Перейти к основному содержимому

Защита от типовых атак

Модуль: FWSecDefControl

Назначение

Страница Защита от типовых атак предназначена для управления встроенными механизмами защиты от распространённых сетевых атак.

В состав модуля входят три группы предустановленных политик: Базовые, DoS и Дополнительные. Все политики активируются одной кнопкой и защищают от типовых векторов угроз, таких как сканирование портов, DoS-атаки, флуд и другие.

Архитектура модуля допускает добавление новых специализированных политик, поэтому список защит может расширяться без изменения интерфейса администратора.

Данные страницы

Вкладка Политики предназначена для включения и отключения предустановленных правил защиты, просмотра их описаний и статистики срабатываний.

protection_against_common_attacks_1

Структура таблицы:

  1. Информация об ошибках (см. раздел);
  2. Категория — название категории защит;
  3. Название защиты — название правила внутри категории;
  4. Количество срабатываний — счётчик срабатываний правила;
  5. Выкл./Вкл. — переключатель активации или деактивации правила;
  6. Действия — элементы управления записью.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
toggle_on
Подтверждение внесённых изменения при редактировании политикисм. раздел
add_button
Добавление политики защиты от типовых атак
Окно настроек

Модальное окно "Добавление записи" policies_controls

Настройки

Добавление, редактирование и дублирование политики защиты от типовых атак

Для добавления, редактирования или дублирования политики защиты от типовых атак используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.

При дублировании открывается форма добавления новой политики с параметрами выбранной записи. Перед сохранением при необходимости измените параметры новой политики.

Нажмите, чтобы посмотреть параметры
ПараметрОписаниеКатегорияПолитика
Название защитыОбозначение механизма фильтрацииБазовые правилаБлокировка пакетов с IPv6
Блокировка инкапсулированных пакетов IPinIP
Блокировка фрагментированных пакетов IPv4
Блокировка некорректных пакетов
Блокировка протокола RDP
Блокировка пакетов с TTL <= 10
Блокировка необычных значений MSS
Блокировка всех типов протокола ICMP, кроме ping
Блокировка нестандартных протоколов L4
Блокировка протокола ICMP
Блокировка протокола L2TP
Дополнительные правилаБлокировка SSLv1/v2/v3
Защита от DoSБлокировка нестандартных протоколов L4
Правила ограниченияОграничение TCP-сканирования NMAP (SYN)
Ограничение TCP-запросов SYN от одного хоста к одному порту
☑ ВключитьАктивация политики сразу после добавления

Редактирование общих настроек политик

Для изменения общих настроек модуля защиты от типовых атак перейдите на вкладку Общие настройки и внесите необходимые изменения.

Нажмите, чтобы посмотреть параметры
ПараметрЗначения
Время карантинаЕдиницы измерения времени на выбор: дни, часы, минуты, секунды
Исключение интерфейсов из проверкиВыпадающий список для выбора одного или нескольких интерфейсов
Исключение исходящих интерфейсов из проверкиИмена исходящих интерфейсов, исключенных из проверки
Списки разрешённых IP-адресовВыпадающий список для выбора одного или нескольких списков. Списки задаются на странице Пользовательские списки
Журналирование по срабатыванию политикиВключает и настраивает лимит записей в минуту для событий, соответствующих правилам
Ограничение количества записей в минутуПоле активно только при включённом флаге Журналирование по срабатыванию политики