数据包括:array(数组)、struct(结构体)和mapping(映射),其中array和struct也称为引用类型。复合类型数组(array)数组(array)是一种用于存储相同类型元素的集合,分为固定长度的静态数组和长度可变的动态数组。需要注意的是,数组中的元素类型不能是映射类型(mapping),因为映射类型本身......
  • Go每日一库之2:go-flags
    简介在上一篇文章中,我们介绍了flag库。flag库是用于解析命令行选项的。但是flag有几个缺点:不显示支持短选项。当然上一篇文章中也提到过可以通过将两个选项共享同一个变量迂回实现,但写起来比较繁琐;选项变量的定义比较繁琐,每个选项都需要根据类型调用对应的Type或TypeVar函数;......
  • pandas-空值处理
    pandas-空值处理目录pandas-空值处理pandas中的None和NaN空值检测空值删除(过滤)空值填充参考资料pandas中的None和NaNtype(None)--类型是NoneType空的对象类型type(NaN)--类型是float浮点型Pandas中None和NaN都视作np.nannumpy中的三个常量np.NAN、np.nan......
  • pandas-数值映射和替换
    pandas-数值映射和替换目录pandas-数值映射和替换映射map()输入字典dict输入函数替换replace()参考资料映射列值是指将一个列中的某些特定值映射为另外一些值,常用于数据清洗和转换。映射map()Series.map(arg,na_action=None)arg:接收function、dict或Series,表示映射关系;......
  • 【230908-15】求证南宋数学家秦九韶发现的求三角形面积的“三斜公式”并求值
    ......
  • 【230908-16】▲ABC中,a=2,c=二倍根号2,C=45°,则S△ABC=?
    ......
  • 【230908-17】▲ABC中,b=2,B=30°,C=45°,则S△ABC=?(2013年全国II卷)
    ......
  • 无涯教程-JavaScript - IMLN函数
    描述IMLN函数以x+yi或x+yj文本格式返回复数的自然对数。复数的自然对数为-$$\ln(x+yi)=\ln\sqrt{x^2+y^2}+i\tan^{-1}\left(\frac{y}{x}\right)$$语法IMLN(inumber)争论Argument描述Required/OptionalInumberAcomplexnumberforwhichy......
  • 接口文档,jwt介绍和构成,jwt签发与认证,base64编码,drf-jwt使用,django-rest-framewor
    1接口文档#作为后端,接口写好了#作为前端,需要使用我们写的接口(移动端,web,桌面端)#后端需要写接口文档#接口文档的展现形式: 1word,md,写好传到公司的某个平台---》前端可以下载2自动生成接口文档---》后端通过配置--》把所写的接口都自动生成---》地址--》访问......