您订阅的产品有更新,请及时查阅
查看详情
数据包首先通过协议分析模块,进行协议识别,包括TCP、UDP、ICMP,常见应用协议可识别为:HTTP、FTP、SMTP、POP3、IMAP等,识别完成后上报告警信息。
如果配置了其他应用功能,则数据包会根据配置进入各个应用防护如下:
1、入侵防护:数据包根据已分析出来的协议特性与系统已有的入侵防护特征库进行模式匹配,匹配到相应特征后,根据规则设置进行放行、阻断和日志上报;
2、病毒防护:系统调用第三方的动态库对数据包进行病毒检测;
3、应用控制:数据包根据已分析出来的协议特性与系统已有的应用控制特征库进行模式匹配,匹配到相应特征后,根据规则设置进行放行、阻断和日志上报;
4、Web过滤:对于符合条件的HTTP协议数据进行过滤和替换;
5、邮件过滤:对于符合条件的SMTP、POP3、IMAP协议数据进行过滤。